ECOWAS
Initializing...
ECOWAS / CEDEAO
EN FR PT

Auditor de sistemas de informação

Jul 19, 2025 14 min read
TÍTULO DO POSTO AUDITOR DE SISTEMAS DE INFORMAÇÃO
CÓDIGO DO POSTO 20003788
INSTITUIÇÃO GABINETE DO AUDITOR-GERAL DAS INSTITUIÇÕES DA CEDEAO
NÍVEL P3/P4
DIREÇÃO AUDITORIA
SOB A SUPERVISÃO DE AUDITOR PRINCIPAL, AUDITORIA DE SISTEMAS DE INFORMAÇÃO
SALÁRIO ANUAL UA50,336.36 – UA57,817.17 (USD79,420.72 – USD91,223.93)
ESTADO PERMANENT
SUPERVISIONA N/A
LOCAL DE AFETAÇÃO ABUJA, NIGÉRIA
LIMITE DE IDADE Ter menos de 50 anos. Esta disposição não se aplica a candidatos internos.
ENDEREÇO DE CORREIO ELETRÓNICO As candidaturas devem ser enviadas para o endereço de e-mail: oagisauditor@ecowas.int.
MANDATO DO GAG O Gabinete do Auditor-Geral das Instituições da Comunidade Económica dos Estados da África Ocidental (CEDEAO) (GAG) é um gabinete independente de garantia estabelecido para auxiliar os Órgãos de Governação da CEDEAO, em particular o Conselho de Ministros e o Comité de Auditoria, a desempenhar funções de supervisão, promover a boa governação empresarial, a responsabilização e a relação qualidade-preço em todas as Instituições Comunitárias, Agências Especializadas e Gabinetes. O GAG tem o mandato de realizar auditorias financeiras, auditorias de conformidade, auditorias de desempenho, investigações e outras auditorias especiais em toda a Comunidade.
 

SÍNTESE DO CARGO

 

Sob a supervisão do Auditor Principal de Auditoria de Sistemas de Informação, o titular fornecerá serviços independentes de garantia e consultoria sobre a governação, segurança e eficácia dos sistemas de Tecnologias de Informação e Comunicação (TIC) nas instituições e agências da CEDEAO. O Auditor de Sistemas de Informação avalia a conceção e funcionamento dos controlos de TIC, avalia a conformidade com normas regionais e internacionais e contribui para a melhoria da gestão de riscos de TI, supervisão da transformação digital e responsabilização institucional.

 

FUNÇÕES E RESPONSABILIDADES

o   Executar auditorias abrangentes nas instituições, agências e programas da CEDEAO em conformidade com normas internacionais (ISACA, INTOSAI, AFROSAI-E).

o   Rever os Controlos Gerais de TI (ITGC), controlos de aplicações, medidas de cibersegurança, fiabilidade da infraestrutura e processos de gestão de mudanças de sistemas.

o   Avaliar a conformidade com as políticas de TIC da CEDEAO, normas de segurança da informação (por exemplo, ISO 27001, COBIT, ITIL), regulamentações regionais de proteção de dados e quadros mais amplos de governação de riscos.

o   Verificar a precisão, segurança e fiabilidade de sistemas empresariais como ERP (por exemplo, SAP, Oracle), sistemas financeiros e plataformas HRIS.

o   Avaliar riscos relacionados com a governação de dados, adoção da computação em nuvem, recuperação de desastres, inteligência artificial, transformação digital e ameaças de cibersegurança.

o   Participar em auditorias de aquisição e implementação de sistemas para garantir seleção adequada de fornecedores, planeamento, integração e mecanismos de controlo.

o   Apoiar a preparação de memorandos de planeamento de auditorias e garantir documentação rigorosa de auditoria, incluindo papéis de trabalho e memorandos de descobertas.

o   Desenvolver e apresentar relatórios escritos e orais de alta qualidade com descobertas concisas, classificações de risco, conclusões e recomendações acionáveis para o Auditor-Geral e gestão sénior.

o   Realizar revisões de acompanhamento para avaliar o estado de implementação de recomendações de auditorias anteriores e monitorizar as ações corretivas da gestão.

o   Apoiar auditorias externalizadas para garantir conclusão atempada e relatórios de qualidade e contribuir para a coordenação de auditorias externas.

o   Manter e melhorar software de auditoria informatizado, ferramentas e técnicas automatizadas. Formar outros funcionários de auditoria na sua utilização e desenvolver métodos para rever sistemas informatizados.

