TAP - Cyber Security Risk and Compliance Analyst

NEW

TAP Air Portugal · Portugal

IT & Digital
Base
Portugal
Field
IT & Digital
Posted
Closes

Missão

O Cyber Security Risk & Compliance Analyst irá apoiar a implementação, operação e melhoria contínua das práticas de Gestão de Risco e Conformidade em Cibersegurança da TAP, contribuindo para a identificação e mitigação de riscos, bem como para o cumprimento dos requisitos regulamentares, normativos e das políticas internas de Segurança da Informação.

A função integra a equipa de CyberSecurity Services - Risk & Compliance e reporta ao respetivo Team Leader.

Principais responsabilidades

  • Participar na execução e melhoria contínua do programa de Gestão de Risco de Segurança da Informação.
  • Apoiar a identificação, avaliação, tratamento e monitorização de riscos de cibersegurança da TAP.
  • Realizar análises de risco e acompanhar a implementação dos respetivos planos de tratamento.
  • Identificar e acompanhar requisitos legais, regulamentares e normativos aplicáveis à organização (ex.: NIS2, RGPD, EASA Part-IS, ISO 27001).
  • Recolher, analisar e consolidar informação necessária às atividades de gestão de risco e conformidade.
  • Recomendar e acompanhar a implementação de medidas corretivas e mitigadoras resultantes de avaliações de risco, auditorias ou atividades de compliance.
  • Manter e atualizar o registo de riscos de cibersegurança, assegurando a adequada documentação e rastreabilidade das decisões.
  • Apoiar e acompanhar auditorias, no contexto da Segurança da Informação.
  • Preparar documentação e evidências para auditorias, inspeções regulatórias e certificações.
  • Participar em processos de avaliação de risco de terceiros.
  • Elaborar relatórios, dashboards e apresentações de risco e conformidade para diferentes níveis da organização.
  • Definir, monitorizar e reportar indicadores de risco e conformidade (KPIs, KRIs e métricas de segurança).
  • Contribuir para a definição, revisão e melhoria de políticas, normas, procedimentos e controlos de Segurança da Informação.

Requisitos obrigatórios

  • Licenciatura (preferência Mestrado) em Tecnologias de Informação, Cibersegurança, Engenharia Informática, Engenharia Eletrotécnica, Telecomunicações, Gestão de Sistemas de Informação ou área equivalente.
  • Experiência profissional mínima de 2 a 3 anos em Gestão de Risco, Compliance, Auditoria de Sistemas de Informação ou Segurança da Informação.
  • Conhecimento dos princípios e metodologias de Gestão de Risco, preferencialmente aplicados a ambientes tecnológicos ou de cibersegurança.
  • Experiência na realização de avaliações de risco e definição de medidas de mitigação.
  • Capacidade de análise, organização e elaboração de documentação técnica e executiva.
  • Capacidade de interação com diferentes áreas de negócio e equipas técnicas.
  • Boa capacidade de comunicação escrita e verbal em Português e Inglês.

Requisitos preferenciais

  • Conhecimentos de frameworks e normas de referência, nomeadamente ISO 27001, ISO 27005, NIST Cybersecurity Framework ou CIS Controls.
  • Experiência em funções de Segurança da Informação e Cibersegurança.
  • Experiência em atividades de Governance, Risk & Compliance (GRC).
  • Conhecimento dos requisitos regulamentares aplicáveis, nomeadamente NIS2, RGPD e EASA Part-IS.
  • Experiência na utilização de ferramentas GRC, gestão de riscos ou gestão de controlos.
  • Conhecimento de Tecnologias de Informação (ex: gestão de sistemas de informação, plataformas aplicacionais, desenvolvimento de software).
  • Certificações relevantes na área (ex.: ISO 27001 Foundation, ISO 27005 Risk Manager, Security+, ISC2 CC, CRISC ou CISA).

Benefícios que voam consigo

Na nossa companhia, acreditamos que cuidar da nossa equipa é tão importante como cuidar dos nossos passageiros. Por isso, oferecemos um conjunto de benefícios pensado para que se sinta valorizado e apoiado, dentro e fora do trabalho.

  • Seguro de saúde e seguro de vida — garantindo proteção para si e para a sua família;
  • Refeitório no local — refeições saborosas e equilibradas, sem ter de sair do conforto do escritório;
  • Facilidade de passagem conforme política em vigor — porque acreditamos que quem trabalha connosco merece explorar o mundo;
  • Parcerias exclusivas — descontos especiais para aproveitar momentos únicos;
  • Plano de carreira e formação contínua — investimos no seu futuro, com oportunidades reais de progressão e programas de aprendizagem que o acompanham em cada etapa da sua jornada profissional.

Aqui, o seu trabalho ganha asas… e os seus benefícios também!


Deverá submeter a sua candidatura até dia 25 de outubro de 2026

From recrutamento.tap.pt · seen 2 days ago