Sobre a vaga
Sobre a vaga.
Procuramos um profissional para apoiar a implementação, manutenção e melhoria contínua do nosso Sistema de Gestão de Segurança da Informação (SGSI), garantindo conformidade com a norma ISO 27001.
Responsabilidades
- Implementar e manter o SGSI conforme ISO 27001.
- Desenvolver e actualizar políticas, procedimentos e demais documentos do SGSI.
- Assegurar a conformidade contínua com os requisitos normativos.
- Realizar avaliações de riscos e desenvolver planos de tratamento.
- Manter e monitorizar o registo de riscos e medidas de controlo.
- Avaliar a eficácia dos controlos de segurança, incluindo os 93 controlos do Anexo A.
- Planear e executar auditorias internas, identificando não conformidades e oportunidades de melhoria.
- Acompanhar acções correctivas e preventivas.
- Preparar a organização para auditorias externas de certificação.
- Desenvolver procedimentos de resposta a incidentes e coordenar investigações.
- Elaborar relatórios de incidentes, análises de causa raiz e medidas preventivas.
- Definir e monitorizar indicadores de desempenho do SGSI.
- Ministrar formações e campanhas de sensibilização sobre segurança da informação.
- Assegurar conformidade com requisitos legais e regulamentares.
- Manter actualizado o registo de obrigações legais aplicáveis.
🎓 Formação Académica
- Licenciatura em Engenharia Informática, Sistemas de Informação, Segurança da Informação ou áreas afins.
- Pós-graduação em Segurança da Informação, Cibersegurança ou Gestão de Riscos (desejável).
Formação Complementar
- Certificação ISO 27001 (preferencial).
- Cursos de especialização em gestão de riscos de TI.
Experiência Profissional
- Mínimo de 2 anos em segurança da informação, auditoria de TI ou gestão de riscos.
- Experiência em implementação ou manutenção de sistemas de gestão ISO.
- Conhecimento prático dos controlos de segurança da informação.
- Experiência com processos de certificação ISO 27001 (desejável).
Competências Técnicas
- Legislação de protecção de dados e cibersegurança.
- Infraestrutura de TI e redes.
- Frameworks de segurança: IST, COBIT, ITIL.
- Norma ISO/IEC 27001:2022 e família ISO 27000.
- Metodologias de gestão de riscos: ISO 31000, ISO 27005.
A aplicação termina em
January 13, 2026
