Cyber Risk Analyst - Lisboa/Híbrido

Noesis Portugal

Lisboa

Híbrido

EUR 34 000 - 48 000

Tempo integral

Há 9 dias

Recebe mais respostas dos empregadores

Envia um currículo específico para a oferta em poucos minutos.

Vantagens oferecidas por esta oferta de emprego

Regime de trabalho híbrido (2x/semana)

Resumo da oferta

Noesis Portugal procura profissionais para coordenar e suportar o processo de Gestão de Risco de Segurança da Informação. A função envolve a validação de cenários, gestão do registo de riscos e reporting executivo.

É exigida experiência em GRC, conhecimentos de padrões ISO/NIST e fluência em Português e Inglês. O regime é híbrido, com 2 dias no escritório por semana.

Qualificações

  • Licenciatura ou mestrado na área de Gestão, Cibersegurança, Informática, SI ou equivalente.
  • Experiência relevante de 2+ anos em Gestão de Risco de Cibersegurança, Segurança da Informação ou GRC.
  • Conhecimentos de metodologias de Gestão de Risco.
  • Conhecimento de standards ISO 27001, ISO 27005, NIST CSF.
  • Conhecimento de tecnologias de informação e de desenvolvimento de software.
  • Experiência com registos de risco e ferramentas GRC.
  • Conhecimentos de Governance, Risk & Compliance.
  • Português fluente e inglês avançado.

Responsabilidades

  • Coordenar e suportar o processo corporativo de Gestão de Risco de Segurança da Informação e assegurar aplicação em ativos, serviços, projetos e terceiros.
  • Assegurar a qualidade, rastreabilidade e validação de cenários de risco, vulnerabilidades e controlos.
  • Gerir o Registo Corporativo de Riscos de Segurança da Informação e ligar aos controlos, planos e evidências.
  • Acompanhar planos de tratamento de risco e evidenciar a sua eficácia.
  • Monitorizar implementação de ações de mitigação, prazos e desvios.
  • Consolidar informação de risco de várias fontes e identificar tendências.
  • Produzir reporting executivo, dashboards e indicadores de risco.
  • Realizar avaliações de gap, apoiar auditorias e conformidade.
  • Colaborar com stakeholders para melhoria contínua da função de risco.

Conhecimentos

Gestão de risco
GRC
Relatórios executivos

Formação académica

Licenciatura ou mestrado em Gestão/Cibersegurança/Sistemas de Informação

Ferramentas

Ferramentas GRC

Descrição da oferta de emprego

A Noesis procura profissionais com o seguinte perfil:

Principais Tarefas e Responsabilidades:

  • Coordenar e suportar o processo corporativo de Gestão de Risco de Segurança da Informação, assegurando a sua aplicação consistente em ativos, serviços, projetos, processos e terceiros/prestadores de serviço;
  • Assegurar a qualidade, consistência e rastreabilidade das avaliações de risco, validando cenários, ameaças, vulnerabilidades, controlos, impactos e níveis de risco;
  • Gerir o Registo Corporativo de Riscos de Segurança da Informação, garantindo a classificação, atualização, rastreabilidade e ligação aos controlos, requisitos, planos de tratamento e evidências;
  • Apoiar a definição e priorização dos planos de tratamento de risco, assegurando a adequação das medidas de mitigação à exposição, criticidade e requisitos aplicáveis;
  • Monitorizar a implementação e eficácia das ações de mitigação e remediação, acompanhando responsáveis, prazos, desvios e riscos residuais;
  • Consolidar e analisar a informação de risco proveniente de múltiplas fontes, identificando tendências, exposições relevantes e necessidades de decisão;
  • Produzir reporting executivo, dashboards e indicadores de risco, suportando a monitorização da exposição ao risco, da eficácia dos controlos e da evolução dos planos de tratamento;
  • Realizar avaliações de gap, apoiar auditorias, inspeções e iniciativas de conformidade;
  • Colaborar com stakeholders internos e externos e contribuir para a melhoria contínua da função, promovendo metodologias, processos, ferramentas e cultura de risco de Segurança da Informação.

