Back to search
Ascendi Linkedin · Posted 11d ago

Information Security Risk Analyst

Portugal

Linkedin
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

A Ascendi representa a atividade de um conjunto de concessionárias rodoviárias que são responsáveis pela gestão de uma vasta rede de vias de comunicação. Através do desenvolvimento e manutenção desta rede, a Ascendi contribuiu para uma maior mobilidade do país, promovendo o seu desenvolvimento económico.


Quer fazer parte desta equipa?

Estamos a recrutar um Information Security Risk Analyst, para integrar a nossa equipa de Segurança da Informação.


Missão

Colaborar na análise, definição e implementação de processos de gestão de risco e atividades de segurança da informação, incluindo iniciativas de identificação de risco e na governação do Sistema de Gestão, em alinhamento com as normas e processos internos, com o objetivo de contribuir para a integridade, confidencialidade e disponibilidade da informação na Ascendi.


Principais Atividades

  • Apoiar na definição de estratégias, frameworks e políticas de governance, gestão de risco e controlo.
  • Reportar de forma eficaz os riscos tecnológicos e físicos da Segurança, vulnerabilidades e o sucesso das medidas de mitigação de risco à gestão de topo e às partes interessadas.
  • Supervisionar as avaliações de risco de segurança da informação em toda a organização, garantindo a conformidade com os requisitos regulamentares e as melhores práticas do setor.
  • Assegurar uma supervisão independente e desafiar as decisões das equipas de IT, garantindo o cumprimento dos padrões de segurança e gestão de risco tecnológico.
  • Desenvolver iniciativas que promovam uma forte cultura de gestão de risco em toda a organização.
  • Monitorizar continuamente a infraestrutura tecnológica para identificar riscos emergentes ou vulnerabilidades.
  • Colaborar com as equipas parceiras na definição e implementação de estratégias de mitigação de risco e respetivos controlos.
  • Manter atualizado o framework de gestão de risco, bem como as respetivas políticas e procedimentos.
  • Garantir a conformidade com a legislação aplicável, normas internacionais (como ISO 27001, NIS2 e NIST) e regulamentos de proteção de dados.
  • Elaborar relatórios detalhados sobre riscos, vulnerabilidades e medidas de mitigação para a gestão de topo.



Principais Requisitos

  • Formação superior nas áreas de Segurança da Informação, TI, Engenharia Informática, Ciências da Computação, Gestão ou área similar (valorizada especialização em Cibersegurança).
  • Experiência mínima de 3 anos em Cibersegurança ou Gestão de Risco de Segurança da Informação (preferencialmente no setor da banca ou financeiro).
  • Valorizada experiência em consultoria e auditoria de segurança de informação ou tecnológica.
  • Sólidos conhecimentos sobre conformidade de controlos, gestão documental e metodologias de avaliação de risco.
  • Conhecimento dos referenciais e normas ISO 27001, ISSO 27005, COSO, NIS2, NIST, COBIT e ITIL.
  • Certificações relevantes como ISO 27001, ISO 27005, CISSP, CISM ou CRISC.
  • Perfil analítico, orientado para a resolução de problemas e com capacidade para interagir eficazmente com diferentes stakeholders, incluindo a gestão de topo.
  • Forte orientação para a gestão de risco, com capacidade para analisar, desafiar e avaliar informação numa perspetiva de risco de Segurança da Informação.


Se estiver interessado/a nesta oportunidade e reunir as qualificações exigidas, poderá submeter a sua candidatura no nosso site Pessoas & Carreiras.

Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search