Estamos à procura de Especialista de Segurança de Informação para integrar a nossa equipa e assumir um papel estratégico na definição, implementação e evolução da nossa cultura de segurança, gestão de risco e resiliência operacional.
Esta pessoa será responsável por assegurar a implementação, monitorização e melhoria contínua dos Sistemas de Gestão de Segurança da Informação e de Continuidade de Negócio, garantindo a conformidade com normas internacionais, requisitos regulatórios e melhores práticas do sector.
Procuramos um profissional experiente, com forte capacidade analítica, visão estratégica e excelentes competências de comunicação, capaz de liderar iniciativas críticas de segurança e continuidade em articulação com diferentes áreas da organização.
Principais Responsabilidades
- Definir, implementar e manter políticas, normas, procedimentos e controlos de Segurança da Informação e Continuidade de Negócio, assegurando a conformidade com os referenciais ISO 27001 e ISO 22301.
- Coordenar auditorias internas e externas, bem como processos de certificação e recertificação dos Sistemas de Gestão de Segurança da Informação (SGSI) e Continuidade de Negócio (SGCN).
- Conduzir avaliações de risco, análises de impacto no negócio (BIA) e exercícios de identificação de vulnerabilidades, garantindo a implementação de medidas de mitigação adequadas.
- Definir, manter e testar regularmente Planos de Continuidade de Negócio (BCP), Planos de Recuperação de Desastres (DRP) e procedimentos de resposta a incidentes.
- Liderar a gestão e coordenação de incidentes de segurança da informação, assegurando a análise das causas raiz, a implementação de ações corretivas e a melhoria contínua dos processos.
- Monitorizar o cumprimento dos requisitos legais, regulamentares e normativos relacionados com cibersegurança e resiliência operacional, incluindo RGPD, NIS2, DORA e demais enquadramentos aplicáveis.
- Promover uma cultura de segurança através de ações de formação, campanhas de sensibilização, simulacros de phishing e exercícios de gestão de crise e continuidade.
- Avaliar riscos associados a fornecedores e parceiros tecnológicos, garantindo a adoção de controlos de segurança adequados ao longo da cadeia de fornecimento.
- Colaborar com as equipas técnicas na implementação de soluções e arquiteturas seguras, incluindo gestão de acessos, proteção de dados, gestão de vulnerabilidades e mecanismos de recuperação.
- Desenvolver e apresentar indicadores, métricas e relatórios executivos sobre o estado da segurança da informação, gestão de risco e resiliência operacional, apoiando a tomada de decisão da gestão.
- Licenciatura ou Mestrado em Engenharia Informática, Cibersegurança, Segurança da Informação, Gestão de Risco ou área similar.
- Experiência mínima de 5 anos em Segurança da Informação, Gestão de Continuidade de Negócio, Auditoria de Sistemas de Informação ou Consultoria especializada em normas ISO.
- Experiência comprovada em implementação e manutenção de referenciais ISO 27001 e ISO 22301.
- Conhecimentos sólidos de gestão de risco, compliance e cibersegurança.
- Domínio de inglês técnico.
- Certificações ISO 27001 Lead Implementer/Auditor e ISO 22301 Lead Implementer/Auditor.
- Certificações CISSP, CISM, CISA e/ou CBCP.
- Experiência em ambientes regulados e de elevada criticidade.
Competências pessoais
- Elevado sentido ético e confidencialidade.
- Capacidade analítica e orientação ao detalhe.
- Boa comunicação e influência junto de equipas técnicas e de gestão.
- Autonomia, proatividade e orientação para a melhoria contínua.
- Vencimento competitivo em linha com a experiência
- subsídio de alimentação acima da média (13,5€ por cada dia efetivo de trabalho)
- regime híbrido e horário flexível
- estacionamento gratuito na Feira Internacional de Lisboa e Centro de Congressos de Lisboa
- consultas de medicina curativa com protocolo com o SNS
- seguro de saúde
- convites para feiras e eventos
- descontos em parceiros