Quem procuramos?
Estamos à procura de Especialista de Segurança de Informação (ISO) para integrar a nossa equipa e assumir um papel estratégico na definição, implementação e evolução da nossa cultura de segurança, gestão de risco e resiliência operacional.
Esta pessoa será responsável por assegurar a implementação, monitorização e melhoria contínua dos Sistemas de Gestão de Segurança da Informação e de Continuidade de Negócio, garantindo a conformidade com normas internacionais, requisitos regulatórios e melhores práticas do sector.
Procuramos um profissional experiente, com forte capacidade analítica, visão estratégica e excelentes competências de comunicação, capaz de liderar iniciativas críticas de segurança e continuidade em articulação com diferentes áreas da organização.
Principais Responsabilidades
-
Definir, implementar, rever e auditar o referencial de Políticas, Normas e Procedimentos de Segurança da Informação e Continuidade de Negócio da organização, garantindo conformidade com as normas ISO/IEC 27001 e ISO 22301;
- Liderar e coordenar os processos de certificação e auditorias externas/internas relativas ao Sistema de Gestão de Segurança da Informação (SGSI) e ao Sistema de Gestão de Continuidade de Negócio (SGCN / BCMS);
- Conduzir e manter actualizadas as Análises de Impacto no Negócio (Business Impact Analysis - BIA) e as Avaliações de Risco de Continuidade e Segurança, definindo os Objectivos de Tempo de Recuperação (RTO) e Objectivos de Ponto de Recuperação (RPO) para as operações e sistemas críticos;
- Desenhar, implementar e testar regularmente os Planos de Continuidade de Negócio (BCP), Planos de Resposta a Incidentes de Segurança e Planos de Recuperação de Desastres Tecnológicos (DRP) em coordenação com as equipas operacionais e de infra-estruturas;
- Monitorizar continuadamente o cumprimento das normas legais e regulamentares aplicáveis à cibersegurança e à resiliência operacional (ex.: RGPD, Regime Jurídico de Segurança do Ciberespaço, DORA, Directiva NIS2);
- Coordenar o processo de gestão, resposta e mitigação de incidentes de segurança ou interrupções operacionais graves, elaborando análises pós-incidente, relatórios de causas-raiz (RCA) e planos de acção correctiva;
- Promover e executar programas contínuos de formação, sensibilização e consciencialização em cibersegurança e continuidade de negócio para todos os colaboradores (incluindo simulacros de phishing, testes de simulação de crise e simulacros de continuidade);
- Definir requisitos e auditar os níveis de segurança e resiliência de fornecedores, prestadores de serviços tecnológicos e parceiros de negócio, assegurando o cumprimento de cláusulas de segurança da informação e continuidade da cadeia de abastecimento;
- Colaborar com as equipas técnicas na implementação de arquitecturas seguras (Security e Resilience by Design), controlo de acessos, gestão de vulnerabilidades, encriptação e testes de intrusão;
- Preparar e apresentar relatórios executivos e indicadores de desempenho (KPIs/KRIs) referentes à maturidade da segurança da informação, estado de prontidão e resiliência dos sistemas à Direcção.
Competências Técnicas
-
Domínio aprofundado dos referenciais e normas internacionais de gestão: ISO/IEC 27001 (Segurança da Informação) e ISO 22301 (Gestão de Continuidade de Negócio);
- Conhecimento e experiência na condução de Análises de Impacto no Negócio (BIA) e na estruturação de Planos de Continuidade (BCP) e Recuperação de Desastres (DRP);
- Conhecimento sólido em ferramentas e controlos de cibersegurança defensiva, segurança perimetral e fundamentos de segurança ofensiva (SIEM, EDR/MDR, IAM, encriptação, gestão de vulnerabilidades e testes de penetração);
- Conhecimento detalhado do enquadramento legal e regulatório aplicável à segurança de informação, cibersegurança, resiliência digital e protecção de dados (ex.: RGPD, DORA, Directiva NIS2);
- Experiência em auditoria interna, gestão do risco tecnológico e coordenação de auditorias externas de certificação ISO;
- Compreensão de arquitecturas de resiliência e alta disponibilidade em ambientes Cloud e híbridos.
Perfil pretendido
-
Licenciatura ou Mestrado em Engenharia Informática, Cibersegurança, Segurança da Informação, Gestão de Risco ou área similar.
- Experiência mínima de 5 anos em Segurança da Informação, Gestão de Continuidade de Negócio, Auditoria de Sistemas de Informação ou Consultoria especializada em normas ISO.
- Experiência comprovada em implementação e manutenção de referenciais ISO 27001 e ISO 22301.
- Conhecimentos sólidos de gestão de risco, compliance e cibersegurança.
- Domínio de inglês técnico.
Valorizamos
-
Certificações ISO 27001 Lead Implementer/Auditor e ISO 22301 Lead Implementer/Auditor.
- Certificações CISSP, CISM, CISA e/ou CBCP.
- Experiência em ambientes regulados e de elevada criticidade.
Competências pessoais
-
Elevado sentido ético e confidencialidade.
- Capacidade analítica e orientação ao detalhe.
- Boa comunicação e influência junto de equipas técnicas e de gestão.
- Autonomia, proatividade e orientação para a melhoria contínua.
Oferecemos vencimento competitivo em linha com a experiência, subsídio de alimentação acima da média (13,5€ por cada dia efetivo de trabalho), regime híbrido e horário flexível, estacionamento gratuito na Feira Internacional de Lisboa e Centro de Congressos de Lisboa, consultas de medicina curativa com protocolo com o SNS, seguro de saúde, convites para feiras e eventos e descontos em parceiros.