ANALISTA DE SEGURANÇA DA INFORMAÇÃO SR
Será que seu currículo passa pelo filtro desta vaga?
Envie seu CV e descubra, em segundos, sua compatibilidade real com ANALISTA DE SEGURANÇA DA INFORMAÇÃO SR — o que já atende, e onde seu currículo pode estar perdendo aderência.
Descricao da vaga
Por que fazer parte do #PosiTime?
Acreditamos que a tecnologia existe para impulsionar vidas, por isso, todos os dias construímos novas soluções que tornam a vida das pessoas melhor e mais inteligente! Ágeis, vibrantes, ousados, inovadores, diversos, conectados, dinâmicos, empreendedores e resilientes: mais que uma equipe, somos o #PosiTime.
Se você se identifica com o nosso propósito, e procura um lugar para crescer e somar, te esperamos de braços abertos!
Responsabilidades e atribuicoes
Se você tem experiência em Governança, Riscos e Compliance (GRC) e gosta de atuar conectando Segurança da Informação, Privacidade e negócio, essa oportunidade pode ser para você.
Buscamos uma pessoa para fortalecer nossa atuação em Segurança da Informação e Privacidade, com papel importante na sustentação da ISO 27001, na evolução das práticas relacionadas à LGPD e no gerenciamento de riscos da companhia.
No dia a dia, você terá bastante interação com diferentes áreas do negócio, fornecedores, parceiros e auditorias, atuando não apenas na identificação de riscos, mas também apoiando as áreas na construção e acompanhamento das soluções.
RESPONSABILIDADES E ATRIBUIÇÕES
- Atuar nas iniciativas de LGPD e Privacidade, incluindo mapeamento de dados pessoais, atendimento aos direitos dos titulares (DSR) e análises contratuais relacionadas à proteção de dados;
- Conduzir avaliações de Privacy by Design e Security by Design em projetos e novas soluções;
- Sustentar e contribuir para a melhoria contínua do SGSI, apoiando a manutenção da conformidade com a ISO 27001;
- Planejar e executar auditorias internas, levantar evidências, registrar não conformidades e acompanhar os respectivos planos de ação;
- Elaborar, revisar e manter atualizadas políticas, normas e procedimentos de Segurança da Informação e Privacidade;
- Conduzir o ciclo de gestão de riscos de Segurança da Informação e Privacidade, da identificação ao tratamento e monitoramento;
- Realizar avaliações de riscos de fornecedores, parceiros e novas soluções.
- Atuar como ponto focal no atendimento a auditorias de clientes e reguladores;
- Acompanhar indicadores de risco e conformidade, incluindo KPIs e KRIs, apoiando a construção de relatórios e apresentações executivas;
- Prestar consultoria interna às áreas de negócio e apoiar ações de conscientização relacionadas à Segurança da Informação e Privacidade.
Requisitos
- Ensino Superior completo em Segurança da Informação, Cybersecurity, Sistemas de Informação, Ciência ou Engenharia da Computação, Redes ou áreas relacionadas;
- Experiência profissional em Segurança da Informação, especialmente em atividades relacionadas a GRC;
- Vivência prática com LGPD e Privacidade, como mapeamento de dados, bases legais, DSR, análise contratual e Privacy by Design;
- Experiência na sustentação de ISO 27001;
- Conhecimento e experiência em gestão de riscos de Segurança da Informação;
- Vivência em avaliação de riscos de terceiros, fornecedores ou parceiros;
- Experiência na elaboração e revisão de políticas, normas e procedimentos;
- Vivência no atendimento a auditorias e no acompanhamento de não conformidades e planos de ação;
DIFERENCIAIS
- Pós-graduação em Segurança da Informação, Cybersecurity, Privacidade ou LGPD;
- Certificações relacionadas a Segurança, GRC ou Privacidade, como EXIN PDPF/PDPE, CIPP/E, CIPM, ISO 27701, ISO 27001 Lead Implementer/Lead Auditor, CISM, CRISC, CISA ou Security+;
- Conhecimento em PCI DSS, PCI PIN, ISO 20000, NIST CSF ou CIS Controls;
- Experiência com ferramentas de GRC, Privacidade ou TPRM, como SECURITI ou soluções similares.