Cyber Risk Analyst

Noesis

Viseu

Híbrido

EUR 42 000 - 55 000

Tempo integral

há 36 horas
Torna-te num dos primeiros candidatos
Gerador de candidaturas

Recebe uma resposta deste empregador — um currículo e uma carta de apresentação adaptados exatamente ao que estão a contratar.

Ultrapassa os filtros ATS

Resumo da oferta

A Noesis procura profissionais para liderar a Gestão de Risco de Segurança da Informação com foco em continuidade de negócio, conformidade e melhoria de controles.

Procuramos experiência em GRC, ISO 27001/27005, NIST CSF e em ambientes de TI complexos. Regime híbrido com atuação em várias unidades e comunicação fluente em PT e EN.

Qualificações

  • Licenciatura ou mestrado na área de Gestão, Cibersegurança, Informática ou similar.
  • Experiência de 2+ anos em Gestão de Risco de Cibersegurança, Segurança da Informação ou GRC.
  • Conhecimentos de metodologias de Gestão de Risco.
  • Conhecimento de standards ISO 27001, ISO 27005 e NIST CSF.
  • Conhecimento de Tecnologias de Informação e plataformas aplicacionais.
  • Experiência com ferramentas GRC e registos de risco.
  • Conhecimentos básicos de frameworks de Governance, Risk & Compliance.
  • Excelente registo de fluência em Português e Inglês avançado.

Responsabilidades

  • Coordenar e suportar o processo de Gestão de Risco de Segurança da Informação.
  • Assegurar qualidade, rastreabilidade e validação de cenários, ameaças e controles.
  • Gerir o Registo Corporativo de Riscos de Segurança da Informação e a ligação aos planos de tratamento.
  • Apoiar a definição e priorização de planos de tratamento de risco.
  • Monitorizar a implementação de ações de mitigação e remediação.
  • Consolidar informação de risco de várias fontes e identificar tendências.
  • Produzir reporting executivo, dashboards e indicadores de risco.
  • Colaborar com stakeholders internos/externos e promover melhoria contínua de cultura de risco.

Conhecimentos

Gestão de risco
GRC
Análise de risco
Comunicação com stakeholders
ISO 27001
ISO 27005
NIST CSF
Gestão de requisitos
Inglês avançado

Formação académica

Licenciatura/Mestrado

Ferramentas

GRC Tools

Descrição da oferta de emprego

A Noesis procura profissionais com o seguinte perfil: Principais Tarefas e Responsabilidades

  • Coordenar e suportar o processo corporativo de Gestão de Risco de Segurança da Informação, assegurando a sua aplicação consistente em ativos, serviços, projetos, processos e terceiros/prestadores de serviço;
  • Assegurar a qualidade, consistência e rastreabilidade das avaliações de risco, validando cenários, ameaças, vulnerabilidades, controlos, impactos e níveis de risco;
  • Gerir o Registo Corporativo de Riscos de Segurança da Informação, garantindo a classificação, atualização, rastreabilidade e ligação aos controlos, requisitos, planos de tratamento e evidências;
  • Apoiar a definição e priorização dos planos de tratamento de risco, assegurando a adequação das medidas de mitigação à exposição, criticidade e requisitos aplicáveis;
  • Monitorizar a implementação e eficácia das ações de mitigação e remediação, acompanhando responsáveis, prazos, desvios e riscos residuais;
  • Consolidar e analisar ainformação de risco proveniente de múltiplas fontes, identificando tendências, exposições relevantes e necessidades de decisão;
  • Produzir reporting executivo, dashboards e indicadores de risco, suportando a monitorização da exposição ao risco, da eficácia dos controlos e da evolução dos planos de tratamento;
  • Realizar avaliações de gap, apoiar auditorias, inspeções e iniciativas de conformidade;
  • Colaborar com stakeholders internos e externos e contribuir para a melhoria contínua da função, promovendo metodologias, processos, ferramentas e cultura de risco de Segurança da Informação.
Requisitos
  • Licenciatura ou mestrado (preferencial) na área de Gestão, Cibersegurança, Informática, Sistemas de Informação ou área equivalente;
  • Experiência profissional relevante (implementação e/ou execução de Gestão de Risco de Cibersegurança, Segurança da Informação ou GRC) de, pelo menos, 2 anos;
  • Conhecimentos de metodologias de Gestão de Risco;
  • Conhecimento de standards relevantes no domínio da Cibersegurança e Segurança da Informação (Ex: ISO 27001, ISO 27005, NIST CSF);
  • Conhecimento de Tecnologias de Informação (ex: gestão de sistemas de informação, plataformas aplicacionais, desenvolvimento de software);
  • Experiência e/ou conhecimento de ferramentas GRC e registos de risco;
  • Conhecimentos básicos de frameworks de Governance, Risk & Compliance;
  • Português fluentee inglês avançado (falado e escrito). Requisitos preferencias (não obrigatórios)

Experiência em projetos de Disaster Recovery e/ou Continuidade de Negócio. Experiência/ Certificações/ Formação em projetos da NIS2 e ISO 27001. Experiência em Gestão de Risco. Participação em avaliações de conformidade. Formação complementar em Risk Management ou Segurança da Informação. Interesse por regulamentação aeronáutica e risco operacional.

Regime de trabalho: Híbrido (entre 2-3x por semana no escritório)

Todos os nossos processos de recrutamento e seleção baseiam-se na igualdade de oportunidades, valorizando a competência e o potencial de cada pessoa e garantindo que nenhum candidato ou candidata é discriminado com base em género, etnia, orientação sexual, idade, religião ou condição física.

Obtém a tua avaliação gratuita e confidencial do currículo.

ou arrasta e larga o ficheiro aqui.

Similar jobs

Ofertas semelhantes que vale a pena comparar

Cyber Risk & Compliance Analyst
Cyber Risk & Compliance Analyst

Adentis • Almada

Híbrido
EUR 50 000 - 80 000
Health benefits
Partner network
Continuous training
+1
Cyber Risk Analyst
Cyber Risk Analyst

Smart Consulting • Lisboa

Presencial
EUR 35 000 - 52 000
Cybersecurity Incident Coordination & Automation Engineer
Cybersecurity Incident Coordination & Automation Engineer

Noesis • Lisboa

Presencial
EUR 48 000 - 72 000
Cybersecurity Incident Coordination & Automation Engineer
Cybersecurity Incident Coordination & Automation Engineer

Noesis • Almada

Presencial
EUR 45 000 - 65 000
Cyber Risk & Compliance Analyst
Cyber Risk & Compliance Analyst

Adentis Portugal • Lisboa

Híbrido
EUR 50 000 - 70 000
Equilíbrio entre vida profissional e pessoal
Benefícios de saúde
Formação contínua
Cybersecurity Incident Coordination & Automation Engineer
Cybersecurity Incident Coordination & Automation Engineer

Noesis • Viseu

Presencial
EUR 45 000 - 75 000
Cyber Risk Consultant
Cyber Risk Consultant

Aon • Lisboa

Presencial
EUR 45 000 - 65 000
Cyber Risk Consultant
Cyber Risk Consultant

Aon plc • Lisboa

Presencial
EUR 42 000 - 60 000
Formação contínua
Ambiente internacional
CyberSecurity Specialist
CyberSecurity Specialist

Hexa People • Lisboa

Presencial
EUR 35 000 - 55 000
It Risk & Cybersecurity Analyst
It Risk & Cybersecurity Analyst

Adentis • Viseu

Presencial
EUR 40 000 - 70 000
Flexibilidade de rotina
Benefícios de saúde
Formação contínua
+1