Descrição
Resumo:
Esta função apoia a Academia NCI na definição, concepção e implementação de Sistemas de Comunicação e Informação (SCI) seguros, garantindo a conformidade e integrando a cibersegurança desde o início.
Pontos principais:
1. Apoia a implementação segura de SCI para a OTAN
2. Foco na integração da cibersegurança e na gestão de riscos
3. Oportunidade de impactar infraestruturas críticas de comunicação
A Spektrum oferece uma ampla gama de oportunidades empolgantes em diversos locais globais. Estamos sempre à procura de novos talentos excepcionais para integrar a nossa equipa e aguardamos ansiosamente o seu contacto.
A Spektrum apoia compradores de nível superior (OTAN, Nações Unidas, União Europeia e governos nacionais e de defesa) e o seu ecossistema de fornecedores de nível 1 com uma vasta gama de serviços especializados. Prestamos aos nossos clientes serviços profissionais, vendas especializadas no setor aeroespacial e de defesa, entrega e experiência técnica operacional. Estamos à procura de pessoal para se juntar à nossa equipa e apoiar projetos-chave dos nossos clientes.
**Quem estamos a apoiar**
A Agência de Comunicação e Informação da OTAN (NCIA) é responsável por prestar serviços seguros e eficazes de comunicação e tecnologia de informação (TI) aos países membros da OTAN e aos seus parceiros. A agência foi criada em 2012 e tem a sua sede em Bruxelas, Bélgica.
A NCIA fornece uma vasta gama de serviços, incluindo:
* Cibersegurança: A NCIA fornece soluções avançadas de cibersegurança para proteger as redes de comunicação e os sistemas de informação da OTAN contra ameaças cibernéticas.
* Sistemas de Comando e Controlo: A NCIA desenvolve e mantém os sistemas utilizados pelos comandantes militares da OTAN para planear e executar operações.
* Comunicações por Satélite: A NCIA fornece serviços de comunicações por satélite para permitir comunicações seguras e fiáveis entre as forças da OTAN.
* Guerra Eletrónica: A NCIA fornece serviços de guerra eletrónica para apoiar a missão da OTAN de detetar, negar e neutralizar ameaças às suas redes de comunicação.
* Gestão da Informação: A NCIA gere a infraestrutura de tecnologia de informação da OTAN, incluindo as suas bases de dados, aplicações e servidores.
No geral, a NCIA desempenha um papel fundamental na garantia da segurança e eficácia das capacidades de comunicação e tecnologia de informação da OTAN.
**O programa**
**Serviço de Assistência e Consultoria (AAS)**
A Agência de Comunicação e Informação da OTAN (Agência NCI) é o principal prestador de capacidades C3 e provedor de serviços de SCI da OTAN. Fornece, mantém e defende a infraestrutura de tecnologia de informação (TI) empresarial da OTAN para permitir que os Aliados consultem conjuntamente ao abrigo do Artigo IV e, quando necessário, atuem unidos face a um ataque ao abrigo do Artigo V.
Para prestar estes serviços críticos, num ambiente moderno e dinâmico em constante evolução, a Agência NCI necessita construir e manter uma força de trabalho altamente qualificada e envolvida. A força de trabalho da Agência NCI é estrategicamente composta por três grandes categorias: Civis Internacionais da OTAN (CIO), Militares (Mil) e Consultores Interinos (CII). Os CII constituem uma parte crítica da força de trabalho global da Agência NCI e representam aproximadamente 15 por cento do total da força de trabalho.
**ID da Função – C004816**
**Funções e Responsabilidades da Função**
* Como Engenheiro de Segurança de Sistemas de Comunicação e Informação (SCI), o titular apoia a Academia NCI na definição, concepção, aquisição/desenvolvimento e implementação de SCI, garantindo um nível adequado de risco de segurança e demonstrando e evidenciando a conformidade com a política de acreditação de segurança de SCI da Agência. A função inclui apoiar projetos, serviços e outras atividades que introduzam novos ou modificados SCI, documentando avaliações de risco e conformidade com a política para facilitar a acreditação de segurança.