o   Ministrar formação e orientação para funcionários de auditoria e partes interessadas nas instituições da CEDEAO sobre técnicas de auditoria de TI, auditorias informatizadas e planeamento de sucessão.

o   Coordenar com auditores externos, autoridades legais, departamentos administrativos e aplicação da lei conforme apropriado. Pode servir como testemunha especializada em processos legais.

o   Servir como Super Utilizador de sistemas de Governação, Gestão de Riscos e Conformidade (GRC), fornecendo perspetivas de risco e recomendações sobre questões de TI e risco empresarial.

o   Realizar ou apoiar auditorias operacionais, de conformidade, financeiras e investigativas alinhadas com prioridades institucionais.

o   Contribuir para a revisão e melhoria contínua de metodologias, quadros e ferramentas de auditoria para apoiar uma diretoria de auditoria altamente eficaz.

o   Manter-se atualizado com tendências tecnológicas em evolução, inovações digitais e ferramentas de auditoria emergentes relevantes para funções modernas de auditoria de SI.

o   Promover as Melhores Práticas de Governação de TI: aconselhar as instituições da CEDEAO sobre a implementação de quadros de governação de TI (por exemplo, COBIT) para alinhar investimentos e recursos de TI com objetivos organizacionais e garantir responsabilização na tomada de decisões.

o   Avaliar a Continuidade de Negócio e Recuperação de Desastres (BC/DR): rever a conceção, documentação e testes de planos BC/DR para garantir disponibilidade de dados, interrupção mínima de serviços e resiliência institucional durante falhas de sistemas ou incidentes cibernéticos.

o   Auditar Fornecedores Terceiros e de Serviços de Computação em Nuvem: avaliar a segurança, desempenho e conformidade de serviços de TI externalizados, incluindo fornecedores de computação em nuvem, para garantir aderência adequada a SLA, soberania de dados e controlo de exposição ao risco.

o   Apoiar Auditorias Digitais e de Governo Eletrónico: fornecer garantia sobre a governação, segurança e fiabilidade de plataformas de governo eletrónico e serviços públicos digitais oferecidos por entidades da CEDEAO, incluindo portais, aplicações móveis e bases de dados de cidadãos.

o   Aconselhar sobre o Uso Ético de TI e Dados: monitorizar as implicações éticas do uso de tecnologia dentro da CEDEAO como uso indevido de dados, preconceito algorítmico e vigilância e fornecer orientação para garantir aderência aos valores institucionais e quadros legais.

o   Executar outras funções conforme atribuídas em apoio ao mandato do Gabinete do Auditor-Geral e cobertura de auditoria em toda a CEDEAO.

 

QUALIFICAÇÕES ACADÉMICAS E EXPERIÊNCIA

Formação:

o   Licenciatura em ciências da computação ou disciplina relacionada de uma universidade de reputação reconhecida.

 

o   Certificações Profissionais

o   é desejável ter certificação CISA (Certified Information Systems Auditor).

o   Ter CRISC, CGEIT, CISSP e ISO 27001 Lead Auditor seria uma vantagem adicional.

Experiência:

o   Requisito Mínimo de Experiência:

o   Pelo menos cinco (5) anos de experiência progressivamente responsável em planeamento, conceção, implementação, auditoria e avaliação de sistemas de TI, quadros de cibersegurança, plataformas digitais e aplicações de nível empresarial.

o   Competência Específica em Auditoria:

o   Experiência comprovada na condução de auditorias de TI em conformidade com normas ISACA/INTOSAI/AFROSAI-E.

o   Capacidade demonstrada para rever e avaliar Controlos Gerais de TI (ITGC), controlos de aplicações e salvaguardas de cibersegurança.

o   Experiência usando o software de gestão de auditorias TeamMate+.

o   Conhecimento Regulamentar e de Conformidade:

o   Conhecimento aprofundado de regulamentações de proteção de dados (por exemplo, RGPD ou Lei de Proteção de Dados da CEDEAO) e quadros de segurança da informação (por exemplo, ISO/IEC 27001, NIST, COBIT 5/2019).

o   Familiaridade com o quadro de políticas de TIC da CEDEAO, leis cibernéticas regionais e políticas de aquisições.

o   Acumen de Gestão de Riscos e Governação:

o   Experiência avaliando estruturas de gestão de risco empresarial (ERM) e registos de risco.

o   Conhecimento demonstrado de estruturas de governação de TI, alinhamento estratégico e ferramentas GRC (Governação, Risco e Conformidade).

