Como Governance, Risk, and Compliance Specialist, a principal responsabilidade é apoiar no desenvolvimento, implementação e melhoria contínua de frameworks de governação que garantem a responsabilidade, a conduta ética e o cumprimento das normas regulatórias na Xpand IT.
O papel inclui dar suporte no aconselhamento à equipa de Management da Xpand IT sobre as melhores práticas, garantindo o alinhamento com os padrões regulatórios em evolução.
Principais responsabilidades
- Desenvolver e implementar frameworks e políticas de governação para garantir a responsabilidade, comportamento ético e tomada de decisão eficaz;
- Apoiar no aconselhamento a board na gestão sobre as melhores práticas de governação e garantir o cumprimento das leis e regulamentos aplicáveis, incluindo leis laborais e de privacidade de dados;
- Manter programas de compliance, realizar auditorias e apoiar atualizações e melhorias contínuas do nosso código de ética;
- Participar na implementação e gerir ferramentas de suporte operacional;
- Ajudar colegas em requisitos legais, preparar relatórios para stakeholders e coordenar com auditores externos;
- Monitorar mudanças regulatórias e investigar violações de conformidade, implementando ações corretivas conforme necessário.
Requisitos
Formação académica
Licenciatura e/ou Mestrado.
Experiência profissional
Mais de 3 anos de experiência em Compliance e Governação, assegurando a adesão a normas regulatórias e melhores práticas.
Conhecimentos legais e de operações
Compreensão profunda das leis e padrões da indústria que afetam as operações.
Conhecimentos em GPDR
Conhecimento sólido do GDPR e ISO 27001.
Resolução de problemas e comportamento ético
Capacidade de promover comportamento ético e lidar com conflitos de interesse, e forte capacidade de resolução de problemas para avaliar riscos de governação e lacunas de conformidade.
Idiomas
Domínio do Inglês, falado e escrito.
Pontos extra:
- Experiência no setor de TI;
- Experiência com ferramentas Atlassian (por exemplo, Jira ou Jira Service Desk);
- Certificações como CCGP ou CCEP;
- Compreensão do framework CMMI;
- Compreensão da regulamentação DORA;
- Conhecimento das diretivas NIS e NIS2.