Information Security Technician (Security Risk)
Randstad Portugal · Porto · Remoto
Sobre a função
A Randstad é a empresa mundial líder em talentos. Trabalhamos diariamente para encontrar as melhores oportunidades para os nossos candidatos, ajudando-os a alcançar o seu verdadeiro potencial. Queremos criar um impacto positivo na sociedade, proporcionando oportunidades equitativas para todas as pessoas, independentemente da sua origem, e ajudando-as a manterem-se relevantes num mundo do trabalho em constante mudança.
A Randstad Digital está a recrutar um(a) Information Security Technician (Security Risk) para um cliente de referência no Porto.
Regime de trabalho híbrido (3 dias presenciais + 2 dias remotos)
A Randstad tem a missão de se tornar a empresa mais equitativa e especializada de talentos a nível mundial e, por isso, reiteramos que damos as boas-vindas a pessoas com as mais diversas capacidades e experiências. Assumimos o compromisso de garantir que o nosso processo de recrutamento e contratação satisfaça as necessidades de todas as pessoas.
Preocupamo-nos com a igualdade de oportunidades, independentemente de etnia, cor, religião, sexo, orientação sexual, identidade de género, nacionalidade, idade, informações genéticas, incapacidade ou qualquer outro estatuto de grupo protegido por lei.
descrição da função/job description
- Apoiar na definição de estratégias, frameworks e políticas de governance, gestão de risco e controlo.
- Reportar de forma eficaz os riscos tecnológicos e físicos da Segurança, vulnerabilidades e o sucesso das medidas de mitigação de risco à gestão de topo e às partes interessadas.
- Supervisionar as avaliações de risco de segurança da informação em toda a organização, garantindo a conformidade com os requisitos regulamentares e as melhores práticas do setor.
- Assegurar uma supervisão independente e desafiar as decisões das equipas de IT, garantindo o cumprimento dos padrões de segurança e gestão de risco tecnológico.
- Desenvolver iniciativas que promovam uma forte cultura de gestão de risco em toda a organização.
- Monitorizar continuamente a infraestrutura tecnológica para identificar riscos emergentes ou vulnerabilidades.
- Colaborar com as equipas parceiras na definição e implementação de estratégias de mitigação de risco e respetivos controlos.
- Manter atualizado o framework de gestão de risco, bem como as respetivas políticas e procedimentos.
- Garantir a conformidade com a legislação aplicável, normas internacionais (como ISO 27001, NIS2 e NIST) e regulamentos de proteção de dados.
- Elaborar relatórios detalhados sobre riscos, vulnerabilidades e medidas de mitigação para a gestão de topo.
requisitos/requirements
- Licenciatura em Engenharia Informática, Ciências da Computação, Sistemas da Informação ou áreas similares (valorizada especialização em Cibersegurança).
- + 3 anos em Cibersegurança ou Gestão de Risco de Segurança da Informação (preferencialmente no setor da banca ou financeiro).
- Valorizada experiência em consultoria e auditoria de segurança de informação ou tecnológica.
- Sólidos conhecimentos sobre conformidade de controlos, gestão documental e metodologias de avaliação de risco.
- Conhecimento dos referenciais e normas ISO 27001, ISSO 27005, COSO, NIS2, NIST, COBIT e ITIL.
- Certificações relevantes como ISO 27001, ISO 27005, CISSP, CISM ou CRISC (é uma vantagem).
- Perfil analítico, orientado para a resolução de problemas e com capacidade para interagir eficazmente com diferentes stakeholders, incluindo a gestão de topo.
- Forte orientação para a gestão de risco, com capacidade para analisar, desafiar e avaliar informação numa perspetiva de risco de Segurança da Informação.;
- Fluência em Inglês (mínimo B2).
oferta/offer
- Remuneração base competitiva (Range salarial indicativo: 2000€ a 2500€ brutos mensais);
- Subsídio de Alimentação;
- Seguro de Saúde;
- Prémio Anual;
- Soluções de trabalho flexíveis;
- Outros benefícios.
para se candidatar/to apply
https://www.randstad.pt/empregos/title_location_DTS-2026-182355