Description
A Noesis procura candidatos com o seguinte perfil:
Principais Tarefas e Responsabilidades:
Perfil pretendido:
- Boas capacidades de comunicação verbal e escrita;
- Capaz de atingir objetivos e superar desafios com autonomia;
- Espírito de equipa, na qual se apoia e para a qual contribui;
- Apetência para desenvolver uma relação de parceria com as equipas de IT e de negócio;
- Elevada resiliência e capacidade de trabalhar em múltiplas tarefas.
Responsabilidades:
- Supervisão do programa de Gestão de Risco da Segurança da Informação;
- Garantir o alinhamento do processo de gestão de risco com os standards e boas práticas (ex: ISO 27001);
- Dar orientações e colocar desafios aos “Risk Owners” que assegurem uma cabal avaliação de risco;
- Colaborar e apoiar as áreas de Risco e Compliance da TAP (ex: Privacy, Legal, Internal Audit, Ethics, Compliance);
- Assegurar que o processo de Gestão de Risco incorpora os requisitos de conformidade legais ou regulatórios (ex: Directiva NIS, RGPD, IOSA, PCI DSS);
- Apoiar as áreas responsáveis por Compliance da TAP, na resposta a auditorias, no contexto da Segurança da Informação;
- Avaliar novas ferramentas e serviços para suporte ao processo de Gestão de Risco;
- Reportar regularmente o estado do programa de gestão de risco, e propor as melhorias necessárias.
-
Requisitos:
Requisitos Obrigatórios
- Habilitações Literárias: Licenciatura (preferência Mestrado) em Tecnologias de Informação (ex: Informática, Eletrotécnica, Telecomunicações, Gestão de Sistemas de Informação).
- Experiência profissional: 3 anos em funções ou projetos de Gestão de Risco de Cibersegurança ou Segurança da Informação.
- Domínio de Português e Inglês falado e escrito.
- Experiência em aplicação de metodologias de avaliação de risco em contexto de IT.
- Conhecimento de standards relevantes no domínio da Segurança da Informação e da Cibersegurança (Ex: ISO 27001, NIST CSF).
- Domínio dos processos de IT Service Management.
Requisitos Preferenciais
- Certificações relevantes no domínio da Segurança da Informação (ex: ISO27001 Lead Implementer / Lead Auditor);
- Experiência anterior em Tecnologias de Informação (ex: gestão de sistemas de informação, plataformas aplicacionais, desenvolvimento de software);
- Experiência em suportar ou implementar processos de garantia de Conformidade no contexto da Segurança da Informação (ex: PCI DSS, ISO 27001);
- Se reúnes estas condições e gostarias de integrar uma organização inovadora, que aposta continuamente na formação dos seus talentos, envia-nos a tua candidatura.
Join us. Let’s innovate together!
- Anúncio criado ao abrigo da Lei n º 4 / 2019, de 10 de Janeiro
Candidatar-se em: Information Security Risk & Compliance