Especialista em Segurança da Informação e Compliance
Sobre a Vaga
Responsabilidades
Desenvolver, implementar e manter políticas, normas e procedimentos de Segurança da Informação.
Garantir a conformidade com legislações e regulamentações aplicáveis, incluindo LGPD e demais requisitos regulatórios.
Conduzir análises de riscos de segurança da informação e propor planos de mitigação.
Implementar e acompanhar controles baseados em frameworks como ISO 27001, ISO 27002, NIST Cybersecurity Framework e CIS Controls.
- Apoiar auditorias internas e externas, acompanhando planos de ação e evidências.
Gerenciar processos de tratamento de vulnerabilidades, riscos e incidentes de segurança.
Elaborar indicadores (KPIs) e relatórios executivos sobre maturidade e conformidade.
- Realizar avaliações de segurança em fornecedores e terceiros.
Apoiar projetos de tecnologia garantindo a adoção de requisitos de segurança desde a concepção (Security by Design).
Promover treinamentos e campanhas de conscientização sobre Segurança da Informação.
Acompanhar tendências, ameaças cibernéticas e mudanças regulatórias que possam impactar o negócio.
Atuar em conjunto com equipes de Infraestrutura, Desenvolvimento, Jurídico, Auditoria e Governança.
- Experiência em Segurança da Informação, Gestão de Riscos ou Compliance.
- Vivência com auditorias e processos de conformidade.
- Experiência na elaboração e implementação de políticas e controles de segurança.
- Conhecimento em gestão de vulnerabilidades e resposta a incidentes.
Conhecimentos
- LGPD e privacidade de dados.
- ISO 27001 e ISO 27002.
- NIST Cybersecurity Framework.
- CIS Controls.
- Gestão de riscos corporativos.
- Ferramentas de gestão de vulnerabilidades.
- IAM (Identity and Access Management).
- SIEM, EDR/XDR e soluções de segurança.
- Gestão de continuidade de negócios e recuperação de desastres.
- Cloud Security (AWS, Azure ou Google Cloud).
- Conceitos de redes, infraestrutura, criptografia e arquitetura de segurança.
Diferenciais
- Certificações como ISO 27001 Lead Implementer ou Lead Auditor.
- CISSP.
- CISM.
- CRISC.
- CompTIA Security+.
- Certificações Microsoft, AWS ou Azure Security.
Experiência em ambientes regulados (Financeiro, Saúde, Telecom, Indústria ou Energia).
- Competências comportamentais
- Pensamento analítico.
- Comunicação clara e objetiva.
- Capacidade de influenciar diferentes áreas.
- Organização e atenção aos detalhes.
- Proatividade.
- Senso crítico.
- Gestão de prioridades.
- Perfil colaborativo.
- Ética e confidencialidade.
- Indicadores de desempenho (KPIs)
- Índice de conformidade em auditorias.
- Tempo de tratamento de vulnerabilidades.
- Percentual de implementação de planos de ação.
- Número de incidentes relacionados à conformidade.
- Nível de aderência às políticas corporativas.
- Maturidade dos controles de Segurança da Informação.
Modelo de trabalho
Regime: PJ.
Modelo: Presencial - Bairro: Consolação/SP
Jornada: 3 vezes por semana - Projeto fechado para 21 meses.
Requisitos
Benefícios
Não informado.
Vagas semelhantes para você
Selecionadas com base na tecnologia, modalidade, nível e localização desta oportunidade.