Information Security Risk Analyst

Ascendi

Porto

Presencial

EUR 42 000 - 60 000

Tempo integral

Há 3 dias
Torna-te num dos primeiros candidatos

Recebe mais respostas dos empregadores

Envia um currículo específico para a oferta em poucos minutos.

Resumo da oferta

Ascendi, líder na gestão de redes rodoviárias em Portugal, procura um Information Security Risk Analyst para se juntar à equipa de Segurança da Informação. A função envolve mapear riscos, definir políticas e apoiar a governação de riscos, assegurando confidencialidade, integridade e disponibilidade da informação.

Requisitos incluem formação superior em áreas relevantes e experiência mínima em gestão de risco de segurança da informação, bem como conhecimento de normas ISO 27001, NIS2 e NIST.

Qualificações

  • Formação superior nas áreas de Segurança da Informação, TI, Engenharia Informática, Gestão ou área similar (valorizada especialização em Cibersegurança).
  • Experiência mínima de 3 anos em Cibersegurança ou Gestão de Risco de Segurança da Informação (preferencialmente no setor da banca ou financeiro).
  • Valorizada experiência em consultoria e auditoria de segurança de informação ou tecnológica.

Responsabilidades

  • Apoiar na definição de estratégias, frameworks e políticas de governance, gestão de risco e controlo.
  • Reportar de forma eficaz os riscos tecnológicos e físicos da Segurança, vulnerabilidades e o sucesso das medidas de mitigação de risco à gestão de topo e às partes interessadas.
  • Supervisionar as avaliações de risco de segurança da informação em toda a organização, garantindo a conformidade com os requisitos regulamentares e as melhores práticas do setor.
  • Assegurar uma supervisão independente e desafiar as decisões das equipas de IT, garantindo o cumprimento dos padrões de segurança e gestão de risco tecnológico.
  • Desenvolver iniciativas que promovam uma forte cultura de gestão de risco em toda a organização.
  • Monitorizar continuamente a infraestrutura tecnológica para identificar riscos emergentes ou vulnerabilidades.
  • Colaborar com as equipas parceiras na definição e implementação de estratégias de mitigação de risco e respetivos controlos.
  • Manter atualizado o framework de gestão de risco, bem como as respetivas políticas e procedimentos.
  • Garantir a conformidade com a legislação aplicável, normas internacionais (como ISO 27001, NIS2 e NIST) e regulamentos de proteção de dados.
  • Elaborar relatórios detalhados sobre riscos, vulnerabilidades e medidas de mitigação para a gestão de topo.

Conhecimentos

Perfil analítico
Risco de Segurança da Informação
Interação com stakeholders
Gestão de risco
Conformidade e governança

Formação académica

Formação superior em Segurança da Informação ou áreas afins
Certificações como ISO 27001 / ISO 27005 / CISSP / CISM / CRISC

Ferramentas

COSO
ITIL

Descrição da oferta de emprego

A Ascendi representa a atividade de um conjunto de concessionárias rodoviárias que são responsáveis pela gestão de uma vasta rede de vias de comunicação. Através do desenvolvimento e manutenção desta rede, a Ascendi contribuiu para uma maior mobilidade do país, promovendo o seu desenvolvimento económico.

Estamos a recrutar um Information Security Risk Analyst, para integrar a nossa equipa de Segurança da Informação.

Missão

Colaborar na análise, definição e implementação de processos de gestão de risco e atividades de segurança da informação, incluindo iniciativas de identificação de risco e na governação do Sistema de Gestão, em alinhamento com as normas e processos internos, com o objetivo de contribuir para a integridade, confidencialidade e disponibilidade da informação na Ascendi.

