ANALISTA DE GOVERNANÇA DE SEGURANÇA DA INFORMAÇÃO PLENO
Será que seu currículo passa pelo filtro desta vaga?
Envie seu CV e descubra, em segundos, sua compatibilidade real com ANALISTA DE GOVERNANÇA DE SEGURANÇA DA INFORMAÇÃO PLENO — o que já atende, e onde seu currículo pode estar perdendo aderência.
Descricao da vaga
A Funcional Health Tech é movida pela certeza de que a Saúde é o pilar principal da vida das pessoas, por isso quebramos barreiras para promovê-la de forma sustentável.
Para realizar nosso propósito, inovamos todos os dias unindo pessoas, tecnologia e dados para prover o ecossistema da saúde com soluções que geram eficiência e sustentabilidade em toda a cadeia.
Aqui, você irá participar, de maneira direta ou indireta, da criação de novas soluções para os mais diversos serviços de saúde porque essa é a missão diária de todos nós na Funcional. Pesquisamos, criamos e fazemos acontecer, porque está em nosso DNA.
Responsabilidades e atribuicoes
Sua missão como Analista de Governança de SI Pleno, será:
- Elaborar e executar campanhas de conscientização e treinamentos, adaptando conteúdos e abordagens aos diferentes públicos da empresa.
- Conduzir o atendimento a questionários, auditorias e avaliações de segurança de clientes, interpretando requisitos, coletando informações e validando respostas com as áreas responsáveis.
- Organizar e manter atualizadas as evidências de controles, avaliando sua adequação aos requisitos e promovendo seu reaproveitamento em avaliações, auditorias e iniciativas de certificação.
- Acompanhar planos de ação, prazos e pendências relacionados a riscos, controles e auditorias, alinhando responsáveis e encaminhamentos com as áreas envolvidas e sinalizando desvios.
- Elaborar e revisar políticas, regulamentos e procedimentos de Segurança da Informação, considerando as necessidades do negócio e os controles aplicáveis.
- Realizar avaliações de controles com base em referenciais como CIS Controls e ISO/IEC 27001, identificando lacunas e propondo melhorias.
- Contribuir para iniciativas de estruturação e evolução do Sistema de Gestão de Segurança da Informação (SGSI).
- Consolidar indicadores, relatórios e apresentações, comunicando resultados, riscos e prioridades a diferentes públicos, incluindo gestores e alta direção.
- Identificar oportunidades de melhoria nos processos de governança, tornando o acompanhamento das demandas e a gestão das evidências mais eficientes.
Requisitos
Para isso, esperamos que você possua:
- Graduação concluída ou formação complementar relacionada a Segurança da Informação, Tecnologia, Governança, Riscos, Auditoria ou áreas afins.
- Experiência prática em GRC, Segurança da Informação, auditoria de tecnologia ou controles internos relacionados à segurança.
- Certificações em Segurança da Informação, GRC ou auditoria, especialmente relacionadas à ISO/IEC 27001.
- Experiência na elaboração ou revisão de documentos normativos e na organização e análise de evidências de controles.
- Experiência no atendimento a questionários, auditorias ou avaliações de segurança.
- Capacidade de interpretar requisitos, avaliar controles, identificar lacunas e acompanhar planos de ação.
- Comunicação verbal e escrita clara e assertiva, com capacidade de adaptar a linguagem a públicos técnicos, de negócio e executivos.
- Habilidade para dialogar com diferentes áreas e níveis hierárquicos, alinhar expectativas e conduzir demandas com cordialidade, escuta ativa e objetividade.
- Pensamento analítico para relacionar informações, identificar inconsistências e propor soluções adequadas ao contexto da organização.
- Organização e autonomia para administrar demandas simultâneas, negociar prazos e prioridades e sinalizar a necessidade de direcionamento ou decisão.
- Conhecimento de Excel, Word e PowerPoint, ou ferramentas equivalentes, para análise de informações e elaboração de materiais.
Diferenciais:
- Participação em projetos de implementação, manutenção ou certificação de um SGSI com base na ISO/IEC 27001.
- Experiência em avaliações de maturidade de controles e acompanhamento de iniciativas de melhoria.
- Experiência com campanhas de conscientização, treinamentos e avaliação de sua efetividade.
- Conhecimentos de privacidade, proteção de dados pessoais e Lei Geral de Proteção de Dados (LGPD).
- Noções de gestão de vulnerabilidades, continuidade de negócios e gestão de identidades e acessos.
- Inglês para leitura de requisitos e elaboração de respostas a questionários e avaliações de segurança.
- Familiaridade com ferramentas de gestão de demandas, planos de ação e documentação.