Principais responsabilidades
A. Governança da segurança da informação
– Desenvolver e manter uma estrutura de segurança da informação MoDI;
– Implementar e gerir um Sistema de Gestão da Segurança da Informação (ISMS) alinhado com a ISO/IEC 27001;
– Definir políticas de segurança para:
– Realizar avaliações anuais de risco de segurança;
– Manter relatórios de conformidade regulamentar para as autoridades relevantes.
B. Segurança de dados biométricos (área crítica)
– De acordo com a secção 6.2 (Gestão de Segurança da Informação);
Garantir:
– Criptografia AES para dados biométricos;
– Armazenamento seguro de:
– Acesso controlado a bases de dados biométricas;
– Segregação de ambientes de armazenamento biométrico;
– Supervisionar a gestão do ciclo de vida das chaves de criptografia;
– Implementar a criptografia de dados faciais, conforme exigido nas especificações da API MoDI specs.
C. Segurança da API e integração (ecossistema MoDI)
Garantia
– Segurança:
– Aplicação:
– Monitorar padrões anormais em:
– Endpoints SIM SWAP.
D. Monitorização centralizada de riscos e fraudes
– Em conformidade com os requisitos de validação e de qualquer agência de risco;
– Monitorizar:
– Implementar regras de detecção de fraudes:
– Coordenar com:
E. Segurança da infra-estrutura
– Em conformidade com as medidas de segurança exigidas pelas normas técnicas:
– Implementar:
– Supervisionar a gestão de vulnerabilidades.
F. Supervisão regulamentar e de conformidade
– Garantir a partilha segura de dados de acordo com o Artigo 27 (Regras de partilha de dados);
– Garantir que as instituições financeiras que utilizam o MoDI cumprem os requisitos de identificação biométrica;
– Apoiar auditorias ao abrigo da regulamentação do sector financeiro;
– Produzir provas de conformidade para:
G. Resposta a incidentes e gestão de crises
– Desenvolver o Plano de Resposta a Incidentes Cibernéticos do MoDI;
– Liderar a resposta a:
– Realizar investigações forenses;
– Emitir notificações regulamentares dentro dos prazos exigidos;
– Liderar a análise da causa raiz pós-incidente.
Requirements
Formação académica
Experiência
– Mais de 5 anos em cibersegurança;
– Experiência em:
– Experiência com padrões de criptografia (AES).
Competências técnicas
Indicadores chave de desempenho (KPIs)