Local: São Paulo - SP
Sobre a área
Na securityfirst atuamos em consultoria estratégica em Segurança da Informação, Governança e Gestão de Riscos, apoiando CISOs e lideranças na tomada de decisão, na definição de estratégias, planos diretores e roadmaps, sempre com forte orientação ao negócio e foco em resiliência cibernética.
Vamos além da conformidade e da documentação, atuando na elevação real da maturidade de segurança, traduzindo frameworks de mercado em frameworks corporativos viáveis, alinhados ao contexto, riscos e objetivos de cada cliente e às melhores práticas de mercado. Atuamos também como vCISO, serviço em que apoiamos organizações de forma contínua e estratégica.
Objetivo da posição
O(a) Consultor(a) atuará de forma ativa em projetos de Governança de Segurança da Informação, sendo responsável pela execução de assessments, mapeamento de gaps, riscos e processos, elaboração de entregáveis e apoio direto à construção de planos diretores, planos de ação e frameworks de segurança.
Além da atuação técnica e consultiva, espera-se que o profissional tenha autonomia técnica interagindo com cliente e sendo referência para consultores juniores, tendo capacidade de organizar atividades e gerir os compromissos acordados com os clientes, sinalizando riscos e dependências quando necessário.
Principais responsabilidades
- Conduzir e executar assessments de maturidade em Segurança da Informação e Cibersegurança
- Realizar mapeamento de gaps, riscos e processos relacionados à segurança
- Apoiar atividades de gestão de riscos, incluindo identificação, análise e recomendações de tratamento
- Elaborar e revisar políticas, normas, procedimentos e relatórios técnicos e executivos
- Contribuir para a construção de:
- Planos diretores de segurança
- Roadmaps
- Planos de ação priorizados
- Organizar e planejar suas atividades e entregáveis, garantindo o cumprimento de prazos, qualidade e alinhamento com o escopo acordado com o cliente
- Identificar dependências, riscos e impedimentos que possam impactar a entrega e reportá-los de forma proativa
- Interagir diretamente com clientes, compreendendo o contexto do negócio
- Orientar e apoiar consultores juniores nas atividades técnicas e metodológicas, observando a qualidade das entregas
- Atuar de forma integrada com áreas de SI, TI, Compliance, Riscos, Privacidade e Negócio
Requisitos técnicos e experiência
- Formação completa em:
- Segurança da Informação
- Tecnologia da Informação
- Sistemas de Informação
- Engenharia
- Administração ou áreas correlatas
- Experiência prática prévia em Segurança da Informação, GRC ou Cibersegurança
- Conhecimento sólido em governança de SI, gestão de riscos e controles de segurança
- Experiência na aplicação de frameworks como ISO/IEC 27001 / 27002 / 27005, NIST CSF e RMF, ISF SoGP ou similares
- Boa capacidade de documentação, análise crítica e organização de informações
- Habilidade em planejar atividades, organizar entregas e atender prazos em ambientes de consultoria ou projetos
- Domínio de ferramentas de apoio (Word, Excel, PowerPoint)
Competências comportamentais
- Capacidade analítica e visão crítica
- Boa comunicação com públicos técnicos e não técnicos
- Organização e capacidade de gerenciar múltiplas demandas
- Postura consultiva e orientada à solução
- Capacidade de trabalhar com autonomia, respeitando diretrizes e padrões
Diferenciais
- Experiência em consultoria
- Participação em projetos de:
- ISO 27001 e/ou NIST RMF
- Auditorias
- Gestão de riscos corporativos
- Certificações ou estudos em andamento, como:
- ISO 27001 (Foundation, Auditor ou Implementador)
- CRISC, CISM, COBIT, ITIL
O que você vai encontrar aqui
- Atuação em projetos estratégicos e desafiadores
- Contato direto com CISOs e lideranças
- Ambiente colaborativo, com troca técnica constante
- Oportunidade de evolução para posições sênior e de liderança
- Desenvolvimento contínuo em Governança, Riscos e Cibersegurança