Requisitos:

  • Licenciatura ou mestrado (preferencial) na área de Gestão, Cibersegurança, Informática, Sistemas de Informação ou área equivalente;
  • Experiência profissional relevante (implementação e/ou execução de Gestão de Risco de Cibersegurança, Segurança da Informação ou GRC) de, pelo menos, 2 anos;
  • Conhecimentos de metodologias de Gestão de Risco;
  • Conhecimento de standards relevantes no domínio da Cibersegurança e Segurança da Informação (Ex: ISO 27001, ISO 27005, NIST CSF);
  • Conhecimento de Tecnologias de Informação (ex: gestão de sistemas de informação, plataformas aplicacionais, desenvolvimento de software);
  • Experiência e/ou conhecimento de ferramentas GRC e registos de risco;
  • Conhecimentos básicos de frameworks de Governance, Risk & Compliance;
  • Português fluente e inglês avançado (falado e escrito).

Requisitos preferencias (não obrigatórios):

  • Experiência em projetos de Disaster Recovery e/ou Continuidade de Negócio.
  • Experiência/ Certificações/ Formação em projetos da NIS2 e ISO 27001.
  • Experiência em Gestão de Risco.
  • Participação em avaliações de conformidade.
  • Formação complementar em Risk Management ou Segurança da Informação.
  • Interesse por regulamentação aeronáutica e risco operacional.

Regime de trabalho: Híbrido (2x por semana no escritório)

Join us. Let’s innovate together!

Todos os nossos processos de recrutamento e seleção baseiam-se na igualdade de oportunidades, valorizando a competência e o potencial de cada pessoa e garantindo que nenhum candidato ou candidata é discriminado com base em género, etnia, orientação sexual, idade, religião ou condição física.

Regime de trabalho híbrido.

Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Risk Analyst
Risk Analyst

PrimeIT • Portugal

Híbrido
EUR 13 000 - 18 000
Prime Academy
Oportunidades internacionais
Operational Resilience And Ict Risk Analyst
Operational Resilience And Ict Risk Analyst

Noesis Portugal • Lisboa

Híbrido
EUR 45 000 - 60 000
Coordenador SOC - Lisboa/Porto ou Covilhã - Híbrido
Coordenador SOC - Lisboa/Porto ou Covilhã - Híbrido

Noesis • Porto Salvo

Híbrido
EUR 60 000 - 80 000
SOC Analyst (L2) - Lisboa, Híbrido
SOC Analyst (L2) - Lisboa, Híbrido

Noesis • Lisboa

Híbrido
EUR 30 000 - 45 000
Information Security Officer
Information Security Officer

Fundação AIP • Lisboa

Híbrido
EUR 55 000 - 85 000
Subsídio de alimentação acima da média
regime híbrido e horário flexível
estacionamento gratuito na Feira e em
+4
Cyber Risk & Compliance Analyst
Cyber Risk & Compliance Analyst

Adentis Portugal • Lisboa

Híbrido
EUR 50 000 - 70 000
Equilíbrio entre vida profissional e pessoal
Benefícios de saúde
Formação contínua
Especialista em Cybersecurity – Infraestruturas e Cloud - Lisboa
Especialista em Cybersecurity – Infraestruturas e Cloud - Lisboa

Ankix • Lisboa

Híbrido
EUR 45 000 - 65 000
IT Security Manager
IT Security Manager

Randstad Portugal • Porto

Híbrido
EUR 50 000 - 70 000
Remuneração base competitiva
Subsídio de Alimentação
Seguro de Saúde
+2
Senior Cybersecurity Consultant
Senior Cybersecurity Consultant

Elevus • Lisboa

Presencial
EUR 45 000 - 65 000
Operational Resilience and ICT Risk Analyst
Operational Resilience and ICT Risk Analyst

Noesis • Lisboa

Presencial
EUR 36 000 - 50 000