Procuramos um profissional para apoiar a implementação, manutenção e melhoria contínua do nosso Sistema de Gestão de Segurança da Informação (SGSI), garantindo conformidade com a norma ISO 27001.
Responsabilidades:
Implementar e manter o SGSI conforme ISO 27001.
Desenvolver e actualizar políticas, procedimentos e demais documentos do SGSI.
Assegurar a conformidade contínua com os requisitos normativos.
Realizar avaliações de riscos e desenvolver planos de tratamento.
Manter e monitorizar o registo de riscos e medidas de controlo.
Avaliar a eficácia dos controlos de segurança, incluindo os 93 controlos do Anexo A.
Planear e executar auditorias internas, identificando não conformidades e oportunidades de melhoria.
Acompanhar acções correctivas e preventivas.
Preparar a organização para auditorias externas de certificação.
Desenvolver procedimentos de resposta a incidentes e coordenar investigações.
Elaborar relatórios de incidentes, análises de causa raiz e medidas preventivas.
Definir e monitorizar indicadores de desempenho do SGSI.
Ministrar formações e campanhas de sensibilização sobre segurança da informação.
Assegurar conformidade com requisitos legais e regulamentares.
Manter actualizado o registo de obrigações legais aplicáveis.
🎓 Formação Académica:
Licenciatura em Engenharia Informática, Sistemas de Informação, Segurança da Informação ou áreas afins.
Pós-graduação em Segurança da Informação, Cibersegurança ou Gestão de Riscos (desejável).
Formação Complementar:
Certificação ISO 27001 (preferencial).
Cursos de especialização em gestão de riscos de TI.
Experiência Profissional:
Mínimo de 2 anos em segurança da informação, auditoria de TI ou gestão de riscos.
Experiência em implementação ou manutenção de sistemas de gestão ISO.
Conhecimento prático dos controlos de segurança da informação.
Experiência com processos de certificação ISO 27001 (desejável).
Competências Técnicas
Legislação de protecção de dados e cibersegurança.
Infraestrutura de TI e redes.
Frameworks de segurança: IST, COBIT, ITIL.
Norma ISO/IEC 27001:2022 e família ISO 27000.
Metodologias de gestão de riscos: ISO 31000, ISO 27005.
COM SE CANDIDATAR:
Para te Candidatares a esta vaga, Clique Aqui!
Localização: Luanda - Luanda
Publicado: 04/12/2025