Procuramos um(a) IT Cyber Risk Analyst / Permanent Control Analyst para integrar uma equipa de Cybersecurity focada na gestão de risco tecnológico no setor dos pagamentos.
Este é um papel com forte componente analítica e de governance, onde irá identificar riscos operacionais, acompanhar controlos permanentes e garantir a implementação eficaz de ações corretivas num perímetro crítico de IT.
Como será o seu dia a dia:
- Definir e promover práticas de cybersecurity governance para serviços de IT
- Apoiar as equipas na compreensão, controlo e gestão dos cyber risks
- Supervisionar o risco cibernético de forma end-to-end em diferentes áreas de serviços de pagamento
- Identificar e analisar riscos de natureza ICT e non-ICT
- Determinar causas raiz e potenciais eventos adversos
- Recolher e analisar inputs de risco, incluindo resultados de RCSA, incidentes históricos e planos de controlo
- Planear e acompanhar atividades de permanent control
- Acompanhar ações de remediação e verificar a eficácia das medidas implementadas
- Emitir alertas e propor ações corretivas
- Produzir uma visão consolidada dos riscos para os stakeholders de Cybersecurity e IT Risk
- Apoiar exercícios de gestão de risco, auditorias e avaliações de controlo
- Contribuir para análises relacionadas com a gestão de terceiros
- Colaborar com equipas de Security, Development, Production, IT Risk e outras áreas relevantes
O que procuramos:
- Mais de 3 anos de experiência em IT Risk Management, Cyber Risk ou Permanent Control
- Experiência com ServiceNow e Microsoft Office
- Forte capacidade de análise de causa raiz e avaliação de impacto
- Experiência na identificação, avaliação e monitorização de riscos operacionais
- Capacidade para acompanhar planos de ação e validar a eficácia dos controlos
- Conhecimentos de cybersecurity governance e risk management
- Inglês fluente, escrito e falado
- Francês fluente, escrito e falado
- Conhecimentos de atividades e regulamentação de pagamentos
- Familiaridade com DORA e PCI-DSS
- Experiência com RCSA, auditorias e control frameworks
- Conhecimentos de IT continuity, resilience e third-party risk management
- Experiência em ambientes financeiros ou regulados
- Forte capacidade de stakeholder management
- Perfil proativo, organizado e orientado à melhoria contínua
- Vontade de aprender e facilidade em trabalhar com diferentes equipas
O que oferecemos:
- Projeto desafiante na área de Cybersecurity e IT Risk
- Oportunidade de trabalhar num perímetro crítico de pagamentos
- Forte exposição a temas de risco tecnológico, resiliência e compliance
- Full visa support, se necessário
Localização: Porto
Pacote Salarial Junior: 12.880€ a 21.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis
Pacote Salarial Mid: 14.000€ a 28.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis
Pacote Salarial Senior: 20.000€ a 49.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis