Data?1659542578
Information Security Risk & Compliance @ Noesis Portugal

Description

A Noesis procura candidatos com o seguinte perfil:

Principais Tarefas e Responsabilidades:

 

Perfil pretendido:

 

  • Boas capacidades de comunicação verbal e escrita;
  • Capaz de atingir objetivos e superar desafios com autonomia;
  • Espírito de equipa, na qual se apoia e para a qual contribui;
  • Apetência para desenvolver uma relação de parceria com as equipas de IT e de negócio;
  • Elevada resiliência e capacidade de trabalhar em múltiplas tarefas.

 

Responsabilidades:

 

  • Supervisão do programa de Gestão de Risco da Segurança da Informação;
  • Garantir o alinhamento do processo de gestão de risco com os standards e boas práticas (ex: ISO 27001);
  • Dar orientações e colocar desafios aos “Risk Owners” que assegurem uma cabal avaliação de risco;
  • Colaborar e apoiar as áreas de Risco e Compliance da TAP (ex: Privacy, Legal, Internal Audit, Ethics, Compliance);
  • Assegurar que o processo de Gestão de Risco incorpora os requisitos de conformidade legais ou regulatórios (ex: Directiva NIS, RGPD, IOSA, PCI DSS);
  • Apoiar as áreas responsáveis por Compliance da TAP, na resposta a auditorias, no contexto da Segurança da Informação;
  • Avaliar novas ferramentas e serviços para suporte ao processo de Gestão de Risco;
  • Reportar regularmente o estado do programa de gestão de risco, e propor as melhorias necessárias.
  •  

Requisitos:

Requisitos Obrigatórios

  • Habilitações Literárias: Licenciatura (preferência Mestrado) em Tecnologias de Informação (ex: Informática, Eletrotécnica, Telecomunicações, Gestão de Sistemas de Informação).
  • Experiência profissional: 3 anos em funções ou projetos de Gestão de Risco de Cibersegurança ou Segurança da Informação.
  • Domínio de Português e Inglês falado e escrito.
  • Experiência em aplicação de metodologias de avaliação de risco em contexto de IT.
  • Conhecimento de standards relevantes no domínio da Segurança da Informação e da Cibersegurança (Ex: ISO 27001, NIST CSF).
  • Domínio dos processos de IT Service Management.

 

Requisitos Preferenciais

 

  • Certificações relevantes no domínio da Segurança da Informação (ex: ISO27001 Lead Implementer / Lead Auditor);
  • Experiência anterior em Tecnologias de Informação (ex: gestão de sistemas de informação, plataformas aplicacionais, desenvolvimento de software);
  • Experiência em suportar ou implementar processos de garantia de Conformidade no contexto da Segurança da Informação (ex: PCI DSS, ISO 27001);
  • Se reúnes estas condições e gostarias de integrar uma organização inovadora, que aposta continuamente na formação dos seus talentos, envia-nos a tua candidatura.

Join us. Let’s innovate together!

- Anúncio criado ao abrigo da Lei n º 4 / 2019, de 10 de Janeiro

Candidatar-se em: Information Security Risk & Compliance