* Em coordenação com a equipa da Autoridade de Planeamento e Implementação de SCI (CISPIA) do Diretor Técnico Chefe (CTO), o titular apoia diretamente a Academia NCI na entrega de SCI seguros, em conformidade com as orientações e diretrizes do CTO. A função garante que a cibersegurança seja integrada desde o início de qualquer projeto ou alteração e mantida ao longo do ciclo de vida do sistema. Além disso, o titular representa a Academia NCI nos fóruns relevantes de governança de segurança de SCI e nos compromissos com as partes interessadas.
* O Engenheiro de Segurança de SCI identificará também, planejará, desenvolverá, solicitará e gerirá o desenvolvimento dos modelos e documentos exigidos para a acreditação (Descrição de SCI, Plano de Acreditação de Segurança (PAS), Relatório de Avaliação de Risco de Segurança (RARS), Declarações de Requisitos de Segurança (DRS), Procedimentos Operacionais de Segurança (POS) e Plano de Testes e Verificação de Segurança (PTVS) e Relatório de Testes e Verificação de Segurança (RTVS)).
**Competências, Experiência e Certificações Essenciais**
* Requisito mínimo de licenciatura numa universidade nacionalmente reconhecida/certificada numa disciplina relacionada e quatro anos de experiência pós-relacionada. Ou, excepcionalmente, a ausência de licenciatura pode ser compensada pela demonstração das capacidades ou experiência específicas do candidato que sejam do interesse da Agência NCI, isto é, pelo menos oito anos de experiência extensa e progressiva nas funções relacionadas com a função em causa.
* Conhecimentos sólidos em cibersegurança, incluindo proteção de fronteiras, encriptação, gestão de identidade e acesso, monitorização e deteção, resposta a incidentes, avaliações de vulnerabilidades e gestão de riscos;
* Conhecimentos abrangentes sobre os princípios de segurança de sistemas de comunicação e informação, redes e vulnerabilidades dos sistemas operativos e aplicações modernos.
* Bom conhecimento e experiência (pelo menos quatro anos) com:
o Princípios, boas práticas, conceitos e tecnologias de cibersegurança
+ Controlos de segurança de SCI tanto em TI tradicional como em nuvem.
+ Planeamento, concepção, implementação, testes e validação de componentes de segurança de SCI importantes
+ Realização de avaliações de risco de segurança, idealmente em apoio à acreditação de segurança de SCI; em particular, identificação do nível de ameaças e vulnerabilidades para todos os ativos que compõem o SCI, determinação dos riscos residuais e apresentação de recomendações para a gestão de riscos.
+ Acreditação de segurança de projetos importantes de aquisição e/ou desenvolvimento de SCI para uma grande organização.
+ Metodologias e ferramentas de avaliação de risco de segurança.
* Experiência na redação ou aplicação de políticas e procedimentos de segurança.
* Experiência prévia em auditorias de conformidade (por exemplo, ISO 27001, NIST 800\-53, GDPR).
* Experiência em governança, risco e conformidade (GRC).
* Excelentes competências de comunicação e escrita.
* Certificações relevantes em cibersegurança. Por exemplo, o Certificado de Auditor de Sistemas de Informação (CISA) e o Certificado de Profissional de Segurança de Sistemas de Informação (CISSP) são desejáveis.
**Local de Trabalho**
* Oeiras, Portugal
**Política de Trabalho**
* Presencial
**Viagens**
* Poderá ser exigida alguma viagem a outros locais da OTAN
**Autorização de Segurança**
* Autorização de segurança pessoal secreta nacional ou da OTAN válida
Nunca sabemos quais novas oportunidades poderão surgir logo além do horizonte. Se esta oportunidade não for para si, sinta-se à vontade para nos enviar o seu currículo de qualquer forma e ser o primeiro a saber se surge algo adequado às suas competências e experiência.