Procuramos um(a) Internal Control Consultant para integrar uma equipa de Internal Control em contexto internacional, com foco em testes de controlos, reporting e acompanhamento de remediações numa área tecnológica e regulatória exigente.
Este é um papel muito hands-on, orientado à execução, onde vais trabalhar de perto com uma equipa pequena e experiente, contribuindo desde o primeiro dia para a campanha anual de Internal Control Testing.
Como será o teu dia a dia:
- Testar controlos ao nível de design effectiveness e operating effectiveness
- Conduzir walkthroughs com owners dos controlos para compreender o funcionamento e recolher evidências
- Rever e validar evidências de controlo, como logs, screenshots, records de acessos, ficheiros de configuração e tickets
- Documentar findings, gaps e recomendações de forma clara e estruturada
- Manter logs de findings e remediações, acompanhando ações corretivas até à resolução
- Preparar relatórios de avaliação e testing de controlos
- Apoiar a preparação de materiais de reporting para management e governance committees
- Colaborar com stakeholders de IT e negócio em vários temas de controlo e risco
O que procuramos:
- Entre 2 e 3 anos de experiência em IT audit, cybersecurity audit, internal control, GRC consulting ou função semelhante
- Experiência sólida e prática com ISO 27001
- Conhecimentos de NIST Cybersecurity Framework aplicados à avaliação de controlos
- Familiaridade com áreas como access management, change management, incident management, patch management, vulnerability management, asset management, endpoint security, logging and monitoring
- Conhecimentos de business continuity e disaster recovery, incluindo conceitos de BIA, RTO e RPO
- Boa capacidade de conduzir walkthroughs e transformar conclusões em documentação de teste
- Excelente comunicação escrita em português e inglês
- Capacidade para trabalhar de forma autónoma, em ambiente de projeto e com deadlines
- Conhecimento de DORA, NIS2 ou outros enquadramentos regulatórios ICT
- Conhecimentos de CIS benchmarks ou práticas de hardening
- Espírito analítico e forte capacidade de seguimento e remediação
- Bom relacionamento com stakeholders técnicos e de negócio
O que oferecemos:
- Projeto desafiante em contexto internacional
- Papel com impacto direto na maturidade de controlo e risco tecnológico
- Ambiente colaborativo, técnico e orientado à execução
- Oportunidade de trabalhar com controlos, evidências e reporting de ponta a ponta
- Full visa support, se necessário
Localização:
Porto
Modelo:
Híbrido, 3x por semana
Pacote Salarial Junior: 12.880€ a 21.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis
Pacote Salarial Mid: 14.000€ a 28.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis
Pacote Salarial Senior: 20.000€ a 49.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis