Com mais de 25 anos de experiência no setor tecnológico, a Ankix destaca-se pela sua abordagem próxima, combinando estratégia orientada, inovação contínua e uma adaptação ágil às exigências do mercado.
Mais do que especialistas em tecnologia, somos uma comunidade de talento e colaboração, onde a confiança e a partilha de conhecimento são a base do nosso crescimento. Aqui, evoluir é um compromisso real, vivido todos os dias.
Estamos à procura de quem queira fazer a diferença. Se tens ambição, talento e vontade de crescer num ambiente que estimula o teu potencial, a Ankix é o lugar para ti. Aceitas o desafio?
Estamos a recrutar o seguinte perfil:
Cybersecurity GRC Senior Consultant (M/F) – Híbrido (Lisboa)
- Licenciatura em Engenharia Informática ou área semelhante;
- Entre 4 e 6 anos de experiência profissional em cibersegurança, risco tecnológico, auditoria de TI, conformidade regulatória ou consultoria;
- Sólido conhecimento em governação de cibersegurança, gestão de risco, frameworks de controlo e modelos operacionais de conformidade;
- Experiência prática na realização de avaliações de maturidade em cibersegurança, análises de lacunas (gap analyses), definição de roteiros de remediação, elaboração de políticas, procedimentos e desenho de controlos;
- Conhecimento de frameworks e regulamentações relevantes, incluindo ISO/IEC 27001, ISO/IEC 27005, NIST CSF, CIS Controls, COBIT, RGPD (GDPR), NIS2 e DORA;
- Experiência ou exposição em governação de IA, gestão de risco em IA, Regulamento Europeu da IA (EU AI Act), ISO/IEC 42001, NIST AI RMF, inventários de sistemas de IA, classificação de risco em IA ou frameworks de controlo para IA responsável é altamente valorizada;
- Experiência no suporte a atividades de identificação, avaliação ou análise de lacunas em Segurança de IA, incluindo entrevistas com stakeholders, catalogação de casos de uso, avaliação de riscos, mapeamento de controlos e planeamento de remediação;
- Experiência em metodologias de avaliação de risco, auditoria interna, testes de conformidade, gestão de risco de terceiros, continuidade de negócio ou sistemas de gestão da segurança da informação (ISMS);
- Capacidade para traduzir requisitos técnicos e regulamentares em recomendações de negócio pragmáticas, planos de implementação e relatórios direcionados ao nível executivo;
- Experiência na preparação de dashboards, relatórios de gestão, registos de risco (risk registers), matrizes de controlo e entregáveis para clientes;
- Fluente em inglês.
Há lugares onde o talento faz sentido. Este é um deles!