A Ascendi representa a atividade de um conjunto de concessionárias rodoviárias que são responsáveis pela gestão de uma vasta rede de vias de comunicação. Através do desenvolvimento e manutenção desta rede, a Ascendi contribuiu para uma maior mobilidade do país, promovendo o seu desenvolvimento económico.
Estamos a recrutar um Information Security Risk Analyst, para integrar a nossa equipa de Segurança da Informação.
Missão
Colaborar na análise, definição e implementação de processos de gestão de risco e atividades de segurança da informação, incluindo iniciativas de identificação de risco e na governação do Sistema de Gestão, em alinhamento com as normas e processos internos, com o objetivo de contribuir para a integridade, confidencialidade e disponibilidade da informação na Ascendi.
Principais Atividades
- Apoiar na definição de estratégias, frameworks e políticas de governance, gestão de risco e controlo.
- Reportar de forma eficaz os riscos tecnológicos e físicos da Segurança, vulnerabilidades e o sucesso das medidas de mitigação de risco à gestão de topo e às partes interessadas.
- Supervisionar as avaliações de risco de segurança da informação em toda a organização, garantindo a conformidade com os requisitos regulamentares e as melhores práticas do setor.
- Assegurar uma supervisão independente e desafiar as decisões das equipas de IT, garantindo o cumprimento dos padrões de segurança e gestão de risco tecnológico.
- Desenvolver iniciativas que promovam uma forte cultura de gestão de risco em toda a organização.
- Monitorizar continuamente a infraestrutura tecnológica para identificar riscos emergentes ou vulnerabilidades.
- Colaborar com as equipas parceiras na definição e implementação de estratégias de mitigação de risco e respetivos controlos.
- Manter atualizado o framework de gestão de risco, bem como as respetivas políticas e procedimentos.
- Garantir a conformidade com a legislação aplicável, normas internacionais (como ISO 27001, NIS2 e NIST) e regulamentos de proteção de dados.
- Elaborar relatórios detalhados sobre riscos, vulnerabilidades e medidas de mitigação para a gestão de topo.
Principais Requisitos
- Formação superior nas áreas de Segurança da Informação, TI, Engenharia Informática, Ciências da Computação, Gestão ou area similar (valorizada especialização em Cibersegurança).
- Experiência mínima de 3 anos em Cibersegurança ou Gestão de Risco de Segurança da Informação (preferencialmente no setor da banca ou financeiro).
- Valorizada experiência em consultoria e auditoria de segurança de informação ou tecnológica.
- Sólidos conhecimentos sobre conformidade de controlos, gestão documental e metodologias de avaliação de risco.
- Conhecimento dos referenciais e normas ISO 27001, ISSO 27005, COSO, NIS2, NIST, COBIT e ITIL.
- Certificações relevantes como ISO 27001, ISO 27005, CISSP, CISM ou CRISC.
- Perfil analítico, orientado para a resolução de problemas e com capacidade para interagir eficazmente com diferentes stakeholders, incluindo a gestão de topo.
- Forte orientação para a gestão de risco, com capacidade para analisar, desafiar e avaliar informação numa perspetiva de risco de Segurança da Informação.
Se estiver interessado/a nesta oportunidade e reunir as qualificações exigidas, poderá submeter a sua candidatura no nosso site Pessoas & Carreiras.