A Neves de Almeida Search & Talent Advisory está a recrutar um Information Security Officer (ISO) para integrar a Fundação AIP, uma instituição de referência em Portugal, que se encontra a acelerar a sua estratégia de transformação digital, reforço da cibersegurança e resiliência operacional.
Procuramos um profissional experiente para liderar a Segurança da Informação e a Continuidade de Negócio da organização, assegurando a proteção dos ativos digitais, a gestão dos riscos tecnológicos e a conformidade com os requisitos normativos e regulamentares aplicáveis.
Principais Responsabilidades:
- Definir, implementar e monitorizar políticas, normas e procedimentos de Segurança da Informação e Continuidade de Negócio;
- Garantir a conformidade com os referenciais ISO/IEC 27001 e ISO 22301;
- Coordenar auditorias internas e externas e processos de certificação;
- Desenvolver e manter análises de risco e Business Impact Analysis (BIA);
- Definir e testar Planos de Continuidade de Negócio (BCP) e Disaster Recovery Plans (DRP);
- Coordenar a resposta a incidentes de segurança e situações de crise;
- Assegurar o acompanhamento dos requisitos legais e regulamentares, nomeadamente RGPD, NIS2 e DORA;
- Promover programas de sensibilização e formação em cibersegurança;
- Avaliar a segurança e resiliência de fornecedores e parceiros tecnológicos;
- Produzir indicadores de risco, relatórios executivos e recomendações de melhoria para a Direção.
Formação Académica
- Licenciatura ou Mestrado em Engenharia Informática, Cibersegurança, Segurança da Informação, Gestão do Risco ou área similar.
Experiência Profissional
- Experiência mínima de 5 anos em funções de Segurança da Informação, Continuidade de Negócio, Auditoria de Sistemas ou Consultoria especializada;
- Experiência comprovada na implementação ou manutenção de Sistemas de Gestão ISO/IEC 27001 e ISO 22301;
- Experiência em gestão do risco tecnológico e auditorias de conformidade.
Competências Técnicas
- Gestão de Risco, BIA, BCP e DRP;
- SIEM, EDR/MDR, IAM, gestão de vulnerabilidades e encriptação;
- Ambientes Cloud e infraestruturas híbridas;
- RGPD, NIS2, DORA e enquadramento regulatório associado à cibersegurança.
Fatores Preferenciais
- Certificações ISO 27001 Lead Implementer ou Lead Auditor;
- Certificações ISO 22301 Lead Implementer ou Lead Auditor;
- CISSP, CISM, CISA, CBCP ou equivalentes;
- Inglês técnico avançado.
Competências Pessoais
- Elevado sentido ético e de confidencialidade;
- Capacidade analítica e orientação para a resolução de problemas;
- Excelentes competências de comunicação e influência;
- Autonomia, organização e espírito de iniciativa;
- Capacidade de liderança funcional e gestão de situações críticas;
- Forte orientação para melhoria contínua.
- Integração numa organização de referência nacional;
- Participação em projetos estratégicos de transformação digital e cibersegurança;
- Ambiente profissional colaborativo e orientado para a inovação;
- Regime de trabalho híbrido e flexível;
- Local de trabalho: Lisboa;
- Pacote remuneratório com salário base até 4.200€ brutos/mês, ajustado à experiência e qualificações apresentadas.