Descrição
Resumo da Vaga:
Gerir e liderar a estratégia de segurança da informação e cibersegurança, garantindo a proteção de ativos digitais e a conformidade legal.
Principais Destaques:
1. Liderar a estratégia de segurança da informação e cibersegurança
2. Garantir a proteção de ativos digitais e conformidade legal
3. Integrar um grupo sólido com projetos tecnológicos de dimensão
#### **Sobre o trabalho Gestor(a) de Segurança da Informação \& Cibersegurança**
**Localização:** Porto
**Regime:** Presencial
**Sobre o nosso cliente**
-------------------------
O nosso cliente é um grupo empresarial de referência no setor do turismo e hospitalidade, reconhecido pela aposta contínua na inovação tecnológica, excelência operacional e elevados padrões de segurança da informação.
No âmbito do reforço da sua equipa de Sistemas de Informação, pretende integrar um(a) **Gestor(a) de Segurança da Informação \& Cibersegurança**, responsável por liderar a estratégia de segurança, garantir a proteção dos ativos digitais e assegurar o cumprimento das melhores práticas e requisitos legais.
**Principais Responsabilidades**
--------------------------------
* Definir e implementar a estratégia de Segurança da Informação e Cibersegurança do Grupo;
* Desenvolver políticas, normas e procedimentos de segurança;
* Garantir conformidade com referenciais e legislação aplicável (ISO 27001, NIS2, RGPD, entre outros);
* Coordenar projetos de segurança tecnológica;
* Gerir ferramentas de proteção, monitorização e resposta a incidentes;
* Implementar processos de gestão de vulnerabilidades e análise de risco;
* Coordenar auditorias internas e externas;
* Promover ações de sensibilização e formação em segurança;
* Trabalhar em estreita articulação com as restantes equipas de IT e parceiros tecnológicos;
* Definir planos de continuidade de negócio e recuperação de desastre.
**Perfil**
----------
* Formação Superior em Engenharia Informática, Sistemas de Informação, Cibersegurança ou similar;
* Experiência consolidada em funções de Segurança da Informação;
* Conhecimento de frameworks de segurança e gestão de risco;
* Experiência em Firewalls, EDR/XDR, SIEM, IAM, Backup e soluções de proteção;
* Conhecimentos de Cloud Security (Azure, AWS ou GCP);
* Experiência em gestão de projetos;
* Boa capacidade de comunicação e influência junto do negócio;
* Inglês fluente.
**Valorizamos**
---------------
* Certificações como CISSP, CISM, ISO27001 Lead Implementer/Auditor, CEH ou equivalentes;
* Conhecimentos em Governance, Risk \& Compliance;
* Experiência em ambientes corporativos de elevada criticidade.
**O que oferecemos**
--------------------
* Integração num grupo sólido e em crescimento;
* Projetos tecnológicos de elevada dimensão;
* Elevada autonomia e impacto estratégico;
* Pacote salarial compatível com a experiência.