
Vonex Telecom
Responsabilidades
• Apoiar a implementação, manutenção e melhoria contínua do SGSI com base na ISO/IEC 27001, incluindo a atualização da Declaração de Aplicabilidade (SoA) e o acompanhamento dos controles do Anexo A.
• Executar atividades do ciclo de certificação ISO 27001: gap analysis, preparação de evidências, suporte a auditorias internas e externas.
• Realizar avaliações de riscos de segurança da informação e acompanhar os planos de tratamento definidos.
• Elaborar, revisar e manter políticas, normas e procedimentos de segurança da informação.
• Coletar, consolidar e reportar indicadores (KPIs) de segurança e conformidade.
• Controlar planos de ação e remediação vindos de auditorias e não conformidades, acompanhando prazos, responsáveis e status junto às áreas envolvidas.
• Organizar e manter o repositório de evidências e documentação para auditorias.
• Apoiar o preenchimento de questionários de segurança e o atendimento a auditorias de clientes e parceiros.
• Apoiar avaliações de segurança de fornecedores e terceiros.
• Apoiar iniciativas de continuidade de negócios e de adequação à LGPD.
• Participar da execução de campanhas de conscientização e treinamentos em segurança da informação.
• Interagir com TI, Redes, Jurídico, RH e áreas de negócio para garantir que os controles sejam implementados e evidenciados.
Requisitos
• Experiência de 2 a 4 anos em Segurança da Informação, GRC, Compliance ou Auditoria de TI.
• Experiência prática com ISO 27001: participação em projeto de implementação, manutenção ou certificação.
• Conhecimento das normas ISO/IEC 27001 e 27002.
• Noções de metodologias de gestão de riscos (ISO 27005, ISO 31000 ou similares).
• Experiência com elaboração de políticas, procedimentos e documentação formal.
• Experiência com acompanhamento de indicadores e planos de ação.
• Formação superior completa ou em andamento em Tecnologia da Informação, Engenharia, Sistemas de Informação, Ciência da Computação ou áreas afins.
• Boa comunicação escrita e verbal.
Diferenciais
• Certificação ISO/IEC 27001 Foundation, Lead Implementer ou Lead Auditor.
• Conhecimento de NIST CSF, CIS Controls ou ISO 22301.
• Experiência com ferramentas de GRC ou de gestão de tickets e planos de ação (ServiceNow, Jira ou similares).
• Vivência em empresas de telecomunicações ou outros setores regulados.
• Inglês intermediário, para leitura de normas e apoio em questionários de clientes internacionais.
Competências comportamentais
• Organização e atenção a detalhes.
• Capacidade de acompanhar várias demandas e prazos ao mesmo tempo.
• Proatividade para cobrar e acompanhar as áreas responsáveis pelos controles.
• Boa articulação com diferentes áreas.
Escolaridade
Beneficios
Como chegar
771, Cerqueira Cesar, São Paulo - SP, Brasil