Compliance Analyst - Lisboa/Híbrido

A Noesis procura profissionais com o seguinte perfil:

Principais Tarefas e Responsabilidades:

  • Monitorizar requisitos legais, regulamentares e normativos aplicáveis à Cibersegurança, Segurança da Informação, Proteção de Dados e Resiliência Digital.
  • Apoiar a interpretação e operacionalização de requisitos de conformidade, incluindo NIS2, EASA PART-IS, RGPD, NIST CSF, ISO/IEC 27001 e demais referenciais aplicáveis.
  • Realizar avaliações de conformidade regulatória, gap assessments e matrizes de compliance, assegurando a identificação de desvios, a provisão de evidências e os planos de ação de mitigação para os temas identificados.
  • Assegurar o registo e a atualização de matrizes de conformidade, requisitos aplicáveis, controlos associados e respetiva rastreabilidade documental.
  • Suportar os processos de Gestão da Mudança, assegurando a provisão de evidências.
  • Apoiar auditorias internas e externas, inspeções regulatórias e avaliações independentes, assegurando a sua preparação, a recolha de evidências e o seu acompanhamento.
  • Monitorizar planos de ação e mitigação decorrentes de auditorias, inspeções, avaliações de conformidade ou alterações regulamentares.
  • Apoiar a revisão e atualização de políticas, procedimentos, normas e standards internos de Segurança da Informação e Cibersegurança.
  • Apoiar a negociação contratual com fornecedores em matéria de Segurança da Informação, assegurando que as cláusulas acordadas respeitam os âmbitos regulatórios.
  • Consolidar informação de compliance e produzir relatórios periódicos para gestão, auditorias e entidades reguladoras.
  • Acompanhar alterações legais e regulamentares, avaliando impactos e promovendo articulação com as áreas responsáveis pela sua implementação e gestão.
  • Interagir com stakeholders internos e externos para promover a implementação consistente dos requisitos de conformidade.

Requisitos:

  • Experiência profissional relevante (implementação e/ou execução de programas de gestão de risco de Cibersegurança/ Segurança da Informação) de, pelo menos, 2 anos.
  • Conhecimentos básicos de frameworks de Risk & Compliance.
  • Conhecimento de standards relevantes no domínio da Cibersegurança e Segurança da Informação (Ex: ISO 27001, NIST CSF).
  • Conhecimento de Tecnologias de Informação (ex: gestão de sistemas de informação, plataformas aplicacionais, desenvolvimento de software).
  • Conhecimento ou experiência em gestão documental, evidências de conformidade e reporting executivo.
  • Experiência em análise regulamentar.
  • Português fluente e inglês avançado (falado e escrito pelo menos nível B2).

Requisitos preferencias (não obrigatórios):

  • Licenciatura ou mestrado (preferencial) na área de Direito, Gestão, Tecnologias de Informação (ex: Informática, Eletrotécnica, Telecomunicações, Cibersegurança, Gestão de Sistemas de Informação) ou área equivalente.
  • Experiência em Gestão de Risco, na ótica da conformidade legal, para as Diretivas NIS, RGPD e legislação da aviação civil.
  • Participação em auditorias ou avaliações de conformidade.
  • Experiência e/ou conhecimento de ferramentas GRC e registos de risco.
  • Formação complementar em Compliance, Proteção de Dados ou Segurança da Informação.
  • Interesse por regulamentação aeronáutica e risco operacional.

Regime de trabalho: Híbrido (2x por semana no escritório)

Se reúnes estas condições e gostarias de integrar uma organização inovadora, que aposta continuamente na formação dos seus talentos, envia-nos a tua candidatura.

Join us. Let’s innovate together!

Todos os nossos processos de recrutamento e seleção baseiam-se na igualdade de oportunidades, valorizando a competência e o potencial de cada pessoa e garantindo que nenhum candidato ou candidata é discriminado com base em género, etnia, orientação sexual, idade, religião ou condição física.

Requisitos mínimos