Analista de Governança de Segurança da Informação
📍 Modelo de trabalho: Híbrido — 2 a 3x por semana presencial
📍 Local: Próximo à Av. Consolação e à estação Mackenzie do metrô — São Paulo/SP
📄 Contratação: CLT pelo cliente + benefícios
Sobre o perfil
Profissional com perfil analítico, colaborativo e orientado à gestão de riscos, capaz de atuar de forma integrada com as áreas de negócio para fortalecer a Governança de Segurança da Informação.
Formação
- Ensino Superior completo em Segurança da Informação, Tecnologia da Informação, Sistemas de Informação, Ciência da Computação ou áreas correlatas.
Conhecimentos Técnicos
- Governança de Segurança da Informação (GRC);
- Gestão de Riscos Cibernéticos;
- Gestão de Terceiros (TPRM);
- Auditorias e Compliance;
- Elaboração de políticas, normas e procedimentos;
- Indicadores (KPIs e KRIs);
- Boa compreensão e conhecimento de frameworks de mercado, como:
- ISO 27001;
- NIST CSF;
- CIS Controls;
- COBIT;
- LGPD.
Diferenciais:
Familiaridade com ferramentas de GRC, plataformas de Security Awareness (KnowBe4), Continuidade de Negócios e soluções de gestão de terceiros será considerada um diferencial.
Competências Comportamentais
- Pensamento analítico;
- Organização;
- Comunicação clara;
- Capacidade de negociação;
- Trabalho em equipe;
- Proatividade;
- Gestão de prioridades.
Responsabilidades
O profissional será responsável por apoiar a evolução da Governança de Segurança da Informação, atuando nas seguintes disciplinas:
Governança
- Apoiar a elaboração e revisão de políticas e normas;
- Acompanhar planos de ação;
- Apoiar auditorias;
- Organizar evidências;
- Apoiar reuniões de Segurança.
Gestão de Riscos
- Executar avaliações de risco utilizando metodologia definida pela área;
- Atualizar o registro de riscos;
- Acompanhar planos de tratamento;
- Apoiar áreas de negócio.
TPRM – Gestão de Terceiros
- Executar avaliações de fornecedores;
- Aplicar Due Diligence;
- Elaborar pareceres;
- Monitorar planos de ação.