Information Security Technician (Security Risk)- m/f/x
Descrição da Empresa
somos a empresa de RH n°1 vamos encontrar o emprego certo para ti? https://www.randstad.pt/
Descrição da Função
A Randstad Digital está a recrutar um(a) Information Security Technician (Security Risk) para um cliente de referência no Porto. Regime de trabalho híbrido (3 dias presenciais + 2 dias remotos) A Randstad tem a missão de se tornar a empresa mais equitativa e especializada de talentos a nível mundial e, por isso, reiteramos que damos as boas-vindas a pessoas com as mais diversas capacidades e experiências. Assumimos o compromisso de garantir que o nosso processo de recrutamento e contratação satisfaça as necessidades de todas as pessoas. Preocupamo-nos com a igualdade de oportunidades, independentemente de etnia, cor, religião, sexo, orientação sexual, identidade de género, nacionalidade, idade, informações genéticas, incapacidade ou qualquer outro estatuto de grupo protegido por lei.
Perfil
- Apoiar na definição de estratégias, frameworks e políticas de governance, gestão de risco e controlo.
- Reportar de forma eficaz os riscos tecnológicos e físicos da Segurança, vulnerabilidades e o sucesso das medidas de mitigação de risco à gestão de topo e às partes interessadas.
- Supervisionar as avaliações de risco de segurança da informação em toda a organização, garantindo a conformidade com os requisitos regulamentares e as melhores práticas do setor.
- Assegurar uma supervisão independente e desafiar as decisões das equipas de IT, garantindo o cumprimento dos padrões de segurança e gestão de risco tecnológico.
- Desenvolver iniciativas que promovam uma forte cultura de gestão de risco em toda a organização.
- Monitorizar continuamente a infraestrutura tecnológica para identificar riscos emergentes ou vulnerabilidades.
- Colaborar com as equipas parceiras na definição e implementação de estratégias de mitigação de risco e respetivos controlos.
- Manter atualizado o framework de gestão de risco, bem como as respetivas políticas e procedimentos.
- Garantir a conformidade com a legislação aplicável, normas internacionais (como ISO 27001, NIS2 e NIST) e regulamentos de proteção de dados.
- Elaborar relatórios detalhados sobre riscos, vulnerabilidades e medidas de mitigação para a gestão de topo.
Competências
- Licenciatura em Engenharia Informática, Ciências da Computação, Sistemas da Informação ou áreas similares (valorizada especialização em Cibersegurança).
- + 3 anos em Cibersegurança ou Gestão de Risco de Segurança da Informação (preferencialmente no setor da banca ou financeiro).
- Valorizada experiência em consultoria e auditoria de segurança de informação ou tecnológica.
- Sólidos conhecimentos sobre conformidade de controlos, gestão documental e metodologias de avaliação de risco.
- Conhecimento dos referenciais e normas ISO 27001, ISSO 27005, COSO, NIS2, NIST, COBIT e ITIL.
- Certificações relevantes como ISO 27001, ISO 27005, CISSP, CISM ou CRISC (é uma vantagem).
- Perfil analítico, orientado para a resolução de problemas e com capacidade para interagir eficazmente com diferentes stakeholders, incluindo a gestão de topo.
- Forte orientação para a gestão de risco, com capacidade para analisar, desafiar e avaliar informação numa perspetiva de risco de Segurança da Informação.;
- Fluência em Inglês (mínimo B2).
Oferta
- Remuneração base competitiva (Range salarial indicativo: 2000€ a 2500€ brutos mensais);
- Subsídio de Alimentação;
- Seguro de Saúde;
- Prémio Anual;
- Soluções de trabalho flexíveis;
- Outros benefícios.
Localização
- Porto, Portugal