O FDH Bank Moçambique procura um Auditor Interno de TI (Tecnologias de Informação) com profundidade técnica para avaliar a tecnologia bancária moderna e a disciplina de auditoria necessária para sustentar cada conclusão com evidências fiáveis. Esta função é adequada para um profissional analítico, metódico e preparado para identificar e questionar fragilidades de controlo de forma clara e responsável.
Objectivo da Função
Apoiar a prestação de garantia independente e objectiva sobre o ambiente de tecnologia da informação do Banco através da realização de auditorias de TI baseadas no risco. A função abrange governação de TI, controlos gerais e de aplicações, cibersegurança, análise de dados, operações tecnológicas, gestão de mudanças, resiliência, recuperação de desastres, sistemas centrais bancários (Core Banking) e canais digitais.
Principais Responsabilidades
- Obter e documentar um entendimento sólido da tecnologia, sistema, aplicação, infraestrutura ou serviço sob revisão, incluindo as suas dependências e requisitos.
- Contribuir para o planeamento das auditorias de TI e matrizes de riscos e controlos.
- Testar controlos de acesso lógico e privilegiado, administração de utilizadores, actualizações (patching), gestão de incidentes e monitorização de segurança.
- Avaliar controlos relacionados com redes, sistemas operativos, bases de dados, desastres e resiliência tecnológica.
- Avaliar controlos de aplicações, configurações, interfaces, procedimentos automatizados e controlos aplicáveis nos sistemas bancários centrais, pagamentos, cartões, banca móvel, banca pela internet e outros canais digitais.
- Rever projectos tecnológicos, aquisições e desenvolvimento de sistemas, migrações.
- Utilizar análise de dados para identificar actividades incomuns, conflitos de acesso, excepções de controlo ou processamento incompleto, garantindo que os testes sejam.
- Preparar papéis de trabalho completos, devidamente referenciados, e elaborar constatações baseadas em evidências que expliquem a condição, tolerância, critérios aplicáveis, causa-raiz, riscos tecnológicos e de negócio, bem como recomendações práticas.
- Escalar imediatamente vulnerabilidades significativas, suspeita de incidentes cibernéticos, acessos não autorizados, falhas de controlos, restrições de acesso ou.
- Acompanhar as constatações relacionadas com tecnologia e apoiar investigações autorizadas, revisões de incidentes e outras atribuições especiais, preservando sempre a confidencialidade e a integridade das evidências.
Requisitos Mínimos
- Licenciatura em Tecnologias de Informação, Comunicação, Sistemas de Informação, Ciência da Computação, Cibersegurança ou área relevante obtida numa instituição reconhecida. Também poderão ser considerados candidatos com licenciatura em Contabilidade ou Auditoria com forte enfoque em sistemas de informação.
- Pelo menos dois anos de experiência relevante em auditoria de TI, auditoria de sistemas de informação, risco tecnológico, cibersegurança, segurança da informação, operações de TI, administração de sistemas, suporte a aplicações ou controlo tecnológico.
- Experiência em banca, serviços financeiros ou outro ambiente regulado, incluindo experiência com sistemas bancários centrais ou serviços financeiros digitais, constitui uma forte vantagem.
- Afiliação ou progresso para obtenção de filiação junto da ISACA ou do Institute of Internal Auditors será uma vantagem.
- Estar em processo de obtenção da certificação CISA (Certified Information Systems Auditor) é fortemente desejável. Certificações QA, CRISC, COBIT, ISO 27001.
- Conhecimento prático de governação de TI e controlos gerais de TI, controlos de aplicações, cibersegurança, protecção de dados, continuidade de negócio, recuperação de desastres e riscos tecnológicos de terceiros.
- Proficiência prática em ferramentas de análise de dados e capacidade para trabalhar de forma segura com extracções de sistemas, informações de acesso e evidências.
- Fortes competências analíticas, de elaboração de relatórios e de comunicação, com capacidade para explicar riscos técnicos numa linguagem clara para o negócio.
Padrões Profissionais Esperados
O candidato seleccionado deverá demonstrar desde o início:
- Evidência antes da opinião: as avaliações de controlo devem ser sustentadas por evidências.
- Foco no risco: as questões significativas devem ser seleccionadas com o seu impacto na confidencialidade, integridade, disponibilidade, conformidade, risco de negócio ou.
- Tratamento seguro da informação: extracções de sistemas, credenciais, configurações, informações de vulnerabilidades e outras evidências sensíveis devem ser rigorosamente protegidas.
- Escalonamento adequado: vulnerabilidades materiais, incidentes, restrições de âmbito e barreiras de acesso devem ser comunicadas imediatamente através das linhas hierárquicas apropriadas.
- Independência operacional: a função avalia controlos e não executa alterações no ambiente produtivo nem desempenha tarefas de administração de sistemas.
- Desenvolvimento técnico contínuo: o candidato deve manter-se actualizado sobre práticas profissionais de auditoria de TI.
Valores no Local de Trabalho
O ocupante da posição deverá viver e promover os valores da FDH:
- Transparência
• Responsabilidade
• Trabalho em Equipa
A integridade, objectividade, competência profissional, devida diligência profissional e confidencialidade são requisitos essenciais para o exercício da função.
Como se Candidatar
Submeter:
• Curriculum Vitae detalhado;
• Carta de apresentação contendo e destacando a sua adequação para a função;
• Cópias das qualificações académicas e profissionais relevantes.
Observe que o prazo para inscrição é 6 de Outubro de 2026.
Envie para: fdhmz-recrutamento@fdh.co.mz