Mystic Invest

Mystic Invest is a family financial holding company with multiple brands operating in the travel and tourism sector, in areas such as cruises, tours and attractions, hotels and resorts, space tourism, and real estate. Our focus is on providing high-quality service, with a cost-effective philosophy as our standard, ensuring you get the most out of your experience with us.
About company

Gestor da Segurança da Informação / Cibersegurança

On-site

location Porto

date August 4, 2026

types Full-time

A MysticInvest é uma holding de cruzeiros fluviais e de expedição cuja empresa mãe é a Pluris Investments. Considerada um dos maiores operadores mundiais de cruzeiros fluviais, a MysticInvest integra neste sector a DouroAzul, o maior operador de cruzeiros fluviais em Portugal distinguido, diversas vezes, como a melhor empresa de cruzeiros fluviais da Europa e a Nicko Cruises, que opera mais de duas dezenas de navios hotel em três continentes. Em 2019, a MysticInvest reforçou a sua estratégia de internacionalização com o lançamento da Mystic Cruises, uma empresa dedicada a cruzeiros oceânicos que tem como objetivo ter uma frota de 10 navios de cruzeiros de expedição a operar durante a próxima década. Para além destas empresas, fazem atualmente parte da MysticInvest a Atlas Ocean Voyages, a DouroLegend, a DouroHeritage e, a DouroAzul Talents e a Mystic Ocean.

Gestão da segurança da informação

  • Desenvolver a estratégia de Segurança da Informação, devidamente adaptada às necessidades da organização;
  • Desenvolver e implementar Políticas, Processos e Procedimentos de Segurança da Informação;
  • Implementação de standards e regulamentos de segurança, nomeadamente a NIS2
  • Colaborar com vários departamentos da organização para garantir uma implementação eficaz das políticas.
  • Realizar avaliações de risco de Cibersegurança (sistemas, redes, processos) e implementar as respetivas medidas de mitigação;
  • Acompanhar as novas tendências e ameaças no panorama global da Cibersegurança;
  • Gerir as relações com fornecedores e parceiros, para que os projetos em curso sejam bem sucedidos;
  • Realizar auditorias (internas ou externas) para verificar a conformidade com regulamentos de Cibersegurança em vigor;
  • Acompanhamento de Auditorias por parte de entidades externas
  • Gestão dos controlos de segurança
  • Define o plano de resposta em caso de acidentes / incidentes de segurança
  • Preparar apresentações e ações de formação na área do Treino em Cibersegurança;
  • Preparar e apresentar relatórios de conclusão dos projetos, com inclusão dos indicadores mais adequados.

Engenharia de Segurança

  • Gestão e execução de projetos de cibersegurança, com um correto alinhamento com os processos de negócio, o programa de segurança e a implementação das soluções tecnológicas mais adequadas e eficazes;
  • Análise, implementação e configuração de ferramentas de segurança (Gestão de Identidades e Acessos, Firewalls, Acesso Remoto VPN, AntiSPAM, Gestão de Vulnerabilidades, Treino em Cibersegurança, entre outras);
  • Coordenação dos esforços de resposta a incidentes de Cibersegurança, colaborando com elementos de outros departamentos conforme necessário;
  • Gestão de incidentes de rede e segurança
  • Monitorizar continuamente as plataformas de segurança da informação, respondendo aos alertas críticos com a maior brevidade possível.

Qualifications

  • Licenciatura / Mestrado em Engenharia ou Gestão, preferencialmente com especialidade em Cibersegurança e/ou proteção de dados e Privacidade
  • Conhecimento de standards e regulamentos na área da Cibersegurança e Privacidade (ex: RGPD, ISO 27001, NIST, NIS2, COBIT, ITIL);
  • Domínio dos conceitos na área das redes.
  • Bom nível de Inglês
  • Revela ser ético

Poderá se candidatar através deste link: https://smrtr.io/B3B9F

Contacts and Address

earth Rua de Miragaia 103 4050-387 Porto