About this role
Transforma risco em confiança. Faz parte da TAP. Missão O Cyber Security Risk & Compliance Analyst irá apoiar a implementação, operação e melhoria contínua das práticas de Gestão de Risco e Conformidade em Cibersegurança da TAP, contribuindo para a identificação e mitigação de riscos, bem como para o cumprimento dos requisitos regulamentares, normativos e das políticas internas de Segurança da Informação. A função integra a equipa de CyberSecurity Services - Risk & Compliance e reporta ao respetivo Team Leader. Principais responsabilidades Participar na execução e melhoria contínua do programa de Gestão de Risco de Segurança da Informação. Apoiar a identificação, avaliação, tratamento e monitorização de riscos de cibersegurança da TAP. Realizar análises de risco e acompanhar a implementação dos respetivos planos de tratamento. Identificar e acompanhar requisitos legais, regulamentares e normativos aplicáveis à organização (ex.: NIS2, RGPD, EASA Part-IS, ISO 27001). Recolher, analisar e consolidar informação necessária às atividades de gestão de risco e conformidade. Recomendar e acompanhar a implementação de medidas corretivas e mitigadoras resultantes de avaliações de risco, auditorias ou atividades de compliance. Manter e atualizar o registo de riscos de cibersegurança, assegurando a adequada documentação e rastreabilidade das decisões. Apoiar e acompanhar auditorias, no contexto da Segurança da Informação. Preparar documentação e evidências para auditorias, inspeções regulatórias e certificações. Participar em processos de avaliação de risco de terceiros. Elaborar relatórios, dashboards e apresentações de risco e conformidade para diferentes níveis da organização. Definir, monitorizar e reportar indicadores de risco e conformidade (KPIs, KRIs e métricas de segurança). Contribuir para a definição, revisão e melhoria de políticas, normas, procedimentos e controlos de Segurança da Informação. Requisitos obrigatórios Licenciatura (preferência Mestrado) em Tecnologias de Informação, Cibersegurança, Engenharia Informática, Engenharia Eletrotécnica, Telecomunicações, Gestão de Sistemas de Informação ou área equivalente. Experiência profissional mínima de 2 a 3 anos em Gestão de Risco, Compliance, Auditoria de Sistemas de Informação ou Segurança da Informação. Conhecimento dos princípios e metodologias de Gestão de Risco, preferencialmente aplicados a ambientes tecnológicos ou de cibersegurança. Experiência na realização de avaliações de risco e definição de medidas de mitigação. Capacidade de análise, organização e elaboração de documentação técnica e executiva. Capacidade de interação com diferentes áreas de negócio e equipas técnicas. Boa capacidade de comunicação escrita e verbal em Português e Inglês. Requisitos preferenciais Conhecimentos de frameworks e normas de referência, nomeadamente ISO 27001, ISO 27005, NIST Cybersecurity Framework ou CIS Controls. Experiência em funções de Segurança da Informação e Cibersegurança. Experiência em atividades de Governance, Risk & Compliance (GRC). Conhecimento dos requisitos regulamentares aplicáveis, nomeadamente NIS2, RGPD e EASA Part-IS. Experiência na utilização de ferramentas GRC, gestão de riscos ou gestão de controlos. Conhecimento de Tecnologias de Informação (ex: gestão de sistemas de informação, plataformas aplicacionais, desenvolvimento de software). Certificações relevantes na área (ex.: ISO 27001 Foundation, ISO 27005 Risk Manager, Security+, ISC2 CC, CRISC ou CISA). O que oferecemos: Benefícios que voam consigo Na nossa companhia, acreditamos que cuidar da nossa equipa é tão importante como cuidar dos nossos passageiros. Por isso, oferecemos um conjunto de benefícios pensado para que se sinta valorizado e apoiado, dentro e fora do trabalho. Seguro de saúde e seguro de vida — garantindo proteção para si e para a sua família; Refeitório no local — refeições saborosas e equilibradas, sem ter de sair do conforto do escritório; Facilidade de passagem conforme política em vigor — porque acreditamos que quem trabalha connosco merece explorar o mundo; Parcerias exclusivas — descontos especiais para aproveitar momentos únicos; Plano de carreira e formação contínua — investimos no seu futuro, com oportunidades reais de progressão e programas de aprendizagem que o acompanham em cada etapa da sua jornada profissional. Aqui, o seu trabalho ganha asas… e os seus benefícios também! Deverá submeter a sua candidatura até dia 25 de outubro de 2026