S

Internal Control Consultant (Cybersecurity & IT Governance) - Hybrid

Smart Consulting Portugal
Visa Sponsorship
Apply
AI Summary

Join Smart Consulting as an Internal Control Consultant to lead hands-on testing, reporting, and remediation of IT controls in a high-impact, international environment. Focus on ISO 27001, NIST Cybersecurity Framework, and regulatory compliance while collaborating with IT and business stakeholders. Requires 2-3 years of experience in IT audit, cybersecurity, or internal control roles with strong analytical and documentation skills.

Key Highlights
Hands-on role in testing design and operating effectiveness of IT controls (ISO 27001, NIST CSF)
Full-cycle responsibility from evidence collection (logs, screenshots, access records) to remediation tracking and reporting
Hybrid work model (3 days in-office) in Porto, Portugal, with full visa support for eligible candidates
Key Responsibilities
Conduct design and operating effectiveness tests for IT controls, including walkthroughs with business owners
Gather and validate evidence (logs, screenshots, access records, configuration files, tickets) for control assessments
Document findings, gaps, and remediation recommendations in structured reports for management and governance committees
Track remediation progress until resolution and maintain detailed logs of control testing activities
Support preparation of executive-level reporting on control effectiveness and risk mitigation
Technical Skills Required
ISO 27001 NIST Cybersecurity Framework Internal Control Testing & Documentation
Benefits & Perks
Full visa sponsorship for eligible candidates
Competitive salary range (12,880–49,000 EUR/year, 14 months)
Subsídio de Alimentação (meal allowance) + Benefícios Flexíveis (flexible benefits)
Nice to Have
Experience with DORA, NIS2, or other ICT regulatory frameworks
Knowledge of CIS benchmarks or hardening practices
Business continuity/disaster recovery planning (BIA, RTO, RPO)

Job Description


🚀 Procuramos um(a) Internal Control Consultant para integrar uma equipa de Internal Control em contexto internacional, com foco em testes de controlos, reporting e acompanhamento de remediações numa área tecnológica e regulatória exigente.


Este é um papel muito hands-on, orientado à execução, onde vais trabalhar de perto com uma equipa pequena e experiente, contribuindo desde o primeiro dia para a campanha anual de Internal Control Testing.


🧑 💻 Como será o teu dia a dia:

  • Testar controlos ao nível de design effectiveness e operating effectiveness
  • Conduzir walkthroughs com owners dos controlos para compreender o funcionamento e recolher evidências
  • Rever e validar evidências de controlo, como logs, screenshots, records de acessos, ficheiros de configuração e tickets
  • Documentar findings, gaps e recomendações de forma clara e estruturada
  • Manter logs de findings e remediações, acompanhando ações corretivas até à resolução
  • Preparar relatórios de avaliação e testing de controlos
  • Apoiar a preparação de materiais de reporting para management e governance committees
  • Colaborar com stakeholders de IT e negócio em vários temas de controlo e risco


🧠 O que procuramos:

  • Entre 2 e 3 anos de experiência em IT audit, cybersecurity audit, internal control, GRC consulting ou função semelhante
  • Experiência sólida e prática com ISO 27001
  • Conhecimentos de NIST Cybersecurity Framework aplicados à avaliação de controlos
  • Familiaridade com áreas como access management, change management, incident management, patch management, vulnerability management, asset management, endpoint security, logging and monitoring
  • Conhecimentos de business continuity e disaster recovery, incluindo conceitos de BIA, RTO e RPO
  • Boa capacidade de conduzir walkthroughs e transformar conclusões em documentação de teste
  • Excelente comunicação escrita em português e inglês
  • Capacidade para trabalhar de forma autónoma, em ambiente de projeto e com deadlines


Valorizamos ainda:

  • Conhecimento de DORA, NIS2 ou outros enquadramentos regulatórios ICT
  • Conhecimentos de CIS benchmarks ou práticas de hardening
  • Espírito analítico e forte capacidade de seguimento e remediação
  • Bom relacionamento com stakeholders técnicos e de negócio


💡 O que oferecemos:

  • Projeto desafiante em contexto internacional
  • Papel com impacto direto na maturidade de controlo e risco tecnológico
  • Ambiente colaborativo, técnico e orientado à execução
  • Oportunidade de trabalhar com controlos, evidências e reporting de ponta a ponta
  • Full visa support, se necessário


📍 Localização: Porto

⚠️ Modelo: Híbrido, 3x por semana


Pacote Salarial Junior: 12.880€ a 21.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis

Pacote Salarial Mid: 14.000€ a 28.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis

Pacote Salarial Senior: 20.000€ a 49.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis


Similar Jobs

Explore other opportunities that match your interests

Linux System Administrator

Networking
4d ago
Visa Sponsorship Relocation Remote
Job Type Full-time
Experience Level Not Applicable

KWAN

Portugal
Visa Sponsorship Relocation Remote
Job Type Full-time
Experience Level Mid-Senior level

Smart Consulting

Portugal
Visa Sponsorship Relocation Remote
Job Type Full-time
Experience Level Mid-Senior level

thinking machines lab

United State

Subscribe our newsletter

New Things Will Always Update Regularly