Descrição
Resumo:
Junte-se ao departamento de Cibersegurança e Fraude Digital do BNP Paribas como Analista de Risco na área de Pagamentos Cibernéticos, com foco na identificação e análise de riscos operacionais através da execução de controlos para os serviços de TI relacionados com pagamentos.
Pontos principais:
1. Trabalhar numa área estratégica de cibersegurança e pagamentos
2. Colaborar com as equipas de segurança, desenvolvimento e produção
3. Supervisionar a supervisão de ponta a ponta dos riscos cibernéticos
O Território de Aquisições de Portugal do BNPP está a lançar um RFQ para recrutar **1 recurso** para trabalhar na **Equipas de Cibersegurança do Grupo de TI (IT Group CDF \- PT)**, com os seguintes requisitos:
* Perfil: **Analista de Risco & Controlo Permanente**
* Código: **ERBA3**
* N.º de vagas: **1**
* Data de início da missão: **IMEDIATAMENTE**
* Duração: **1 Ano**
* Localização: **Porto**
**Visão geral e descrição da função:**
* No âmbito do departamento de Cibersegurança e Fraude Digital do BNP Paribas, o papel de Analista de Risco na área de Pagamentos Cibernéticos proporcionar-lhe-á uma experiência valiosa em cibersegurança e pagamentos — ambas prioridades estratégicas para o Grupo. No seio do Grupo de TI (ITG), o departamento de Cibersegurança e Fraude Digital (CDF) gere os riscos cibernéticos dos nossos sistemas de informação, protegendo assim o Banco e os seus clientes. Como membro do CDF, integrará a equipa CISO Pagamentos. A sua principal missão consiste em identificar e analisar riscos operacionais através da execução de controlos no âmbito dos serviços de TI relacionados com pagamentos e monitorizar as ações corretivas associadas. Reportará ao líder do ITRO.
Nesta função, colaborará com as equipas de segurança, desenvolvimento e produção, bem como com as partes interessadas em riscos de TI, tais como o Gestor de Riscos de TI, o Responsável pela Continuidade e Resiliência de TI e a função RISK.
Além de uma compreensão sólida da cibersegurança e da organização do BNP Paribas, constituirá um diferencial se também estiver familiarizado com atividades de pagamentos e com a regulamentação aplicável — nomeadamente o Regulamento DORA e o padrão PCI‑DSS — dada a elevada criticidade do âmbito abrangido.
**Principais tarefas e responsabilidades:**
* Definir e promover a governança de cibersegurança para os Serviços de Pagamentos de TI (IT PS).
* Apoiar os IT PS na compreensão, controlo e gestão dos respetivos riscos cibernéticos.
* Supervisionar a supervisão de ponta a ponta dos riscos cibernéticos nos três setores transversais às entidades: Gestão de Tesouraria de TI, Serviços de Dados de Cliente, Pagamentos Eletrónicos e Factoring.
* Identificar e analisar riscos, colaborando nas atividades de controlo permanente relativos a riscos TIC e não TIC:
* Determinar as causas profundas e os potenciais eventos adversos,
* Planejar e realizar contribuições operacionais para a avaliação de riscos (resultados do RCSA, incidentes históricos, planos de controlo) com vista a atualizar o panorama de riscos,
* Acompanhar as correções supervisionando a implementação de ações corretivas e verificando a sua eficácia.
* Reportar ao CISO/ITRO/ICRO Pagamentos:
* Emitir alertas, propor ações corretivas e fornecer uma visão consolidada dos riscos.
* Apoiar exercícios de gestão de riscos:
* Fornecer contribuições para o RCSA, auditorias e outras revisões pertinentes,
* Apoiar a análise de gestão de terceiros,
**Qualificações e competências técnicas:**
* Conhecimentos das ferramentas GRC TI / Service Now e do pacote Microsoft Office,
* Experiência comprovada em gestão de riscos (experiência de **+3 anos**),
* Fortes capacidades analíticas — capacidade de realizar análises de causa raiz e avaliações de impacto.
**Competências linguísticas:**
* Inglês — Domínio
* Francês — Domínio
**Competências interpessoais:**
* Atitude proativa, fortes capacidades de gestão de partes interessadas e mentalidade orientada para a aprendizagem contínua.
* Fortes capacidades analíticas — capacidade de realizar análises de causa raiz e avaliações de impacto.
Em caso de interesse, envie, até **31/08/2026\**, a **taxa diária de cotação** (conforme ficheiro anexo) e o respetivo **Documento de Competência (redigido em inglês)** para portugal.procurement.professional.services@bnpparibas.com (cópia para: antoine.mignard@bnpparibas.com; mafalda.corregedor@bnpparibas.com).