Descrição da Empresa
Founded in 1995, we are an international tech consulting company certified by Great Place to Work and in second place in The Best Workplaces 23. We offer innovative solutions to support our clients in their digital transformation. We have over a thousand talents specialized in different technologies, with offices in Portugal, Spain, the Netherlands, Brazil, Ireland, and the USA. Over the years, we have grown and expanded, always staying true to our core values of excellence, innovation, and customer satisfaction. Today, we are a leading player in our industry, with a reputation for delivering cutting‑edge solutions that exceed our client's expectations.
Descrição da Função
A Noesis procura profissionais com o seguinte perfil:
Principais Tarefas e Responsabilidades
- Monitorizar requisitos legais, regulamentares e normativos aplicáveis à Cibersegurança, Segurança da Informação, Proteção de Dados e Resiliência Digital.
- Apoiar a interpretação e operacionalização de requisitos de conformidade, incluindo NIS2, EASA PART-IS, RGPD, NIST CSF, ISO/IEC 27001 e demais referenciais aplicáveis.
- Realizar avaliações de conformidade regulatória, gap assessments e matrizes de compliance, assegurando a identificação de desvios, a provisão de evidências e os planos de ação de mitigação para os temas identificados.
- Assegurar o registo e a atualização de matrizes de conformidade, requisitos aplicáveis, controlos associados e respetiva rastreabilidade documental.
- Suportar os processos de Gestão da Mudança, assegurando a provisão de evidências.
- Apoiar auditorias internas e externas, inspeções regulatórias e avaliações independentes, assegurando a sua preparação, a recolha de evidências e o seu acompanhamento.
- Monitorizar planos de ação e mitigação decorrentes de auditorias, inspeções, avaliações de conformidade ou alterações regulamentares.
- Apoiar a revisão e atualização de políticas, procedimentos, normas e standards internos de Segurança da Informação e Cibersegurança.
- Apoiar a negociação contratual com fornecedores em matéria de Segurança da Informação, assegurando que as cláusulas acordadas respeitam os âmbitos regulatórios.
- Consolidar informação de compliance e produzir relatórios periódicos para gestão, auditorias e entidades reguladoras.
- Acompanhar alterações legais e regulamentares, avaliando impactos e promovendo articulação com as áreas responsáveis pela sua implementação e gestão.
- Interagir com stakeholders internos e externos para promover a implementação consistente dos requisitos de conformidade.
Requisitos
- Experiência profissional relevante (implementação e/ou execução de programas de gestão de risco de Cibersegurança/ Segurança da Informação) de, pelo menos, 2 anos.
- Conhecimentos básicos de frameworks de Risk & Compliance.
- Conhecimento de standards relevantes no domínio da Cibersegurança e Segurança da Informação (Ex: ISO 27001, NIST CSF).
- Conhecimento de Tecnologias de Informação (ex: gestão de sistemas de informação, plataformas aplicacionais, desenvolvimento de software).
- Conhecimento ou experiência em gestão documental, evidências de conformidade e reporting executivo.
- Experiência em análise regulamentar.
- Português fluente e inglês avançado (falado e escrito pelo menos nível B2).
Requisitos preferencias (não obrigatórios)
- Licenciatura ou mestrado (preferencial) na área de Direito, Gestão, Tecnologias de Informação (ex: Informática, Eletrotécnica, Telecomunicações, Cibersegurança, Gestão de Sistemas de Informação) ou área equivalente.
- Experiência em Gestão de Risco, na ótica da conformidade legal, para as Diretivas NIS, RGPD e legislação da aviação civil.
- Participação em auditorias ou avaliações de conformidade.
- Experiência e/ou conhecimento de ferramentas GRC e registos de risco.
- Formação complementar em Compliance, Proteção de Dados ou Segurança da Informação.
- Interesse por regulamentação aeronáutica e risco operacional.
Regime de trabalho: Híbrido (2x por semana no escritório)
Todos os nossos processos de recrutamento e seleção baseiam-se na igualdade de oportunidades, valorizando a competência e o potencial de cada pessoa e garantindo que nenhum candidato ou candidata é discriminado com base em género, etnia, orientação sexual, idade, religião ou condição física.
Localização