Descrição da Empresa
Founded in 1995, we are an international tech consulting company certified by Great Place to Work and in second place in The Best Workplaces 23. We offer innovative solutions to support our clients in their digital transformation. We have over a thousand talents specialized in different technologies, with offices in Portugal, Spain, the Netherlands, Brazil, Ireland, and the USA. Over the years, we have grown and expanded, always staying true to our core values of excellence, innovation, and customer satisfaction. Today, we are a leading player in our industry, with a reputation for delivering cutting-edge solutions that exceed our client's expectations.
Descrição da Função
A Noesis procura profissionais com o seguinte perfil: Principais Tarefas e Responsabilidades:
- Coordenar e suportar o processo corporativo de Gestão de Risco de Segurança da Informação, assegurando a sua aplicação consistente em ativos, serviços, projetos, processos e terceiros/prestadores de serviço;
- Assegurar a qualidade, consistência e rastreabilidade das avaliações de risco, validando cenários, ameaças, vulnerabilidades, controlos, impactos e níveis de risco;
- Gerir o Registo Corporativo de Riscos de Segurança da Informação, garantindo a classificação, atualização, rastreabilidade e ligação aos controlos, requisitos, planos de tratamento e evidências;
- Apoiar a definição e priorização dos planos de tratamento de risco, assegurando a adequação das medidas de mitigação à exposição, criticidade e requisitos aplicáveis;
- Monitorizar a implementação e eficácia das ações de mitigação e remediação, acompanhando responsáveis, prazos, desvios e riscos residuais;
- Consolidar e analisar a informação de risco proveniente de múltiplas fontes, identificando tendências, exposições relevantes e necessidades de decisão;
- Produzir reporting executivo, dashboards e indicadores de risco, suportando a monitorização da exposição ao risco, da eficácia dos controlos e da evolução dos planos de tratamento;
- Realizar avaliações de gap, apoiar auditorias, inspeções e iniciativas de conformidade;
- Colaborar com stakeholders internos e externos e contribuir para a melhoria contínua da função, promovendo metodologias, processos, ferramentas e cultura de risco de Segurança da Informação.
Requisitos:
- Licenciatura ou mestrado (preferencial) na área de Gestão, Cibersegurança, Informática, Sistemas de Informação ou área equivalente;
- Experiência profissional relevante (implementação e/ou execução de Gestão de Risco de Cibersegurança, Segurança da Informação ou GRC) de, pelo menos, 2 anos;
- Conhecimentos de metodologias de Gestão de Risco;
- Conhecimento de standards relevantes no domínio da Cibersegurança e Segurança da Informação (Ex: ISO 27001, ISO 27005, NIST CSF);
- Conhecimento de Tecnologias de Informação (ex: gestão de sistemas de informação, plataformas aplicacionais, desenvolvimento de software);
- Experiência e/ou conhecimento de ferramentas GRC e registos de risco;
- Conhecimentos básicos de frameworks de Governance, Risk & Compliance;
- Português fluente e inglês avançado (falado e escrito).
Requisitos preferencias (não obrigatórios):
- Experiência em projetos de Disaster Recovery e/ou Continuidade de Negócio.
- Experiência/ Certificações/ Formação em projetos da NIS2 e ISO 27001.
- Experiência em Gestão de Risco.
- Participação em avaliações de conformidade.
- Formação complementar em Risk Management ou Segurança da Informação.
- Interesse por regulamentação aeronáutica e risco operacional.
Regime de trabalho: Híbrido (2x por semana no escritório)
Todos os nossos processos de recrutamento e seleção baseiam-se na igualdade de oportunidades, valorizando a competência e o potencial de cada pessoa e garantindo que nenhum candidato ou candidata é discriminado com base em género, etnia, orientação sexual, idade, religião ou condição física.
Localização