o   Literacia Digital e de Tecnologias Emergentes:

o   Consciência de riscos emergentes relacionados com IA, serviços de computação em nuvem, transformação digital, infraestrutura de trabalho remoto e serviços de governo eletrónico.

o   Experiência auditando sistemas baseados na nuvem (AWS, Azure) e ambientes de TI de terceiros/fornecedores.

o   Supervisão de Projeto e Ciclo de Vida de Sistemas:

o   Competência em rever aquisição de sistemas, entrega de projetos digitais e revisões pós-implementação.

o   Garantia de Recuperação de Desastres e Continuidade:

o   Capacidade de avaliar e auditar Planos de Continuidade de Negócio (BCP) e Planos de Recuperação de Desastres (DRP), incluindo testes, documentação e resiliência.

o   Competências Analíticas e de Comunicação:

o   Sólidas competências de comunicação escrita e verbal para redigir relatórios de auditoria concisos, comunicar riscos técnicos e apresentar descobertas a executivos seniores e órgãos diretivos.

o   Capacidade comprovada de influenciar a cooperação de auditados e promover melhorias sem comprometer a independência.

o   Experiência de Colaboração Interfuncional:

o   Histórico demonstrado de trabalhar entre equipas de finanças, jurídicas, aquisições, TI e RH durante auditorias.

COMPETÊNCIAS-CHAVE NA CEDEAO

 

Liderança

  1. Pensamento Estratégico e Previsão:
    • Capacidade de antecipar tendências de TI e auditoria de longo prazo, avaliar riscos emergentes (por exemplo, IA, cibersegurança) e alinhar prioridades de auditoria com estratégia organizacional.
  2. Tomada de Decisão sob Incerteza:
    • Capacidade de tomar decisões sólidas e defensáveis em situações complexas ou ambíguas, particularmente ao avaliar riscos residuais ou dados incompletos.
  3. Inteligência Emocional e Integridade:
    • Capacidade de manter compostura, autoconsciência e profissionalismo sob pressão, demonstrando empatia e equidade no trabalho.
  4. Mudança e Agilidade:
    • Capacidade de defender inovação, gerir resistência à mudança e promover pensamento adaptativo dentro de ambientes de auditoria.
  5. Gestão de Conflitos e Negociação:
    • Competente na resolução de conflitos objetiva e diplomaticamente, especialmente quando descobertas de auditoria são contestadas ou sensíveis.
  6. Colaboração Interfuncional:
    • Capacidade de colaborar com equipas multidisciplinares (Jurídico, RH, Finanças, Aquisições) e promover compreensão mútua de riscos e implicações de controlo.
  7. Sensibilidade Cultural e Política:
    • Demonstra consciência cultural e tato no envolvimento com diversas instituições e partes interessadas nos Estados-Membros da CEDEAO.
  8. Competências de Comunicação e Apresentação:
    • Capacidade de destilar questões técnicas de auditoria em mensagens claras e acionáveis.

9.    Orientação para Resultados e Responsabilização:

o   Comprometido com a entrega de resultados de auditoria de alto impacto no prazo e demonstrando responsabilização no desempenho individual e de equipa.

 

Serviços Orientados para o Cliente

o   Ter competências interpessoais e capacidade de manter o cliente informado sobre o progresso ou as dificuldades de um projeto, em termos de prazos, qualidade e quantidade.

o   Capacidade de interagir proactivamente com os clientes e construir relações de confiança fortes, baseadas no respeito mútuo e em discussões regulares.

o   Capacidade de criar e manter a credibilidade profissional junto dos clientes/partes intervenientes de uma forma que antecipe as suas necessidades, atenue as questões e concilie cuidadosamente as obrigações profissionais com a necessidade de ser sensível e recetivo às suas necessidades.

o   Capacidade de aconselhar, informar, consultar e orientar outras pessoas em questões relativas às responsabilidades de serviço ao cliente atribuídas e padrões definidos em matéria de serviço ao cliente.

Sensibilidade Multicultural e Advocacia

o   Demonstrar respeito pelas diferenças culturais, equidade e capacidade de se relacionar bem com pessoas de diversas origens, nacionalidades, géneros, etnias, raças e religiões.

o   Understanding of diverse cultural views especially within West Africa, with sensitivity to group differences; ability to challenge bias and to practice tolerance and empathy.

o   Compreensão das opiniões culturais diversas, em particular na África Ocidental, com especial destaque para as diferenças de grupo, capacidade de enfrentar preconceitos e de praticar tolerância e empatia.

o   Ser capaz de ouvir ativamente, de ter em conta as preocupações das pessoas e de exercer um bom julgamento, habilidade e diplomacia.

o   Ser capaz de trabalhar num ambiente interativo diversificado e inclusivo que recorre a diversos pontos fortes.

o   Capacidade e responsabilidade de incorporar perspetivas de género e garantir a participação igual de homens e mulheres em todas as áreas de trabalho.

o   Capacidade de incentivar, capacitar e defender, de forma imparcial e transparente, as pessoas.