Principais Atividades
  • Apoiar na definição de estratégias, frameworks e políticas de governance, gestão de risco e controlo.
  • Reportar de forma eficaz os riscos tecnológicos e físicos da Segurança, vulnerabilidades e o sucesso das medidas de mitigação de risco à gestão de topo e às partes interessadas.
  • Supervisionar as avaliações de risco de segurança da informação em toda a organização, garantindo a conformidade com os requisitos regulamentares e as melhores práticas do setor.
  • Assegurar uma supervisão independente e desafiar as decisões das equipas de IT, garantindo o cumprimento dos padrões de segurança e gestão de risco tecnológico.
  • Desenvolver iniciativas que promovam uma forte cultura de gestão de risco em toda a organização.
  • Monitorizar continuamente a infraestrutura tecnológica para identificar riscos emergentes ou vulnerabilidades.
  • Colaborar com as equipas parceiras na definição e implementação de estratégias de mitigação de risco e respetivos controlos.
  • Manter atualizado o framework de gestão de risco, bem como as respetivas políticas e procedimentos.
  • Garantir a conformidade com a legislação aplicável, normas internacionais (como ISO 27001, NIS2 e NIST) e regulamentos de proteção de dados.
  • Elaborar relatórios detalhados sobre riscos, vulnerabilidades e medidas de mitigação para a gestão de topo.
Principais Requisitos
  • Formação superior nas áreas de Segurança da Informação, TI, Engenharia Informática, Ciências da Computação, Gestão ou area similar (valorizada especialização em Cibersegurança).
  • Experiência mínima de 3 anos em Cibersegurança ou Gestão de Risco de Segurança da Informação (preferencialmente no setor da banca ou financeiro).
  • Valorizada experiência em consultoria e auditoria de segurança de informação ou tecnológica.
  • Sólidos conhecimentos sobre conformidade de controlos, gestão documental e metodologias de avaliação de risco.
  • Conhecimento dos referenciais e normas ISO 27001, ISSO 27005, COSO, NIS2, NIST, COBIT e ITIL.
  • Certificações relevantes como ISO 27001, ISO 27005, CISSP, CISM ou CRISC.
  • Perfil analítico, orientado para a resolução de problemas e com capacidade para interagir eficazmente com diferentes stakeholders, incluindo a gestão de topo.
  • Forte orientação para a gestão de risco, com capacidade para analisar, desafiar e avaliar informação numa perspetiva de risco de Segurança da Informação.

Se estiver interessado/a nesta oportunidade e reunir as qualificações exigidas, poderá submeter a sua candidatura no nosso site Pessoas & Carreiras.

Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Information Security Analyst
Information Security Analyst

Ascendi • Porto

Presencial
EUR 42 000 - 62 000
Analista de Risco em Segurança da Informação
Analista de Risco em Segurança da Informação

Ascendi • Porto

Presencial
EUR 42 000 - 60 000
RISK consulting
RISK consulting

Elevus • Lisboa

Presencial
EUR 30 000 - 45 000
Cyber Risk & Compliance Analyst
Cyber Risk & Compliance Analyst

Adentis Portugal • Lisboa

Híbrido
EUR 50 000 - 70 000
Equilíbrio entre vida profissional e pessoal
Benefícios de saúde
Formação contínua
Information Security Officer
Information Security Officer

Fundação AIP • Lisboa

Híbrido
EUR 55 000 - 85 000
Subsídio de alimentação acima da média
regime híbrido e horário flexível
estacionamento gratuito na Feira e em
+4
IT Applications Analyst
IT Applications Analyst

Ascendi • Porto

Presencial
EUR 32 000 - 52 000
ITS & Tolling Infrastructure Lead
ITS & Tolling Infrastructure Lead

Ascendi • Porto

Presencial
EUR 60 000 - 90 000
Gestor(a) de Segurança da Informação & Cibersegurança
Gestor(a) de Segurança da Informação & Cibersegurança

LUZA Group • Porto

Presencial
EUR 60 000 - 90 000
IT Applications Analyst (Portugal)
IT Applications Analyst (Portugal)

Hubclub Go • Porto

Presencial
EUR 42 000 - 62 000
IT Risk Management Analyst - Cybersecurity
IT Risk Management Analyst - Cybersecurity

Adentis Portugal • Porto

Híbrido
EUR 30 000 - 60 000
Equilíbrio entre vida profissional e pessoal
Benefícios de saúde
Formação contínua
+2