Description
Somos uma Consultora distinguida pela Scoring como uma das TOP 5% Melhores PME de Portugal – 2020, e continuamos em fase de expansão e neste sentido procuramos reforçar a nossa equipa com colaboradores com espírito empreendedor e com o perfil infra descrito para desenvolver um trabalho de excelência, num cliente do sector financeiro.
Função:
Adicionar valor e melhorar as práticas de gestão dos riscos associados às TIC e à segurança, através de abordagens sistemáticas para a efectividade dos processos de gestão, controlo e governo desses riscos, e em alinhamento com as normas, regulamentos e boas práticas aplicáveis aos serviços financeiros.
Responsabilidades:
- Aplicar abordagens de análise de risco, bem como frameworks como ISO 27001, NIST, ITIL e COBIT
- Definir e implementar políticas e procedimentos sobre gestão dos riscos TIC e de segurança
- Executar a gestão dos riscos TIC e de segurança e controlar a conformidade com o normativo interno e directivas, regulamentos ou leis aplicáveis
- Colaborar com os stakeholders internos, bem como com os auditores internos e externos, para identificar medidas adequadas e viáveis para o controlo das fraquezas e oportunidades de melhoria relacionadas com as TIC e segurança;
- Preparar relatórios formais para comunicação dos resultados das análises, incluindo recomendações
- Avaliar requisitos de segurança e clausulado contratual relacionado com segurança dos sistemas de informação
- Responder a auditorias relacionadas com os riscos de IT e de segurança
- Definir requisitos de segurança e controlos aplicáveis a fornecedores de serviços TIC
Requisitos:
- Experiência e conhecimento sobre gestão dos riscos TIC e de segurança, bem como utilização de frameworks de referência ISO 27001, ISO 27005, e NIST
- 4+ anos de experiência em sistemas de informação
- Boa compreensão sobre o stack tecnológico e arquitecturas cloud
- Experiência em auditoria e implementação de sistemas de gestão de segurança da informação
- Conhecimento da framework e processos ITIL
- Fortes competências interpessoais, de apresentação e comunicação
- Capacidade de comunicar efectivamente com audiências técnicas, não técnicas e de negócio
- Forte atenção ao detalhe e competências lógicas e analíticas
Oferecemos:
- Um trabalho desafiador e exigente com imenso espaço para iniciativa própria e responsabilidade;
- Ambiente de trabalho dentro de uma empresa jovem e ambiciosa;
- Horário de trabalho (full-time);
- Local de Trabalho: Lisboa
Se reúne todas as condições descritas, envie por favor a sua candidatura para [email protected] com a referência ITSRM-Tech2021PT