Formação Acadêmica:
Graduação completa em áreas correlatas: Ciência da Computação, Sistemas de Informação, Engenharia da Computação, Redes de Computadores, Segurança da Informação ou áreas afins.
Desejável pós-graduação ou especialização em Segurança da Informação, LGPD, ou Gestão de Riscos.
Certificações (Desejáveis):
- ISO/IEC 27001 Lead Implementer ou Auditor
- ITIL Foundation ou superior
- CISM (Certified Information Security Manager) ou CRISC (Certified in Risk and Information Systems Control)
- Certificações em frameworks de segurança e governança bem como em proteção de dados serão consideradas diferencial.
Experiência Profissional:
- Experiência em Segurança da Informação, com foco na definição e escrita das políticas, normas, processos e auditorias.
- Criação e atualização de políticas corporativas de segurança da informação.
- Definição, implementação e acompanhamento de normas internas de segurança aplicáveis a múltiplos departamentos.
- Apoio e interface com auditorias internas e externas.
- Condução de avaliações de riscos de segurança da informação em ambientes computacionais.
- Criação, implementação e acompanhamento de PCN (Plano de Continuidade de Negócios).
- Criação, implementação e acompanhamento de inventário de dados pessoais e relatórios de impacto à proteção de dados (DPIA)
- Apoio em ações de Encarregado de Dados.
- Acompanhamento de conformidade regulatória (LGPD, ISO 27001, NIST, COBIT, PCI-DSS – quando aplicável).
Diferenciais Desejáveis:
- Participação prévia em projetos de implantação de ISO 27001 ou similares.
- Experiência em auditorias, processos de identificação de riscos operacionais e controles internos e de conformidade (internas ou externas).
- Experiência em elaboração de relatórios de impacto à proteção de dados (DPIA) e ações de respostas à demandas de titulares de dados pessoais
- Vivência em ambientes altamente regulados (financeiro).