Information Technology Internal Auditor

Smart Consulting

Porto

Híbrido

EUR 13 000 - 21 000

Tempo integral

14 dias+

Recebe mais respostas dos empregadores

Envia um currículo específico para a oferta em poucos minutos.

Vantagens oferecidas por esta oferta de emprego

Full visa support

Resumo da oferta

A Smart Consulting procura um Internal Control Consultant para integrar a equipa de Internal Control em contexto internacional, com foco em testes de controlos, reporting e acompanhamento de remediações numa área tecnológica e regulatória exigente.

Este é um papel hands-on, orientado à execução, onde vais trabalhar de perto com uma equipa pequena e experiente, contribuindo desde o primeiro dia para a campanha anual de Internal Control Testing.

Qualificações

  • Entre 2 e 3 anos de experiência em IT audit, cybersecurity audit, internal control ou GRC consulting.
  • Experiência sólida com ISO 27001.
  • Conhecimentos do NIST Cybersecurity Framework aplicados à avaliação de controlos.
  • Familiaridade com access management, change management, incident management, patch management, vulnerability management, asset management, endpoint security, logging and monitoring.
  • Conhecimentos de business continuity e disaster recovery, incluindo conceitos de BIA, RTO e RPO.
  • Boa capacidade de conduzir walkthroughs e transformar conclusões em documentação de teste.
  • Excelente comunicação escrita em português e inglês.
  • Capacidade para trabalhar de forma autónoma, em ambiente de projeto com deadlines.
  • Conhecimento de DORA, NIS2 ou outros enquadramentos ICT regulatórios.
  • Conhecimentos de CIS benchmarks ou práticas de hardening.
  • Espírito analítico e forte capacidade de remediação.
  • Bom relacionamento com stakeholders técnicos e de negócio.

Responsabilidades

  • Testar controlos ao nível de design effectiveness e operating effectiveness.
  • Conduzir walkthroughs com owners dos controlos para compreender o funcionamento e recolher evidências.
  • Rever e validar evidências de controlo, como logs, screenshots, records de acessos, ficheiros de configuração e tickets.
  • Documentar findings, gaps e recomendações de forma clara e estruturada.
  • Manter logs de findings e remediações, acompanhando ações corretivas até à resolução.
  • Preparar relatórios de avaliação e testing de controlos.
  • Apoiar a preparação de materiais de reporting para management e governance committees.
  • Colaborar com stakeholders de IT e negócio em vários temas de controlo e risco.

Conhecimentos

IT audit
Cybersecurity audit
Internal control
GRC consulting

Descrição da oferta de emprego

Procuramos um(a) Internal Control Consultant para integrar uma equipa de Internal Control em contexto internacional, com foco em testes de controlos, reporting e acompanhamento de remediações numa área tecnológica e regulatória exigente.

Este é um papel muito hands-on, orientado à execução, onde vais trabalhar de perto com uma equipa pequena e experiente, contribuindo desde o primeiro dia para a campanha anual de Internal Control Testing.

Como será o teu dia a dia:
  • Testar controlos ao nível de design effectiveness e operating effectiveness
  • Conduzir walkthroughs com owners dos controlos para compreender o funcionamento e recolher evidências
  • Rever e validar evidências de controlo, como logs, screenshots, records de acessos, ficheiros de configuração e tickets
  • Documentar findings, gaps e recomendações de forma clara e estruturada
  • Manter logs de findings e remediações, acompanhando ações corretivas até à resolução
  • Preparar relatórios de avaliação e testing de controlos
  • Apoiar a preparação de materiais de reporting para management e governance committees
  • Colaborar com stakeholders de IT e negócio em vários temas de controlo e risco
O que procuramos:
  • Entre 2 e 3 anos de experiência em IT audit, cybersecurity audit, internal control, GRC consulting ou função semelhante
  • Experiência sólida e prática com ISO 27001
  • Conhecimentos de NIST Cybersecurity Framework aplicados à avaliação de controlos
  • Familiaridade com áreas como access management, change management, incident management, patch management, vulnerability management, asset management, endpoint security, logging and monitoring
  • Conhecimentos de business continuity e disaster recovery, incluindo conceitos de BIA, RTO e RPO
  • Boa capacidade de conduzir walkthroughs e transformar conclusões em documentação de teste
  • Excelente comunicação escrita em português e inglês
  • Capacidade para trabalhar de forma autónoma, em ambiente de projeto e com deadlines
  • Conhecimento de DORA, NIS2 ou outros enquadramentos regulatórios ICT
  • Conhecimentos de CIS benchmarks ou práticas de hardening
  • Espírito analítico e forte capacidade de seguimento e remediação
  • Bom relacionamento com stakeholders técnicos e de negócio
O que oferecemos:
  • Projeto desafiante em contexto internacional
  • Papel com impacto direto na maturidade de controlo e risco tecnológico
  • Ambiente colaborativo, técnico e orientado à execução
  • Oportunidade de trabalhar com controlos, evidências e reporting de ponta a ponta
  • Full visa support, se necessário
Localização:

Porto

Modelo:

Híbrido, 3x por semana

Pacote Salarial Junior: 12.880€ a 21.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis

Pacote Salarial Mid: 14.000€ a 28.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis

Pacote Salarial Senior: 20.000€ a 49.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis

Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Auditor de Controlo Interno em TI | Testes & Remediação
Auditor de Controlo Interno em TI | Testes & Remediação

Smart Consulting • Porto

Híbrido
EUR 13 000 - 21 000
Full visa support
Control Specialist (LOD2) - Híbrido (Porto)
Control Specialist (LOD2) - Híbrido (Porto)

Ankix • Porto

Presencial
EUR 35 000 - 56 000
Control Specialist (LOD2) (M/F) - Híbrido (Lisboa)
Control Specialist (LOD2) (M/F) - Híbrido (Lisboa)

Ankix • Lisboa

Presencial
EUR 42 000 - 64 000
Devoteam Cyber Trust | Mid Information Security Consultant/Auditor
Devoteam Cyber Trust | Mid Information Security Consultant/Auditor

Devoteam | Cyber Trust • Lisboa

Presencial
EUR 30 000 - 45 000
Aposta no desenvolvimento dos colaboradores
Colaboração em uma empresa em constante evolução
Cyber Security Analyst
Cyber Security Analyst

Smart Consulting • Porto

Presencial
EUR 25 000 - 52 000
Visa support
Flexible benefits
Técnico de Auditoria Interna (M/F) - Almada
Técnico de Auditoria Interna (M/F) - Almada

Infraestruturas de Portugal • Almada

Presencial
EUR 35 000 - 55 000
Integração em projeto de continuidade
Formação profissional contínua
Benefícios Sociais em vigor na empresa
+1
Quality Assurance Test Engineer
Quality Assurance Test Engineer

Smart Consulting • Porto

Presencial
EUR 11 000 - 42 000
Full visa support
Benefícios Flexíveis
IT Auditor
IT Auditor

UHY-PT • Lisboa

Híbrido
EUR 30 000 - 45 000
Remuneração adequada
Modelo híbrido de trabalho
Fringe benefits variados
IT Risk & Internal Controls Specialist
IT Risk & Internal Controls Specialist

act digital • Porto

Híbrido
EUR 45 000 - 65 000
Auditor interno
Auditor interno

MAIS Sindicato • Lisboa

Presencial
EUR 30 000 - 45 000