TAP - Cyber Security Risk and Compliance Analyst
NEWTAP Air Portugal · Portugal
- Base
- Portugal
- Field
- IT & Digital
- Posted
- Closes
Missão
O Cyber Security Risk & Compliance Analyst irá apoiar a implementação, operação e melhoria contínua das práticas de Gestão de Risco e Conformidade em Cibersegurança da TAP, contribuindo para a identificação e mitigação de riscos, bem como para o cumprimento dos requisitos regulamentares, normativos e das políticas internas de Segurança da Informação.
A função integra a equipa de CyberSecurity Services - Risk & Compliance e reporta ao respetivo Team Leader.
Principais responsabilidades
- Participar na execução e melhoria contínua do programa de Gestão de Risco de Segurança da Informação.
- Apoiar a identificação, avaliação, tratamento e monitorização de riscos de cibersegurança da TAP.
- Realizar análises de risco e acompanhar a implementação dos respetivos planos de tratamento.
- Identificar e acompanhar requisitos legais, regulamentares e normativos aplicáveis à organização (ex.: NIS2, RGPD, EASA Part-IS, ISO 27001).
- Recolher, analisar e consolidar informação necessária às atividades de gestão de risco e conformidade.
- Recomendar e acompanhar a implementação de medidas corretivas e mitigadoras resultantes de avaliações de risco, auditorias ou atividades de compliance.
- Manter e atualizar o registo de riscos de cibersegurança, assegurando a adequada documentação e rastreabilidade das decisões.
- Apoiar e acompanhar auditorias, no contexto da Segurança da Informação.
- Preparar documentação e evidências para auditorias, inspeções regulatórias e certificações.
- Participar em processos de avaliação de risco de terceiros.
- Elaborar relatórios, dashboards e apresentações de risco e conformidade para diferentes níveis da organização.
- Definir, monitorizar e reportar indicadores de risco e conformidade (KPIs, KRIs e métricas de segurança).
- Contribuir para a definição, revisão e melhoria de políticas, normas, procedimentos e controlos de Segurança da Informação.
Requisitos obrigatórios
- Licenciatura (preferência Mestrado) em Tecnologias de Informação, Cibersegurança, Engenharia Informática, Engenharia Eletrotécnica, Telecomunicações, Gestão de Sistemas de Informação ou área equivalente.
- Experiência profissional mínima de 2 a 3 anos em Gestão de Risco, Compliance, Auditoria de Sistemas de Informação ou Segurança da Informação.
- Conhecimento dos princípios e metodologias de Gestão de Risco, preferencialmente aplicados a ambientes tecnológicos ou de cibersegurança.
- Experiência na realização de avaliações de risco e definição de medidas de mitigação.
- Capacidade de análise, organização e elaboração de documentação técnica e executiva.
- Capacidade de interação com diferentes áreas de negócio e equipas técnicas.
- Boa capacidade de comunicação escrita e verbal em Português e Inglês.
Requisitos preferenciais
- Conhecimentos de frameworks e normas de referência, nomeadamente ISO 27001, ISO 27005, NIST Cybersecurity Framework ou CIS Controls.
- Experiência em funções de Segurança da Informação e Cibersegurança.
- Experiência em atividades de Governance, Risk & Compliance (GRC).
- Conhecimento dos requisitos regulamentares aplicáveis, nomeadamente NIS2, RGPD e EASA Part-IS.
- Experiência na utilização de ferramentas GRC, gestão de riscos ou gestão de controlos.
- Conhecimento de Tecnologias de Informação (ex: gestão de sistemas de informação, plataformas aplicacionais, desenvolvimento de software).
- Certificações relevantes na área (ex.: ISO 27001 Foundation, ISO 27005 Risk Manager, Security+, ISC2 CC, CRISC ou CISA).
Benefícios que voam consigo
Na nossa companhia, acreditamos que cuidar da nossa equipa é tão importante como cuidar dos nossos passageiros. Por isso, oferecemos um conjunto de benefícios pensado para que se sinta valorizado e apoiado, dentro e fora do trabalho.
- Seguro de saúde e seguro de vida — garantindo proteção para si e para a sua família;
- Refeitório no local — refeições saborosas e equilibradas, sem ter de sair do conforto do escritório;
- Facilidade de passagem conforme política em vigor — porque acreditamos que quem trabalha connosco merece explorar o mundo;
- Parcerias exclusivas — descontos especiais para aproveitar momentos únicos;
- Plano de carreira e formação contínua — investimos no seu futuro, com oportunidades reais de progressão e programas de aprendizagem que o acompanham em cada etapa da sua jornada profissional.
Aqui, o seu trabalho ganha asas… e os seus benefícios também!
Deverá submeter a sua candidatura até dia 25 de outubro de 2026