 

Pensamento Analítico e Crítico

o   Ser capaz de estudar dados/informações de várias fontes, identificar anomalias, tendências e problemas, apresentar conclusões e fazer recomendações.

o   Ser capaz de decompor problemas ou processos em elementos-chave, para identificar e resolver lacunas em matéria de serviço, de garantia de qualidade, de conformidade e objetivos de desempenho.

o   Conhecer e ser capaz de aplicar técnicas para gerar ideias criativas e novas abordagens para atingir objetivos.

o   Capacidade de utilizar provas e investigações para fundamentar políticas e programas e identificar fontes de informação relevantes e adequadas, nomeadamente partes intervenientes, instituições regionais e/ou comités internos.

 

Comunicação

o   Demonstrar competências operacionais em informática, usando as ferramentas apropriadas.

o   Capacidade de utilizar corretamente os gráficos e tabelas para apresentar dados numéricos para escrever relatórios/propostas técnicas semicomplexas e alterar/verificar modelos, cartas etc.

o   Ser capaz de transmitir informações de forma clara, concisa, sucinta e organizada, tanto por escrito como verbalmente.

o   Demonstrar competências interpessoais, fazer apresentações, expressar opiniões e debater ideias com outras pessoas, de forma construtiva.

o   Dominar as tecnologias da informação e comunicação (TIC).

o   Fluência em expressões orais e escritas num dos idiomas oficiais da Comunidade da CEDEAO (Inglês, Francês & Português). O conhecimento de uma língua adicional constituirá uma vantagem.

 

Planeamento e Implementação

o   Ser capaz de desenvolver e implementar um plano de ação individual para atingir objetivos profissionais específicos.

o   Identificar, organizar e acompanhar as tarefas, ao longo do processo, para facilitar a execução.

o   Capacidade de contribuir efetivamente para a execução de projetos de auditoria em conformidade com normas e técnicas estabelecidas, coordenando contribuições de outros para garantir que os prazos sejam consistentemente cumpridos.

o   Ser capaz de organizar o trabalho, definir prioridades e trabalhar com prazos, prestando atenção aos detalhes, às partes interessadas, aos indicadores e riscos.

o   Ser capaz de identificar, recolher e avaliar indicadores, para acompanhar o desempenho e tomar medidas corretivas proativas, sempre que necessário.

 

Conhecimentos sobre a CEDEAO

o   Conhecimento das instituições, setores, programas e políticas da CEDEAO.

o   Conhecer os requisitos operacionais internos da CEDEAO em termos de programas, projetos, serviços e sistemas necessários para realizar missões e atingir objetivos de desempenho.

o   Conhecer as regras e procedimentos da CEDEAO relacionados com as responsabilidades atribuídas e ser capaz de as explicar claramente a outras pessoas.

o   Estar familiarizado com a cultura da CEDEAO, as estruturas e as questões e prioridades de desempenho que têm impacto nas responsabilidades atribuídas.

o   Conhecimento das tendências, indicadores, desafios e oportunidades de desenvolvimento dos Estados-Membros no que dizem respeito a projetos/programas que lhe são atribuídos.

 

PROCEDIMENTO DE CANDIDATURA E MÉTODO DE AVALIAÇÃO

 

•       Os candidatos interessados e qualificados que cumpram os requisitos acima devem submeter o seu formulário de candidatura preenchido com três (3) referências profissionais, currículo (CV) e carta de apresentação para o endereço de e-mail: oagisauditor@ecowas.int.

•       Os candidatos pré-selecionados podem ser obrigados a submeter-se a um teste escrito e posteriormente a uma sessão de entrevista.

•       Os candidatos bem-sucedidos serão sujeitos a verificações adicionais/verificação de antecedentes.

•       As ofertas de emprego dependem de verificação satisfatória de antecedentes.

 

 

Contactez-nous

Vamos construir juntos o futuro da África Ocidental

Sede da CEDEAO — Airport Road, Abuja, Nigéria
info@ecowas.int
ECOWAS Commission
12Estados-Membros, uma região
Facebook LinkedIn X YouTube WhatsApp WebTV WebRadio Newsletter Library