Logo da Empresa

analista de segurança da informação – grc

Vonex Telecom

location_onSão Paulo - SP
CLTPresencialTecnologia

  Responsabilidades

• Apoiar a implementação, manutenção e melhoria contínua do SGSI com base na ISO/IEC 27001, incluindo a atualização da Declaração de Aplicabilidade (SoA) e o acompanhamento dos controles do Anexo A.

• Executar atividades do ciclo de certificação ISO 27001: gap analysis, preparação de evidências, suporte a auditorias internas e externas.

• Realizar avaliações de riscos de segurança da informação e acompanhar os planos de tratamento definidos.

• Elaborar, revisar e manter políticas, normas e procedimentos de segurança da informação.

• Coletar, consolidar e reportar indicadores (KPIs) de segurança e conformidade.

• Controlar planos de ação e remediação vindos de auditorias e não conformidades, acompanhando prazos, responsáveis e status junto às áreas envolvidas.

• Organizar e manter o repositório de evidências e documentação para auditorias.

• Apoiar o preenchimento de questionários de segurança e o atendimento a auditorias de clientes e parceiros.

• Apoiar avaliações de segurança de fornecedores e terceiros.

• Apoiar iniciativas de continuidade de negócios e de adequação à LGPD.

• Participar da execução de campanhas de conscientização e treinamentos em segurança da informação.

• Interagir com TI, Redes, Jurídico, RH e áreas de negócio para garantir que os controles sejam implementados e evidenciados.

Requisitos

• Experiência de 2 a 4 anos em Segurança da Informação, GRC, Compliance ou Auditoria de TI.

• Experiência prática com ISO 27001: participação em projeto de implementação, manutenção ou certificação.

• Conhecimento das normas ISO/IEC 27001 e 27002.

• Noções de metodologias de gestão de riscos (ISO 27005, ISO 31000 ou similares).

• Experiência com elaboração de políticas, procedimentos e documentação formal.

• Experiência com acompanhamento de indicadores e planos de ação.

• Formação superior completa ou em andamento em Tecnologia da Informação, Engenharia, Sistemas de Informação, Ciência da Computação ou áreas afins.

• Boa comunicação escrita e verbal.

Diferenciais

• Certificação ISO/IEC 27001 Foundation, Lead Implementer ou Lead Auditor.

• Conhecimento de NIST CSF, CIS Controls ou ISO 22301.

• Experiência com ferramentas de GRC ou de gestão de tickets e planos de ação (ServiceNow, Jira ou similares).

• Vivência em empresas de telecomunicações ou outros setores regulados.

• Inglês intermediário, para leitura de normas e apoio em questionários de clientes internacionais.

Competências comportamentais

• Organização e atenção a detalhes.

• Capacidade de acompanhar várias demandas e prazos ao mesmo tempo.

• Proatividade para cobrar e acompanhar as áreas responsáveis pelos controles.

• Boa articulação com diferentes áreas.

 

 

Escolaridade

  • Graduação

Beneficios

  • Assistência médica
  • Assistência odontológica
  • Clube de descontos
  • Seguro de vida
  • Vale refeição
  • Convênio com Farmácia
  • Total Pass
  • Day off no aniversário
  • Tele orientação veterinária
  • Frutas 1x por semana
  • Play na semana com mimo (toda segunda)
  • Vale transporte
  • Cartão Elphis (Ótica | Farmácia | Papelaria)

Como chegar

771, Cerqueira Cesar, São Paulo - SP, Brasil