S

Cyber Risk Analyst / Permanent Control Analyst (IT Risk Management)

Smart Consulting Portugal
Visa Sponsorship
Apply
AI Summary

Join Smart Consulting’s Cybersecurity team to manage IT risk and cyber governance in the payments sector. This role involves identifying operational risks, overseeing permanent controls, and ensuring corrective actions are implemented effectively. Requires 3+ years in IT Risk Management, cyber risk analysis, and governance with fluency in English and French.

Key Highlights
End-to-end cyber risk management for payment services with governance and control oversight
Collaboration with Security, Development, Production, and IT Risk teams in a critical IT perimeter
Hybrid role with strong analytical, stakeholder management, and regulatory compliance focus
Key Responsibilities
Define and promote cybersecurity governance practices for IT services in payments
Supervise end-to-end cyber risk management across payment service areas
Identify, analyze, and mitigate ICT and non-ICT operational risks with root cause analysis
Monitor permanent controls, remediation actions, and control effectiveness
Collaborate with cross-functional teams (Security, Development, IT Risk) to align on risk strategies
Support risk management exercises, audits, and third-party risk assessments
Technical Skills Required
Cybersecurity Governance and Risk Management ServiceNow Root Cause Analysis
Benefits & Perks
Full visa sponsorship support
Hybrid work model (Porto, Portugal)
Annual salary range: 12,880–49,000 EUR (14 months) + benefits
Nice to Have
Experience with DORA and PCI-DSS regulations
Knowledge of IT continuity, resilience, and third-party risk management
Background in financial or regulated environments

Job Description


🚀 Procuramos um(a) IT Cyber Risk Analyst / Permanent Control Analyst para integrar uma equipa de Cybersecurity focada na gestão de risco tecnológico no setor dos pagamentos.


Este é um papel com forte componente analítica e de governance, onde irá identificar riscos operacionais, acompanhar controlos permanentes e garantir a implementação eficaz de ações corretivas num perímetro crítico de IT.


🧑 💻 Como será o seu dia a dia:

  • Definir e promover práticas de cybersecurity governance para serviços de IT
  • Apoiar as equipas na compreensão, controlo e gestão dos cyber risks
  • Supervisionar o risco cibernético de forma end-to-end em diferentes áreas de serviços de pagamento
  • Identificar e analisar riscos de natureza ICT e non-ICT
  • Determinar causas raiz e potenciais eventos adversos
  • Recolher e analisar inputs de risco, incluindo resultados de RCSA, incidentes históricos e planos de controlo
  • Planear e acompanhar atividades de permanent control
  • Acompanhar ações de remediação e verificar a eficácia das medidas implementadas
  • Emitir alertas e propor ações corretivas
  • Produzir uma visão consolidada dos riscos para os stakeholders de Cybersecurity e IT Risk
  • Apoiar exercícios de gestão de risco, auditorias e avaliações de controlo
  • Contribuir para análises relacionadas com a gestão de terceiros
  • Colaborar com equipas de Security, Development, Production, IT Risk e outras áreas relevantes


🧠 O que procuramos:

  • Mais de 3 anos de experiência em IT Risk Management, Cyber Risk ou Permanent Control
  • Conhecimentos de GRC IT
  • Experiência com ServiceNow e Microsoft Office
  • Forte capacidade de análise de causa raiz e avaliação de impacto
  • Experiência na identificação, avaliação e monitorização de riscos operacionais
  • Capacidade para acompanhar planos de ação e validar a eficácia dos controlos
  • Conhecimentos de cybersecurity governance e risk management
  • Inglês fluente, escrito e falado
  • Francês fluente, escrito e falado


Valorizamos ainda:

  • Conhecimentos de atividades e regulamentação de pagamentos
  • Familiaridade com DORA e PCI-DSS
  • Experiência com RCSA, auditorias e control frameworks
  • Conhecimentos de IT continuity, resilience e third-party risk management
  • Experiência em ambientes financeiros ou regulados
  • Forte capacidade de stakeholder management
  • Perfil proativo, organizado e orientado à melhoria contínua
  • Vontade de aprender e facilidade em trabalhar com diferentes equipas


💡 O que oferecemos:

  • Projeto desafiante na área de Cybersecurity e IT Risk
  • Contacto com processos de governance, risk management e permanent control
  • Ambiente internacional e multidisciplinar
  • Oportunidade de trabalhar num perímetro crítico de pagamentos
  • Forte exposição a temas de risco tecnológico, resiliência e compliance
  • Full visa support, se necessário


📍 Localização: Porto

⚠️ Modelo: Hibrido


Pacote Salarial Junior: 12.880€ a 21.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis

Pacote Salarial Mid: 14.000€ a 28.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis

Pacote Salarial Senior: 20.000€ a 49.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis


Similar Jobs

Explore other opportunities that match your interests

Visa Sponsorship Relocation Remote
Job Type Full-time
Experience Level Mid-Senior level

Smart Consulting

Portugal

AI Security Engineer

Cyber Security
5d ago
Visa Sponsorship Relocation Remote
Job Type Full-time
Experience Level Not Applicable

bridge351

Portugal
Visa Sponsorship Relocation Remote
Job Type Full-time
Experience Level Mid-Senior level

bridge351

Portugal

Subscribe our newsletter

New Things Will Always Update Regularly