• Desenvolvimento e Implementação do Plano de Continuidade de Negócio (PCN) - Conceção, desenvolvimento, implementação e manutenção do Plano de Continuidade de Negócio do Ministério da Justiça, assegurando a identificação e análise dos processos críticos, a definição de estratégias de recuperação e a documentação dos procedimentos necessários à garantia da continuidade operacional dos sistemas e serviços tecnológicos em caso de incidente ou disrupção; • Análise de Impacto no Negócio (BIA) e Gestão do Risco - Realização de análises de impacto no negócio (Business Impact Analysis) e de avaliações de risco operacional, identificando as dependências críticas entre sistemas, infraestruturas e processos, definindo os objetivos de tempo de recuperação (RTO) e ponto de recuperação (RPO), e propondo medidas de mitigação alinhadas com os requisitos de continuidade da organização; • Testes, Exercícios e Melhoria Contínua do PCN - Planeamento, execução e avaliação de testes e exercícios de continuidade de negócio incluindo simulações, testes de recuperação técnica e exercícios de gestão de crise, assegurando a validação regular dos planos, a identificação de lacunas e a implementação de ações de melhoria contínua que garantam a eficácia e atualidade do PCN face à evolução do contexto tecnológico e organizacional; • Articulação com Organismos e Entidades Externas - Coordenação e articulação com os organismos tutelados pelo Ministério da Justiça, entidades reguladoras e fornecedores de serviços críticos, no âmbito da implementação e manutenção dos planos de continuidade, assegurando o alinhamento das estratégias de recuperação com os requisitos legais e normativos aplicáveis, nomeadamente no contexto da Diretiva NIS2 e da legislação nacional de cibersegurança; • Sensibilização, Formação e Documentação - Elaboração e manutenção da documentação técnica de suporte ao PCN, incluindo políticas, procedimentos e guias operacionais, bem como a dinamização de ações de sensibilização e formação dirigidas às equipas e organismos envolvidos, promovendo a cultura de resiliência e a preparação organizacional para situações de crise ou disrupção operacional.
Âmbito
Sem exigência de vínculo de emprego público
Número de Vagas
2 vagas
Posição Remuneratória
4.ª Posição (3.600,00 €)
Carreira
Especialista
Local de Trabalho
Campus da Justiça - Av. D. João II, 1.08.01 Bloco H, Lisboa
Tipo de Contrato
Contrato de Trabalho sem Termo
Horário de Trabalho
40h semanais
Subárea de Atividade
BCM / Gestão de Continuidade de Negócio
• Gestão de Continuidade de Negócio (BCM) - Conhecimentos aprofundados das normas, frameworks e boas práticas internacionais de gestão de continuidade de negócio, designadamente a ISO 22301, o BCI Good Practice Guidelines e/ou o NIST SP 800-34, com experiência na conceção, implementação e manutenção de Planos de Continuidade de Negócio em organizações de média ou grande dimensão; • Gestão do Risco e Segurança da Informação - Conhecimentos de metodologias de análise e gestão do risco operacional e tecnológico, com capacidade de identificação de ameaças, vulnerabilidades e impactos nos sistemas e serviços críticos da organização, e experiência na definição de controlos e medidas de mitigação alinhadas com os requisitos de continuidade e segurança; • Infraestruturas e Sistemas de Informação - Compreensão das arquiteturas tecnológicas, infraestruturas críticas e sistemas de informação de suporte à atividade organizacional, fundamental para a correta identificação das dependências e a definição de estratégias de recuperação tecnicamente viáveis e alinhadas com os objetivos de negócio; • Enquadramento Regulatório e Normativo - Conhecimento do quadro legal e normativo aplicável à continuidade de negócio e à resiliência operacional, designadamente a Diretiva NIS2, a legislação nacional de cibersegurança, e os requisitos do Centro Nacional de Cibersegurança (CNCS), bem como experiência na implementação de medidas de conformidade em organismos públicos.
• ISO 22301 - Gestão de Continuidade de Negócio; • Business Impact Analysis (BIA) - metodologias e ferramentas; • Definição de RTO (Recovery Time Objective) e RPO (Recovery Point Objective) de acordo com os requisitos de negócio; • Planeamento e execução de testes e exercícios de continuidade e recuperação; • Gestão do risco operacional e tecnológico (ISO 31000 ou equivalente); • Diretiva NIS2 e legislação nacional de cibersegurança; • ISO 27001 — Sistemas de Gestão de Segurança da Informação; • Infraestruturas tecnológicas críticas e arquiteturas de recuperação de desastres (DR).
Titularidade de licenciatura e/ou de grau académico superior a esta, preferencialmente na área de Informática; Engenharia Informática; Gestão; Sistemas de Informação e Segurança da Informação - anexar certificado. Os candidatos possuidores de habilitações literárias obtidas em país estrangeiro deverão apresentar, no ato da candidatura, sob pena de exclusão, documento comprovativo do reconhecimento das suas habilitações por entidade portuguesa competente para esse efeito, de acordo com a legislação portuguesa aplicável em vigor. Formação complementar específica na área - anexar certificado; Pelo menos 2 anos na coordenação de atividades, equipas ou projetos especialmente relevantes para as funções a desempenhar; Experiência profissional igual ou superior a 6 anos na respetiva área de atuação.
Aviso abertura