Logo da Empresa

consultor(a) – governança e segurança da informação

SECURITY FIRST LTDA

location_onSão Paulo - SP
PJCooperadoPresencialPlenoSênior

Local: São Paulo - SP

Sobre a área

Na securityfirst atuamos em consultoria estratégica em Segurança da Informação, Governança e Gestão de Riscos, apoiando CISOs e lideranças na tomada de decisão, na definição de estratégias, planos diretores e roadmaps, sempre com forte orientação ao negócio e foco em resiliência cibernética.

Vamos além da conformidade e da documentação, atuando na elevação real da maturidade de segurança, traduzindo frameworks de mercado em frameworks corporativos viáveis, alinhados ao contexto, riscos e objetivos de cada cliente e às melhores práticas de mercado. Atuamos também como vCISO, serviço em que apoiamos organizações de forma contínua e estratégica.

 

Objetivo da posição

O(a) Consultor(a) atuará de forma ativa em projetos de Governança de Segurança da Informação, sendo responsável pela execução de assessments, mapeamento de gaps, riscos e processos, elaboração de entregáveis e apoio direto à construção de planos diretores, planos de ação e frameworks de segurança.

Além da atuação técnica e consultiva, espera-se que o profissional tenha autonomia técnica interagindo com cliente e sendo referência para consultores juniores, tendo capacidade de organizar atividades e gerir os compromissos acordados com os clientes, sinalizando riscos e dependências quando necessário.

Principais responsabilidades

  • Conduzir e executar assessments de maturidade em Segurança da Informação e Cibersegurança
  • Realizar mapeamento de gaps, riscos e processos relacionados à segurança
  • Apoiar atividades de gestão de riscos, incluindo identificação, análise e recomendações de tratamento
  • Elaborar e revisar políticas, normas, procedimentos e relatórios técnicos e executivos
  • Contribuir para a construção de:
    • Planos diretores de segurança
    • Roadmaps
    • Planos de ação priorizados
  • Organizar e planejar suas atividades e entregáveis, garantindo o cumprimento de prazos, qualidade e alinhamento com o escopo acordado com o cliente
  • Identificar dependências, riscos e impedimentos que possam impactar a entrega e reportá-los de forma proativa
  • Interagir diretamente com clientes, compreendendo o contexto do negócio
  • Orientar e apoiar consultores juniores nas atividades técnicas e metodológicas, observando a qualidade das entregas
  • Atuar de forma integrada com áreas de SI, TI, Compliance, Riscos, Privacidade e Negócio

Requisitos técnicos e experiência

  • Formação completa em:
    • Segurança da Informação
    • Tecnologia da Informação
    • Sistemas de Informação
    • Engenharia
    • Administração ou áreas correlatas
  • Experiência prática prévia em Segurança da Informação, GRC ou Cibersegurança
  • Conhecimento sólido em governança de SI, gestão de riscos e controles de segurança
  • Experiência na aplicação de frameworks como ISO/IEC 27001 / 27002 / 27005, NIST CSF e RMF, ISF SoGP ou similares
  • Boa capacidade de documentação, análise crítica e organização de informações
  • Habilidade em planejar atividades, organizar entregas e atender prazos em ambientes de consultoria ou projetos
  • Domínio de ferramentas de apoio (Word, Excel, PowerPoint)

Competências comportamentais

  • Capacidade analítica e visão crítica
  • Boa comunicação com públicos técnicos e não técnicos
  • Organização e capacidade de gerenciar múltiplas demandas
  • Postura consultiva e orientada à solução
  • Capacidade de trabalhar com autonomia, respeitando diretrizes e padrões

Diferenciais

  • Experiência em consultoria
  • Participação em projetos de:
    • ISO 27001 e/ou NIST RMF
    • Auditorias
    • Gestão de riscos corporativos
  • Certificações ou estudos em andamento, como:
    • ISO 27001 (Foundation, Auditor ou Implementador)
    • CRISC, CISM, COBIT, ITIL

O que você vai encontrar aqui

  • Atuação em projetos estratégicos e desafiadores
  • Contato direto com CISOs e lideranças
  • Ambiente colaborativo, com troca técnica constante
  • Oportunidade de evolução para posições sênior e de liderança
  • Desenvolvimento contínuo em Governança, Riscos e Cibersegurança

Escolaridade

  • Graduação
  • Pós Graduação

Como chegar

925, Bela Vista, São Paulo - SP, Brasil