Information Security Analyst
Indexed description
A Ascendi representa a atividade de um conjunto de concessionárias rodoviárias que são responsáveis pela gestão de uma vasta rede de vias de comunicação. Através do desenvolvimento e manutenção desta rede, a Ascendi contribuiu para uma maior mobilidade do país, promovendo o seu desenvolvimento económico.
Quer fazer parte desta equipa?
Estamos a recrutar um Information Security Analyst, para integrar a nossa equipa de Segurança da Informação.
Missão
Colaborar na análise, definição e implementação de processos e atividades de segurança da informação, incluindo iniciativas de resposta a incidentes e na definição de planos de contingência, em alinhamento com as normas e processos internos, com o objetivo de contribuir para a integridade, confidencialidade e disponibilidade da informação na Ascendi.
Principais Atividades
- Colaborar na definição e implementação de processos e atividades de segurança da informação, de forma a garantir a segurança e disponibilidade da informação da Ascendi.
- Analisar e testar os processos e sistemas tecnológicos, desenvolvendo propostas de evolução, com o objetivo de garantir segurança by default e by design, os requisitos de segurança na entrada de novas aplicações e revisar a arquitetura das aplicações existentes.
- Monitorizar os sistemas tecnológicos, e quando aplicável escalar deteções e não conformidades, de forma a garantir a resolução atempadas de incidentes de segurança, minimizando assim os seus impactos.
- Garantir a instalação, configuração, operação e monitorização dos sistemas e infraestruturas de segurança da informação, sob sua responsabilidade, com o objetivo de contribuir para a integridade, confidencialidade e disponibilidade da informação na Ascendi.
- Colaborar com os diferentes stakeholders internos e externos na definição de configurações de segurança para os sistemas tecnológicos, de forma a garantir a proteção da confidencialidade, integridade e disponibilidade dos sistemas.
- Analisar as tendências relevantes no setor e desenvolver propostas para a integração de melhores práticas nos planos de ação e/ou processos definidos para a área, com o objetivo de fomentar a melhoria contínua dos processos na Ascendi.
- Propor iniciativas de melhoria contínua, novas técnicas e ferramentas, de forma a contribuir para o desenvolvimento dos processos e/ou atividades da Ascendi.
Principais Requisitos
- Formação superior nas áreas de Segurança da Informação, TI, Engenharia Informática, Ciências da Computação ou área similar (valorizada especialização em Cibersegurança).
- Experiência mínima de 3 anos em Segurança da Informação, Cibersegurança ou Infraestruturas de IT.
- Experiência na implementação, monitorização e resposta a incidentes de segurança da informação.
- Conhecimentos de resposta a incidentes e planos de continuidade de negócio (Business Continuity) e Disaster Recovery.
- Conhecimento dos referenciais e normas ISO 27001, NIS2, NIST, COBIT e ITIL.
- Certificações relevantes como CompTIA, Incident handling, CEH.
- Experiência na utilização de ferramentas de gestão Segurança da Informação, firewall, waf, EDR, vulnerabilidades, azureAAD.
- Capacidade de trabalhar sob pressão e gerir incidentes críticos.
- Perfil analítico, orientado para a resolução de problemas e com capacidade para interagir eficazmente com diferentes stakeholders, incluindo a gestão de topo.
- Disponibilidade para prevenção oncall (uma semana/mês).
Se estiver interessado/a nesta oportunidade e reunir as qualificações exigidas, poderá submeter a sua candidatura no nosso site Pessoas & Carreiras.
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search