Técnico/a de Segurança da Informação

Candidaturas até 19 mar

A Fundação Calouste Gulbenkian é uma instituição privada que tem como propósito fundamental melhorar a qualidade de vida das pessoas através da arte, da beneficência, da ciência e da educação. A Fundação desenvolve as suas atividades a partir da sua sede em Lisboa e das delegações em Paris e em Londres.

Procuramos reforçar a equipa da Secretaria Geral com um/a Técnico/a de Segurança da Informação que irá garantir a segurança da informação da organização, em todos os formatos e suportes – digital e analógico, assegurando a confidencialidade, integridade, disponibilidade e rastreabilidade dos dados. Esta função é responsável por aplicar políticas, normas e boas práticas de segurança da informação em conformidade com a legislação nacional e europeia e com as normas internacionais aplicáveis.

Condições contratuais: Contrato de trabalho sem termo

Principais responsabilidades

  • Elaborar, rever e implementar a Política de Segurança da Informação (PSI) aplicável a todos os suportes de informação, incluindo meios digitais (sistemas informáticos, redes, dispositivos) e meios analógicos (documentos em papel, arquivos físicos, suportes óticos, entre outros). Assegurar que a PSI e os procedimentos associados se encontram alinhados com a estratégia organizacional, a legislação e as normas em vigor. Participar na definição e acompanhar controlos técnicos e físicos de segurança, como gestão de acessos, armazenamento seguro, controlo de cópias e destruição segura de documentos. Promover a divulgação e cumprimento das políticas junto de todos os colaboradores e entidades externas com acesso à informação. Garantir a revisão e atualização periódica da PSI, acompanhando a evolução tecnológica e organizacional. Apoiar o Compliance Officer na conformidade com o Regulamento Geral de Proteção de Dados;
  • Realizar avaliações de risco sobre informação em suporte digital e analógico, identificando ameaças, vulnerabilidades e impactos potenciais. Manter atualizado o inventário de ativos de informação, classificando-os conforme o seu nível de criticidade e tipo de suporte. Monitorizar a eficácia dos controlos técnicos (digitais) e físicos (analógicos) de segurança. . Acompanhar alertas, registos e auditorias para deteção de incidentes e falhas de segurança;
  • Definir e aplicar procedimentos de resposta a incidentes de segurança da informação, em articulação com o Cyber Security Officer. Coordenar a deteção, registo, análise, contenção e resolução de incidentes. Garantir a comunicação interna e externa de incidentes quando aplicável. Apoiar a recuperação de dados e serviços, assegurando a preservação de evidências para investigação. Elaborar relatórios pós-incidente, identificando causas, impactos e medidas preventivas;
  • Efetuar diagnósticos à conformidade das práticas de segurança da informação em todos os suportes. Avaliar a eficácia dos controlos técnicos e organizacionais e recomendar melhorias. Promover testes de vulnerabilidade e verificações de integridade de sistemas digitais, bem como inspeções físicas a áreas e arquivos que armazenem informação sensível. Apoiar projetos e processos organizacionais garantindo a segurança da informação desde a conceção (“security by design” e “privacy by design”). Elaborar relatórios técnicos, pareceres e recomendações para a gestão;
  • Planear e desenvolver ações de formação e sensibilização para todos os colaboradores sobre a proteção da informação em suporte digital e analógico. Produzir materiais informativos e campanhas internas com boas práticas de segurança física e lógica. Promover uma cultura organizacional de segurança e confidencialidade da informação. Avaliar o nível de maturidade e conformidade comportamental dos colaboradores e definir planos de melhoria contínua;
  • Definir e acompanhar indicadores de desempenho (KPIs) e indicadores de risco (KRIs) relativos à segurança da informação em todos os suportes, tais como: Percentagem de incidentes resolvidos dentro dos prazos definidos; Número de vulnerabilidades ou falhas físicas e digitais identificadas e corrigidas; Grau de conformidade com as políticas e procedimentos; Percentagem de colaboradores formados em segurança da informação; Nível de atualização do inventário de ativos que contêm informação. Elaborar relatórios de segurança periódicos para a gestão, com análise de tendências, riscos e recomendações.

Competências requeridas

  • Licenciatura em Engenharia Informática ou similar;
  • Experiência mínima entre 2 e 5 anos em funções de segurança da informação, proteção de dados, redes ou governança de TI;
  • Bons conhecimentos de inglês (falado e escrito);
  • Elevadas competências de comunicação;
  • Elevada orientação para o cumprimento de objetivos.

A Fundação Gulbenkian procura proporcionar condições para a atração e retenção de talentos, valorizando o capital humano como elemento único e essencial para assegurar a missão da Fundação, estabelecendo uma cultura organizacional assente nos valores da instituição, com equipas motivadas, num ambiente de trabalho saudável e inclusivo.

Incentivamos a candidatura de todas as pessoas, independentemente da sua idade, género, orientação sexual, origem étnica, religião, deficiência ou incapacidade, em particular aquelas que se identificam com grupos sub-representados nas diversas iniciativas que a Fundação promove.


Candidaturas

Atualização em 06 março 2026

Definição de Cookies

Definição de Cookies

Este website usa cookies para melhorar a sua experiência de navegação, a segurança e o desempenho do website. Podendo também utilizar cookies para partilha de informação em redes sociais e para apresentar mensagens e anúncios publicitários, à medida dos seus interesses, tanto na nossa página como noutras.