Analista de Governança Segurança da Informação SR (GRC)
Será que seu currículo passa pelo filtro desta vaga?
Envie seu CV e descubra, em segundos, sua compatibilidade real com Analista de Governança Segurança da Informação SR (GRC) — o que já atende, e onde seu currículo pode estar perdendo aderência.
Descricao da vaga
Já pensou em trabalhar na Ipiranga?
Na Ipiranga acreditamos que pessoas com brilho nos olhos, autênticas e engajadas são nosso diferencial competitivo! Atuamos com paixão e propósito, colocando o cliente no centro das nossas decisões. Valorizamos a autonomia, a abertura e a transparência, pois temos certo de que a verdade e o respeito fortalecem relações e geram confiança. Proporcionamos para nosso time um ambiente flexível, de colaboração e bem-estar para plena realização pessoal e profissional. Nosso propósito é “Abastecer a vida em movimento”.
Conheça mais sobre a gente: https://portal.ipiranga/wps/portal/ipiranga/a-ipiranga/institucional/carreiras/
Leia nosso relatório de ESG: https://portal.ipiranga/wps/portal/ipiranga/a-ipiranga/institucional/sustentabilidade
O que a gente espera de você?
· Temos foco no cliente e integridade é nossa vantagem competitiva #OClienteéaRazão
· Conversas difíceis fortalecem nossas relações #SuaVozTemValor
· Autonomia, responsabilidade e inconformismo são essenciais #DeixaComigo
· Processos e Disciplina mudam o nosso resultado #EficiênciaMudaOJogo
· Somos seguros, plurais, colaborativos e leves #SomosIpiranga
Responsabilidades e atribuicoes
Atuar na sustentação e evolução dos processos de Governança, Riscos e Compliance (GRC) de Segurança da Informação, garantindo a aderência às políticas corporativas, requisitos regulatórios, controles internos e melhores práticas de mercado.
Será responsável por conduzir atividades relacionadas à gestão de riscos, auditorias, indicadores, conscientização, documentação, gestão de terceiros e acompanhamento de planos de ação de Segurança da Informação. As atividades refletem as frentes atualmente conduzidas por Leonardo Moreira Do Amaral na área
Principais responsabilidades
Governança e Compliance
- Elaborar, revisar e manter políticas, normas, procedimentos e controles de Segurança da Informação.
- Apoiar processos de auditoria interna e externa.
- Realizar acompanhamento de não conformidades e planos de ação.
- Produzir evidências para auditorias e avaliações regulatórias.
- Apoiar iniciativas relacionadas à ISO 27001, SOX e demais requisitos de compliance.
Gestão de Riscos
- Executar processos de identificação, avaliação e acompanhamento de riscos cibernéticos.
- Apoiar a manutenção do registro de riscos.
- Monitorar planos de tratamento e aceites de risco.
- Elaborar reportes executivos sobre a evolução dos riscos de Segurança da Informação.
Gestão de Terceiros
- Realizar avaliações de segurança de fornecedores e parceiros.
- Apoiar processos de homologação de terceiros.
- Revisar requisitos de Segurança da Informação em contratos.
- Acompanhar remediações de fornecedores crítico
- Conscientização e Cultura
- Planejar e executar campanhas de conscientização em Segurança da Informação.
- Coordenar campanhas de phishing simulado.
- Elaborar materiais de comunicação e treinamento.
- Monitorar indicadores de efetividade dos programas de awareness.
Documentação e Evidências
- Manter a documentação da área atualizada.
- Estruturar evidências para auditorias e certificações.
- Apoiar a organização do repositório de processos, controles e normativos.
- Garantir aderência aos padrões corporativos de documentação
- Indicadores e Reportes
- Consolidar indicadores de Segurança da Informação.
- Elaborar dashboards e apresentações executivas.
- Acompanhar métricas de risco, auditoria, terceiros e conscientização.
- Suportar fóruns de governança e comitês internos.
Requisitos
- Graduação completa em Tecnologia da Informação, Segurança da Informação, Engenharia, Sistemas de Informação ou áreas correlatas.
- Experiência em Governança, Riscos e Compliance (GRC).
- Vivência com auditorias de TI.
- Experiência em gestão de riscos e controles internos.
- Experiência na elaboração de políticas, normas e procedimentos.
- Vivência na condução de programas de conscientização em Segurança da Informação.
Conhecimentos obrigatórios
- Gestão de Riscos
- Governança de Segurança da Informação
- Auditoria de TI
- ISO 27001
- Controles Internos
- Gestão de Terceiros
- Indicadores e métricas
- Construção de documentação e evidências