Internal Control Consultant (Cybersecurity & IT Governance) - Hybrid
Join Smart Consulting as an Internal Control Consultant to lead hands-on testing, reporting, and remediation of IT controls in a high-impact, international environment. Focus on ISO 27001, NIST Cybersecurity Framework, and regulatory compliance while collaborating with IT and business stakeholders. Requires 2-3 years of experience in IT audit, cybersecurity, or internal control roles with strong analytical and documentation skills.
Key Highlights
Key Responsibilities
Technical Skills Required
Benefits & Perks
Nice to Have
Job Description
🚀 Procuramos um(a) Internal Control Consultant para integrar uma equipa de Internal Control em contexto internacional, com foco em testes de controlos, reporting e acompanhamento de remediações numa área tecnológica e regulatória exigente.
Este é um papel muito hands-on, orientado à execução, onde vais trabalhar de perto com uma equipa pequena e experiente, contribuindo desde o primeiro dia para a campanha anual de Internal Control Testing.
🧑 💻 Como será o teu dia a dia:
- Testar controlos ao nível de design effectiveness e operating effectiveness
- Conduzir walkthroughs com owners dos controlos para compreender o funcionamento e recolher evidências
- Rever e validar evidências de controlo, como logs, screenshots, records de acessos, ficheiros de configuração e tickets
- Documentar findings, gaps e recomendações de forma clara e estruturada
- Manter logs de findings e remediações, acompanhando ações corretivas até à resolução
- Preparar relatórios de avaliação e testing de controlos
- Apoiar a preparação de materiais de reporting para management e governance committees
- Colaborar com stakeholders de IT e negócio em vários temas de controlo e risco
🧠 O que procuramos:
Searching for IT & Network Engineering roles that provide visa sponsorship? Connect with international employers through IT & Network Engineering Jobs with Visa Sponsorship opportunities actively seeking talented professionals.
- Entre 2 e 3 anos de experiência em IT audit, cybersecurity audit, internal control, GRC consulting ou função semelhante
- Experiência sólida e prática com ISO 27001
- Conhecimentos de NIST Cybersecurity Framework aplicados à avaliação de controlos
- Familiaridade com áreas como access management, change management, incident management, patch management, vulnerability management, asset management, endpoint security, logging and monitoring
- Conhecimentos de business continuity e disaster recovery, incluindo conceitos de BIA, RTO e RPO
- Boa capacidade de conduzir walkthroughs e transformar conclusões em documentação de teste
- Excelente comunicação escrita em português e inglês
- Capacidade para trabalhar de forma autónoma, em ambiente de projeto e com deadlines
⭐ Valorizamos ainda:
- Conhecimento de DORA, NIS2 ou outros enquadramentos regulatórios ICT
- Conhecimentos de CIS benchmarks ou práticas de hardening
- Espírito analítico e forte capacidade de seguimento e remediação
- Bom relacionamento com stakeholders técnicos e de negócio
Explore our comprehensive directory of visa sponsorship jobs from employers worldwide who are ready to sponsor talented international professionals.
💡 O que oferecemos:
- Projeto desafiante em contexto internacional
- Papel com impacto direto na maturidade de controlo e risco tecnológico
- Ambiente colaborativo, técnico e orientado à execução
- Oportunidade de trabalhar com controlos, evidências e reporting de ponta a ponta
- Full visa support, se necessário
📍 Localização: Porto
⚠️ Modelo: Híbrido, 3x por semana
Pacote Salarial Junior: 12.880€ a 21.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis
Pacote Salarial Mid: 14.000€ a 28.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis
Pacote Salarial Senior: 20.000€ a 49.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis
Similar Jobs
Explore other opportunities that match your interests