Analista de Governança e Segurança da Informação Pleno
Sobre a Vaga
Híbrido (3x no Brooklin).
Buscamos um(a) profissional para atuar na evolução dos processos de governança, riscos e Compliance de TI e Segurança da Informação, apoiando também a governança de identidades e acessos, gestão de terceiros, auditorias e ações de conscientização.
O profissional será responsável por organizar, acompanhar e dar continuidade às iniciativas de governança de Cybersecurity, atuando de forma próxima às áreas internas, fornecedores e gestão.
- Principais Responsabilidades:
Elaborar, revisar e manter políticas, normas e procedimentos de Segurança da Informação.
Acompanhar riscos de Cybersecurity, planos de ação, auditorias, assessments, pentests e indicadores.
Atuar na governança de identidades e acessos (IAM), incluindo ciclo de vida de acessos, recertificações, segregação de funções, acessos privilegiados e terceiros.
Apoiar avaliações de riscos de terceiros, fornecedores e requisitos de Segurança da Informação em contratações.
Apoiar RFPs, acompanhamento de contratos, SLAs e entregáveis relacionados a Cybersecurity.
Organizar evidências e apoiar auditorias internas e externas e processos de Compliance de TI.
Conduzir e acompanhar ações de conscientização, treinamentos, campanhas de phishing e Semana de Cybersecurity.
Consolidar indicadores, riscos e planos de ação, apoiando a preparação de relatórios e apresentações executivas.
Apoiar iniciativas relacionadas à continuidade de negócios, BIA, PCN/BCP e Disaster Recovery sob a perspectiva de governança de Segurança da Informação.
- Requisitos:
Graduação completa em Tecnologia da Informação, Segurança da Informação ou áreas correlatas.
Experiência em Segurança da Informação, GRC, riscos, auditoria de TI ou atividades correlatas.
Conhecimento em Governança, Riscos e Compliance aplicados a TI e Segurança da Informação.
Conhecimento de IAM e governança de acessos.
Conhecimento de frameworks e boas práticas como ISO/IEC 27001/27002, NIST CSF e CIS Controls.
Conhecimento de LGPD aplicado ao contexto de Tecnologia e Segurança da Informação. Inglês avançado.
- Diferenciais:
Conhecimento do ISPS Code e/ou experiência em ambientes portuários, logísticos ou de infraestrutura crítica.
Certificações de entrada ou intermediárias em Cybersecurity, como CEH, CompTIA Security+, CySA+ ou equivalentes.
Experiência com gestão de terceiros, auditorias, continuidade de negócios e indicadores de Segurança.
Experiência com campanhas de awareness e conscientização em Segurança da Informação.
Benefícios
Não informado.
Vagas semelhantes para você
Selecionadas com base na tecnologia, modalidade, nível e localização desta oportunidade.