Fundada em 1920, a Eastman é uma empresa global de materiais especializados que produz uma ampla gama de produtos encontrados em itens que as pessoas usam todos os dias.
Com o objetivo de melhorar a qualidade de vida de uma forma material, a Eastman trabalha com os clientes para fornecer produtos e soluções inovadoras, mantendo um compromisso com a segurança e a sustentabilidade.
O modelo de crescimento orientado para a inovação da Eastman tira partido das plataformas tecnológicas de classe mundial, do profundo envolvimento dos clientes e do desenvolvimento de aplicações diferenciadas para aumentar as suas posições de liderança em mercados finais atractivos, tais como os transportes, a construção civil e os consumíveis.
Como uma empresa globalmente inclusiva e diversificada, a Eastman emprega aproximadamente 14.000 pessoas em todo o mundo e atende clientes em mais de 100 países. A Eastman teve em 2023 uma receita de aproximadamente 9,2 mil milhões de dólares e está sediada em Kingsport, Tennessee, EUA.
Ofertas
Third Party Risk Management Analyst – Lisboa
Responsabilidades
- Desenvolver, implementar e gerir o programa de gestão de riscos de terceiros, com especial incidência na segurança da informação;
- Conduzir a devida diligência e avaliações de risco para fornecedores terceiros novos e existentes em todos os departamentos;
- Monitorizar a conformidade de terceiros com as políticas de segurança da informação da empresa, os requisitos regulamentares e as melhores práticas do sector;
- Colaborar com as partes interessadas internas, incluindo as equipas de TI, jurídica, de conformidade e de aquisições, para identificar e atenuar os riscos associados às relações com terceiros;
- Manter e atualizar uma base de dados abrangente de fornecedores terceiros, incluindo perfis de risco, resultados de avaliação e controlos de segurança;
- Desenvolver e ministrar programas de formação para as partes interessadas internas sobre práticas de gestão de riscos de terceiros, com especial incidência na segurança da informação;
- Coordenar com as equipas jurídicas e de conformidade para garantir o alinhamento das estratégias de gestão do risco de terceiros;
- Preparar e apresentar relatórios regulares sobre o estado do risco de terceiros, incidentes de segurança e esforços de mitigação à direção;
- Manter-se atualizado sobre as tendências do sector, ameaças emergentes e alterações regulamentares relacionadas com a gestão do risco de terceiros e a segurança da informação.
Requisitos
Formação académica
- Licenciatura em Ciências Informáticas, Segurança da Informação, Cibersegurança, Gestão de Riscos, Gestão de TI, Engenharia de TI.
Experiência profissional
- Mínimo: Mais de 2 anos a trabalhar em Governação, Risco e Conformidade de Segurança da Informação;
- Preferencialmente: Mais de 4 anos como profissional de gestão de riscos de terceiros
Mais informações e candidaturas [AQUI]
IAM Engineer, Cybersecurity – Lisboa
Responsabilidades
- Realizar análises dos direitos de acesso e das permissões dos utilizadores em vários sistemas e aplicações para garantir a conformidade com as políticas de segurança, os regulamentos e as melhores práticas da indústria;
- Colaborar com equipas multifuncionais para definir e implementar processos, controlos e fluxos de trabalho de IAM para gerir identidades de utilizadores, funções e privilégios de acesso;
- Ajudar no desenvolvimento e implementação de políticas, procedimentos e diretrizes de IAM para melhorar a postura de segurança da organização;
- Participar na conceção e implementação de soluções de aprovisionamento de identidades e de gestão de acessos, incluindo a integração com sistemas existentes;
- Manter-se a par das últimas tendências e desenvolvimentos em matéria de IAM e cibersegurança e recomendar proactivamente melhorias para reforçar os controlos de segurança da organização;
- Prestar apoio e orientação aos utilizadores finais em questões relacionadas com o IAM, incluindo pedidos de acesso, reposição de palavras-passe e gestão de contas;
- Colaborar com as equipas de TI e os fornecedores para resolver problemas técnicos relacionados com os sistemas e as ferramentas de IAM;
- Ajudar na preparação de relatórios e documentação relacionados com as actividades de IAM, auditorias de conformidade e incidentes de segurança.
Requisitos
- Bacharelato em Ciências da Computação, Segurança da Informação ou numa área relacionada. Certificações relevantes (por exemplo, CISSP, CISM, CompTIA Security+) são uma vantagem;
- Experiência comprovada como Cyber IAM Analyst ou numa função semelhante, com uma forte compreensão dos conceitos, princípios e melhores práticas de IAM;
- Conhecimento de ferramentas e tecnologias de IAM, tais como sistemas de aprovisionamento de identidade, gestão de acesso e controlo de acesso baseado em funções (RBAC);
- Familiaridade com as normas e estruturas do sector, como a ISO 27001, a estrutura de cibersegurança do NIST e o RGPD;
- Fortes competências analíticas e de resolução de problemas, com capacidade para interpretar e analisar registos de acesso, relatórios e eventos de segurança;
- Conhecimento de metodologias de avaliação de riscos e de ferramentas de análise de vulnerabilidades;
- Excelentes competências de comunicação e interpessoais, com capacidade para colaborar eficazmente com equipas multifuncionais e partes interessadas;
- Espírito de pormenor, centrado na manutenção da exatidão e da integridade dos dados;
- Capacidade para trabalhar de forma independente e gerir várias tarefas e prioridades num ambiente de ritmo acelerado;
- Forte empenho na aprendizagem contínua e no desenvolvimento profissional no domínio da cibersegurança e do IAM;
- Disponibilidade para fazer um esforço adicional quando necessário.