Estamos buscando uma pessoa para atuar na Coordenação das atividades de Segurança da Informação, Cybersecurity, Gestão de Riscos, Compliance e Governança de Segurança, contribuindo diretamente para a proteção dos ativos, dados e informações da organização.
Nesta posição, você terá atuação estratégica junto às áreas técnicas e de negócio, fornecedores e parceiros, apoiando a identificação, avaliação, tratamento e monitoramento de riscos em ambientes on-premises, cloud e híbridos.
Principais responsabilidades:
- Liderar iniciativas de Cybersecurity, gestão de riscos e controles de segurança, atuando na evolução da postura de segurança da organização;
- Conduzir avaliações de segurança, análise de controles e conformidade, apoiando auditorias internas e externas;
- Gerenciar riscos de segurança relacionados a terceiros, fornecedores e parceiros, avaliando controles e planos de mitigação;
- Atuar em iniciativas de proteção de dados e segurança da informação, incluindo processos e investigações relacionados a DLP (Data Loss Prevention);
- Contribuir para a evolução de frameworks, políticas e processos de segurança, além da manutenção de registros de riscos, incidentes e controles.
Oque esperamos de você:
- Experiência consolidada em Segurança da Informação, Cybersecurity, GRC e Gestão de Riscos, preferencialmente em posições sênior, liderança técnica ou coordenação;
- Conhecimento em Cybersecurity Risk Management, Security Controls, Compliance, Governança de TI e gestão de riscos de terceiros;
- Conhecimento de segurança de infraestrutura, arquitetura de redes, ambientes Cloud (AWS, Azure ou GCP) e ambientes híbridos;
- Vivência com Data Loss Prevention (DLP), avaliações de segurança, auditorias, análise de evidências e frameworks como ISO 27001, NIST e CIS Controls;
- Capacidade de atuar estrategicamente com áreas técnicas e de negócio, fornecedores e stakeholders, conduzindo iniciativas de segurança, planos de ação e evolução contínua de controles e processos.
Será um diferencial:
- Conhecimento ou certificações em CISSP, CISM, CRISC, ISO/IEC 27001, Security+, AWS/Azure Security ou outras certificações relevantes em Cybersecurity e GRC.
- Vivência na implementação e evolução de frameworks, políticas e programas de Segurança da Informação, especialmente em ambientes regulados;
Como chegar
253, Paraíso, São Paulo - SP, Brasil