Especialista em Segurança da Informação e Compliance - São Paulo

Home Office Estágio/Júnior Híbrido Dev/Sistemas Infra Dados

Especialista em Segurança da Informação e Compliance

São Paulo/SPPresencial 2 candidatoshoje

Sobre a Vaga

Salário a Combinar
E-mail: rh***@***.br — Quando disponibilizado pela empresa, o contato poderá ser visualizado por assinantes Premium.
1 Vaga

Responsabilidades

Desenvolver, implementar e manter políticas, normas e procedimentos de Segurança da Informação.

Garantir a conformidade com legislações e regulamentações aplicáveis, incluindo LGPD e demais requisitos regulatórios.

Conduzir análises de riscos de segurança da informação e propor planos de mitigação.

Implementar e acompanhar controles baseados em frameworks como ISO 27001, ISO 27002, NIST Cybersecurity Framework e CIS Controls.

  • Apoiar auditorias internas e externas, acompanhando planos de ação e evidências.

Gerenciar processos de tratamento de vulnerabilidades, riscos e incidentes de segurança.

Elaborar indicadores (KPIs) e relatórios executivos sobre maturidade e conformidade.

  • Realizar avaliações de segurança em fornecedores e terceiros.

Apoiar projetos de tecnologia garantindo a adoção de requisitos de segurança desde a concepção (Security by Design).

Promover treinamentos e campanhas de conscientização sobre Segurança da Informação.

Acompanhar tendências, ameaças cibernéticas e mudanças regulatórias que possam impactar o negócio.

Atuar em conjunto com equipes de Infraestrutura, Desenvolvimento, Jurídico, Auditoria e Governança.

  • Experiência em Segurança da Informação, Gestão de Riscos ou Compliance.
  • Vivência com auditorias e processos de conformidade.
  • Experiência na elaboração e implementação de políticas e controles de segurança.
  • Conhecimento em gestão de vulnerabilidades e resposta a incidentes.

Conhecimentos

  • LGPD e privacidade de dados.
  • ISO 27001 e ISO 27002.
  • NIST Cybersecurity Framework.
  • CIS Controls.
  • Gestão de riscos corporativos.
  • Ferramentas de gestão de vulnerabilidades.
  • IAM (Identity and Access Management).
  • SIEM, EDR/XDR e soluções de segurança.
  • Gestão de continuidade de negócios e recuperação de desastres.
  • Cloud Security (AWS, Azure ou Google Cloud).
  • Conceitos de redes, infraestrutura, criptografia e arquitetura de segurança.

Diferenciais

  • Certificações como ISO 27001 Lead Implementer ou Lead Auditor.
  • CISSP.
  • CISM.
  • CRISC.
  • CompTIA Security+.
  • Certificações Microsoft, AWS ou Azure Security.

Experiência em ambientes regulados (Financeiro, Saúde, Telecom, Indústria ou Energia).

  • Competências comportamentais
  • Pensamento analítico.
  • Comunicação clara e objetiva.
  • Capacidade de influenciar diferentes áreas.
  • Organização e atenção aos detalhes.
  • Proatividade.
  • Senso crítico.
  • Gestão de prioridades.
  • Perfil colaborativo.
  • Ética e confidencialidade.
  • Indicadores de desempenho (KPIs)
  • Índice de conformidade em auditorias.
  • Tempo de tratamento de vulnerabilidades.
  • Percentual de implementação de planos de ação.
  • Número de incidentes relacionados à conformidade.
  • Nível de aderência às políticas corporativas.
  • Maturidade dos controles de Segurança da Informação.

Modelo de trabalho

Regime: PJ.

Modelo: Presencial - Bairro: Consolação/SP

Jornada: 3 vezes por semana - Projeto fechado para 21 meses.

Requisitos

Nível: Outro

Benefícios

Não informado.

Vagas semelhantes para você

Selecionadas com base na tecnologia, modalidade, nível e localização desta oportunidade.

Prepare-se para aumentar suas chances nesta oportunidade

Pratique com testes técnicos e treinamentos alinhados ao perfil desta vaga.

Curadoria Nerdin

Cursos recomendados para Especialista em Segurança da Informação e Compliance

Selecionamos conteúdos alinhados às competências pedidas nesta oportunidade para você aumentar suas chances no processo seletivo.

Explorar recomendações