Banco CTT pretende recrutar um ICT Risk Manager para a Direção de Riscos Tecnológicos e de Cibersegurança

Banco CTT
Imagem/Foto ©

O candidato selecionado irá fortalecer a gestão de risco de TIC e de cibersegurança do Grupo Banco CTT, assegurando a definição e monitorização de frameworks, controlos e processos de governance, risco e compliance, promovendo a resiliência operacional e uma cultura de risco e segurança alinhada com os requisitos regulatórios e as melhores práticas do mercado, numa perspetiva de segunda linha de defesa (2LoD).

O Banco CTT nasce da evolução natural do negócio de serviços financeiros já prestados pelos CTT, assente numa proposta de valor de simplicidade, transparência e proximidade.

Oferta – ICT Risk Manager – Lisboa

Responsabilidades

  • Governance: Elaborar e rever o corpo normativo de gestão de risco de TIC e de segurança da informação, assegurando o respetivo ciclo de revisão e aprovação; Definir, monitorizar e reportar indicadores de desempenho e de risco (KPI e KRI) da Direção; Produzir relatórios periódicos de risco de TIC e cibersegurança para os Órgãos de Gestão e Comités;
  • ICT Risk Management: Operacionalizar a framework de gestão de risco de TIC, incluindo metodologias, taxonomia, critérios de avaliação e apetite ao risco; Conduzir avaliações de risco de TIC sobre sistemas, aplicações, processos e outros ativos, identificando riscos e necessidades de implementação de controlos adicionais pela primeira linha de defesa (1LoD); Conduzir avaliações de risco sobre novos projetos, produtos, soluções e iniciativas, emitindo pareceres independentes enquanto segunda linha de defesa (2LoD); Manter e monitorizar o repositório de riscos de TIC e cibersegurança do Grupo Banco CTT, incluindo o acompanhamento dos respetivos planos de tratamento;
  • Third Party Risk Management: Realizar avaliações de risco e due diligence a novos prestadores de serviços e a alterações relevantes a serviços contratados, com foco nos riscos de segurança da informação; Definir e validar requisitos e cláusulas de segurança da informação a incluir nos contratos com prestadores de serviços; Monitorizar continuamente o perfil de risco de TIC e cibersegurança dos prestadores de serviços, com particular enfoque nos prestadores críticos;
  • Operational Resilience: Elaborar e manter a Estratégia de Resiliência Operacional Digital; Orquestrar e monitorizar o Programa de Testes de Resiliência Operacional Digital; Acompanhar o processo de gestão de incidentes e eventos de TIC e cibersegurança;
  • Human Risk: Definir e manter o programa de sensibilização e formação sobre riscos de TIC e cibersegurança; Monitorizar a eficácia das iniciativas de sensibilização e formação através da medição de indicadores;
  • Control Testing: Planear e executar testes de efetividade dos controlos de TIC e cibersegurança;
  • Compliance: Monitorizar a evolução regulamentar em matéria de risco de TIC e cibersegurança; Acompanhar o cumprimento dos requisitos legais e regulamentares aplicáveis, nomeadamente DORA, NIS2, SWIFT CSP, PCI DSS e AI Act; Orquestrar e participar nas respostas a pedidos de informação e em processos de inspeção por parte do supervisor.

Perfil

  • Licenciatura ou Mestrado em Engenharia Informática, Segurança da Informação ou área similar;
  • Experiência mínima de 4 a 5 anos em funções relacionadas com Segurança da Informação, GRC (Governance, Risk and Compliance), Gestão de Riscos de TIC e Cibersegurança (IT/Cyber Risk) ou Gestão de Risco de Terceiros (TPRM);
  • Experiência no setor financeiro ou em consultoria (preferencial);
  • Certificações relevantes de Segurança da Informação, nomeadamente ISO 27001 LA/LI, CISM ou CRISC (preferencial);
  • Conhecimentos de standards internacionais de Segurança da Informação, nomeadamente ISO 27001, ISO 27005 e NIST CSF;
  • Conhecimentos de frameworks regulatórias relacionadas com Segurança da Informação e Gestão de Risco de TIC, nomeadamente DORA e NIS2;
  • Forte capacidade analítica e pensamento crítico;
  • Boa capacidade de comunicação e relacionamento interpessoal;
  • Autonomia, organização, responsabilidade, proatividade e orientação para a melhoria contínua.

Oferece-se

  • Pacote salarial competitivo e benefícios;
  • Contrato por tempo indeterminado;
  • Modelo de trabalho híbrido;
  • Seguro de saúde;
  • Integração numa equipa dinâmica e colaborativa;
  • Oportunidades de crescimento e desenvolvimento profissional;
  • Condições especiais nos produtos do Grupo Banco CTT (Ex: Crédito Habitação Spread 0%);
  • Empresa certificada como Familiarmente Responsável;
  • Descontos numa rede de parceiros do grupo.

Juntar-se ao Banco CTT é uma oportunidade de trabalhar num banco dinâmico e jovem com uma equipa profissional e próxima.

Nota: Deve submeter a sua candidatura através do link / email presente na descrição da oferta.

Sobre Carla Sousa

Carla Sousa
Descobriu a paixão pelo recrutamento há 20 anos, entre estágios em Recursos Humanos e as primeiras seleções de candidatos que acompanhou de perto. Gosta de explicar o mundo do trabalho de forma simples, direta e prática, como se estivesse a falar com amigas e amigos. É fascinada por tudo o que envolva entrevistas, currículos que se destacam e as novas tendências do recrutamento. Quando não está a escrever, está a rever CVs, a acompanhar as vagas mais recentes ou a trocar dicas com outros recrutadores sobre o que realmente faz a diferença numa candidatura.