Descrição da vaga
Olá!
Somos a @Runtalent, com DNA inovador, somos consolidados no mercado de tecnologia especializados em soluções de TI há quase duas décadas.
Acompanhamos todos os avanços tecnológicos dos últimos anos e estamos juntos nessa corrida pela transformação digital.
Analista de Governança e Segurança da Informação Pleno
Requisitos
• Graduação completa em Tecnologia da Informação, Segurança da Informação ou áreas correlatas.
• Experiência em Segurança da Informação, GRC, Gestão de Riscos, Auditoria de TI ou atividades relacionadas.
• Conhecimento em Governança, Riscos e Compliance aplicados à Tecnologia e Segurança da Informação.
• Conhecimento em IAM (Identity and Access Management) e governança de acessos.
• Conhecimento dos frameworks e boas práticas ISO/IEC 27001, ISO/IEC 27002, NIST CSF e CIS Controls.
• Conhecimento da LGPD aplicada ao contexto de Tecnologia e Segurança da Informação.
• Inglês avançado.
• Capacidade de relacionamento com equipes técnicas, áreas corporativas, fornecedores e gestores.
Diferenciais
• Conhecimento do ISPS Code.
• Experiência em ambientes portuários, logísticos ou de infraestrutura crítica.
• Certificações em Cybersecurity, tais como CEH, CompTIA Security+, CySA+ ou equivalentes.
• Experiência com gestão de terceiros, auditorias, continuidade de negócios e indicadores de Segurança da Informação.
• Vivência com campanhas de conscientização e programas de awareness em Segurança da Informação.
Principais Responsabilidades
O profissional será responsável por organizar, acompanhar e dar continuidade às iniciativas de Segurança da Informação, atuando de forma integrada com áreas internas, fornecedores e gestão.
• Elaborar, revisar e manter políticas, normas e procedimentos de Segurança da Informação.
• Acompanhar riscos de Cybersecurity, planos de ação, auditorias, assessments, testes de intrusão (pentests) e indicadores da área.
• Atuar na governança de identidades e acessos (IAM), incluindo ciclo de vida de acessos, recertificações, segregação de funções, gestão de acessos privilegiados e acessos de terceiros.
• Apoiar avaliações de riscos relacionadas a terceiros, fornecedores e requisitos de Segurança da Informação em processos de contratação.
• Apoiar processos de RFP, acompanhamento de contratos, SLAs e entregáveis relacionados à Segurança da Informação.
• Organizar evidências e apoiar auditorias internas, externas e iniciativas de Compliance de TI.
• Conduzir e acompanhar ações de conscientização, treinamentos, campanhas de phishing e programas de cultura de Segurança da Informação.
• Consolidar indicadores, riscos e planos de ação, apoiando a elaboração de relatórios gerenciais e apresentações executivas.
• Apoiar iniciativas de Continuidade de Negócios, BIA, PCN/BCP e Disaster Recovery sob a perspectiva de Governança de Segurança da Informação.
• Apoiar a evolução dos processos, controles e métricas relacionados à Governança e Compliance de Cybersecurity.
Modelo de trabalho: Híbrido 3 x em São Paulo-SP
Tipo de contratação: Tempo indeterminado
Interessados(as), encaminhem o currículo e portfólio para:
[email protected] Ou indiquem profissionais pelo portal:
https://lnkd.in/d_yKpA9M
Acompanhe a Runtalent:
LinkedIn: https://lnkd.in/d4MV-Krp
Instagram: https://lnkd.in/dNxstx5b
Site: https://runtalent.it/