Posição de Analista de GRC na Sword Health

last updated March 3, 2026 18:56 UTC

Sword Health

HQ: Hybrid

more jobs in this category:

  • -> Virtual Administrative Assistant @ NothernTrust
  • -> AI Training for People Operations Experts @ Remotasks
  • -> Remote CFO ($100k/yr) @ Thompson & Thompson Consulting
  • -> Remote Finance Lead @ Red Hot Marketing LLC
  • -> Virtual Assistant @ Solesdi US

A Sword Health está a transformar os cuidados de saúde ao passar de um modelo centrado no humano para uma abordagem centrada na IA através da sua plataforma AI Care. Esta mudança torna os cuidados de alta qualidade acessíveis a qualquer hora e em qualquer lugar, reduzindo significativamente os custos para seguradoras, empresas auto‑seguradas, sistemas nacionais de saúde e outras organizações do setor. A empresa revolucionou inicialmente a gestão da dor com IA e desde então expandiu para saúde da mulher, saúde do movimento e, mais recentemente, saúde mental. Desde 2020, mais de 700.000 membros em três continentes completaram 10 milhões de sessões com IA, ajudando mais de 1.000 clientes empresariais a evitar mais de 1 bilião de dólares em despesas de saúde desnecessárias. Com suporte de 42 estudos clínicos e mais de 44 patentes, a Sword Health arrecadou mais de 500 milhões de dólares de investidores como Khosla Ventures, General Catalyst, Transformation Capital e Founders Fund. Mais informações em https://swordhealth.com.

Como Analista de GRC, terá um papel central na construção de confiança e na garantia de excelência regulatória na Sword Health. Será o principal ponto de contacto para parceiros e clientes, comunicando claramente a postura de segurança da empresa para apoiar o crescimento do negócio. Além de gerir a confiança externa, irá supervisionar ciclos de certificação e ligar controlos técnicos de segurança a normas de qualidade de dispositivos médicos. O candidato ideal é adaptável, capaz de alternar rapidamente entre iniciativas e confortável a apoiar novos produtos num ambiente acelerado.

O que irá fazer:
• Atuar como especialista principal para todas as questões de segurança e compliance, incluindo questionários, RFPs e due diligence em M&A, mantendo uma base de conhecimento abrangente que garanta respostas precisas e atempadas.
• Gerir ciclos de certificação como ISO 27001 e Cyber Essentials, garantindo preparação contínua para auditorias e conduzindo processos de auditoria externa de forma independente.
• Colaborar com a equipa de GRC para reforçar programas existentes e manter o mapeamento de controlos, processos e documentação escalável.
• Trabalhar com a equipa de Qualidade e Assuntos Regulamentares para alinhar frameworks de segurança com requisitos de Compliance de Dispositivos Médicos, garantindo preparação coordenada para o AI Act e outras regulamentações de saúde.
• Colaborar com equipas de produto para integrar segurança‑by‑design, compreender rapidamente novas arquiteturas e assegurar que todos os requisitos de segurança e compliance são integrados no desenvolvimento.
• Coordenar com equipas de Segurança, Produto, Engenharia e TI para garantir que os controlos de segurança são adotados naturalmente nas operações existentes.
• Fornecer suporte e especialização para formações de segurança e compliance e contribuir para iniciativas mais amplas de GRC conforme necessário.

O que precisa:
• Pelo menos 5 anos de experiência prática em GRC, com um forte histórico de liderança em auditorias e manutenção de certificações de segurança reconhecidas globalmente.
• Experiência prática com pelo menos três frameworks, como ISO 27001, SOC 2, HITRUST, NIS2, Cyber Resilience Act, FedRAMP, CMMC, NIST 800‑171, NIST 800‑53, GDPR, HIPAA ou PCI DSS.
• Excelente inglês escrito e falado, com capacidade para explicar conceitos complexos de segurança a equipas técnicas e stakeholders externos.
• Sólida compreensão da aplicação de controlos de segurança em infraestruturas e ambientes de produto, permitindo o correto mapeamento de requisitos para procedimentos técnicos.
• Mentalidade “curinga” — capacidade de aprender rapidamente novos contextos de projeto e definir um caminho de compliance.
• Conhecimento de frameworks de cibersegurança (como ISO e NIS2) e de frameworks de privacidade ou regulamentação (como GDPR, AI Act ou regulamentação de Dispositivos Médicos).
• Familiaridade com normas e regulamentos de Dispositivos Médicos, incluindo ISO 13485 e Boas Práticas de Fabrico da FDA.
• Experiência de colaboração com equipas multifuncionais como Legal, Qualidade e TI para atingir objetivos comuns de compliance.

Intervalo salarial: 35.000 €–70.000 € por ano.

Este intervalo inclui salário base, compensação variável e equity. Os valores servem como ponto de partida e podem ser ajustados para colaboradores de elevado desempenho. Os títulos de função podem abranger vários níveis de carreira. A compensação real depende de competências, experiência, qualificações, localização, fatores de mercado e outras considerações. Isto inclui a estimativa da empresa sobre o valor de opções de ações, que pode mudar e não é garantida. A Sword também oferece uma variedade de benefícios.

Portugal – Benefícios:
• Seguro de saúde, dentário e de visão
• Subsídio de alimentação
• Ações da empresa
• Subsídio de trabalho remoto
• Horário flexível
• Opções de trabalho remoto
• Férias flexíveis
• Snacks e bebidas
• Aulas de inglês

Nota: Esta função não inclui apoio à relocalização. Os candidatos devem já possuir visto válido da UE e residir em Portugal.

A Sword Health cumpre as leis de direitos civis aplicáveis e não discrimina com base em idade, ascendência, cor, cidadania, género, expressão de género, identidade de género, informação de género, estado civil, condição médica, origem nacional, deficiência, gravidez, raça, religião, casta, orientação sexual ou condição de veterano.

Apply info ->

To apply for this job, please visit the application page

Shopping Cart
There are no products in the cart!
Total
 0.00
0