Descrição
Resumo:
Junte-se ao Grupo Consort como Analista de Riscos & Controlo Permanente, contribuindo para a governança de cibersegurança e identificando e monitorando riscos cibernéticos e operacionais no âmbito dos Pagamentos de TI.
Pontos principais:
1. Contribuir para o fortalecimento da governança de cibersegurança nos Pagamentos de TI
2. Identificar, analisar e monitorar riscos cibernéticos e operacionais
3. Colaborar com as equipas de segurança e desenvolvimento
Cada momento conta. Especialmente aqueles que vive ao máximo. Bem-vindo ao Grupo Consort.
Há mais de 30 anos que o Grupo Consort ajuda empresas a tirar partido dos seus dados e infraestruturas. É apoiado por dois líderes, a Consortis e a Consortia, e coloca as pessoas e a responsabilidade social no centro dos seus valores.
**Esta é a sua futura equipa**
Fundada em 2021, a Consort Portugal apoia as escolhas estratégicas de offshore dos nossos clientes, especialmente na Europa, e traz a nossa especialização em serviços de infraestrutura para o mercado português. Com uma equipa de cerca de 45 colaboradores, o nosso Centro de Serviços, sediado no Porto, está a desenvolver um negócio dinâmico de nearshore, oferecendo aos mercados francês e europeu um ambiente de excelência e elevado potencial.
**Analista de Riscos \& Controlo Permanente**
**Esta é a sua missão**
Tem paixão por **cibersegurança, gestão de riscos de TI e controlo permanente**? Então esta posição é para si.
Como **Analista de Riscos \& Controlo Permanente**, irá contribuir para a identificação, análise e monitorização de riscos cibernéticos e operacionais num ambiente altamente crítico de **Pagamentos de TI**. Apoiará as atividades de controlo permanente, avaliará riscos e incidentes, coordenará ações de correção e fornecerá relatórios consolidados de risco às partes interessadas em cibersegurança e gestão de riscos.
Trabalhando em estreita colaboração com as equipas de segurança, desenvolvimento e produção, contribuirá para o reforço da governança de cibersegurança e garantirá que os riscos sejam adequadamente identificados, avaliados, controlados e corrigidos.
Fase de construção:
* Contribuir para a definição e promoção da governança de cibersegurança para os Serviços de Pagamentos de TI.
* Apoiar a identificação e avaliação de riscos operacionais ICT e não ICT.
* Contribuir para exercícios RCSA, avaliações de risco, auditorias e outras atividades de gestão de riscos.
* Analisar riscos operacionais revendo incidentes históricos, planos de controlo e resultados RCSA.
* Realizar análises de causa raiz e avaliar potenciais impactos e eventos adversos.
* Contribuir para a melhoria contínua do panorama de risco cibernético e do quadro de controlo.
Fase de operação:
* Executar e monitorar atividades de controlo permanente ao longo do perímetro dos Pagamentos de TI.
* Supervisionar riscos cibernéticos em múltiplas atividades e entidades relacionadas com pagamentos.
* Monitorar planos de correção e acompanhar as ações corretivas até à sua conclusão.
* Verificar a eficácia das medidas corretivas e questionar os responsáveis pelas ações, sempre que necessário.
* Elaborar alertas, indicadores de risco e visões consolidadas de risco para as partes interessadas em cibersegurança e gestão de riscos.
* Apoiar a gestão de riscos de terceiros e atividades de controlo relacionadas.
* Colaborar com as partes interessadas em segurança, desenvolvimento, produção, risco de TI, continuidade e resiliência.
**Este é o seu perfil**
Tem **pelo menos 3 anos de experiência profissional em gestão de riscos de TI, riscos de cibersegurança, controlo permanente, risco operacional ou numa área afim**.
Tem um forte conhecimento dos processos de identificação, avaliação e correção de riscos e sente-se à vontade a trabalhar com múltiplas partes interessadas num ambiente de TI complexo.
A experiência em **ambientes de cibersegurança e/ou pagamentos** é altamente valorizada. Conhecimentos sobre **DORA e PCI\-DSS** constituem um grande diferencial.
É analítico, proativo e sente-se à vontade a questionar riscos e controlos, mantendo simultaneamente relações construtivas com as equipas técnicas e de negócio.
**Esta é a sua experiência:**
* 3\+ anos de experiência em **Gestão de Riscos de TI, Riscos de Cibersegurança, Risco Operacional ou Controlo Permanente**
* Conhecimento sólido sobre **identificação, avaliação, execução de controlos e correção de riscos**
* Experiência com **RCSA, incidentes operacionais, auditorias e planos de controlo**
* Capacidades avançadas de **análise de causa raiz e avaliação de impacto**
* Conhecimento de **ferramentas GRC / gestão de riscos de TI**, idealmente ServiceNow
* Bom conhecimento do **Microsoft Office Suite**
* Compreensão da **governança de cibersegurança e quadros de gestão de riscos de TI**
* Conhecimento de **DORA e PCI\-DSS** constitui um grande diferencial
* Experiência em **serviços de pagamento ou serviços financeiros** é um diferencial
Assim é como trabalha em equipa:
* Atitude proativa e forte sentido de propriedade
* Excelentes competências de gestão de partes interessadas e comunicação
* Fortes capacidades analíticas e de resolução de problemas
* Capacidade de questionar riscos e controlos de forma construtiva
* Abordagem estruturada, rigorosa e orientada para o detalhe
* Capacidade de trabalhar de forma autónoma num ambiente internacional complexo
* Mentalidade de aprendizagem contínua
* Fortes competências de colaboração entre funções técnicas e de risco
**Competências linguísticas:**
* **Inglês:** Domínio
* **Francês:** Domínio
**Este é o nosso compromisso**
No Grupo Consort, é um especialista que apoiamos para que cada atribuição se torne um passo que conta.
* Integração atenta e humana
* Um estilo de gestão verdadeiramente prático
* Oportunidades contínuas de formação
* Compromissos concretos: inclusão, igualdade, solidariedade
* Um pacote abrangente de RH: seguro de saúde, cartão TR, CSE
* Uma cultura de feedback e projetos com significado
**O processo de recrutamento:**
* Uma primeira chamada telefónica com a nossa equipa de recrutamento
* Uma entrevista de RH e uma entrevista técnica com um engenheiro de negócio
* Um teste ou entrevista técnica com um dos nossos especialistas
* Uma reunião final com o seu futuro gestor ou gestor de projeto
* E, se houver boa sintonia, começamos juntos
**Informações úteis**
Localização: **Porto**
Contrato: Contrato sem termo
Trabalho remoto: **Híbrido (50%)**
Salário: De **44** K€ a **56** K€ (consoante a experiência), salário anual bruto
Categoria profissional: Gestão de Riscos / Cibersegurança / Controlo Permanente
O que fará aqui, não fará em mais nenhum lugar.
Este momento é seu.