* Salário: R$ 3.000 a R$ 6.000 por mês (estimado)
* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.
Área: Tecnologia da Informação
Nível: Junior
Sobre a vaga
Nesta posição, você desempenhará um papel crucial na implementação e manutenção de nossos frameworks de segurança e conformidade, como CIS Controls, ISO 27001 e SOC 2. Você será responsável por garantir que nossas práticas de segurança cibernética estejam alinhadas com os padrões internacionais e contribuirá para a mitigação de riscos e a conformidade regulatória da empresa, de nossos produtos e de nossos clientes.
Responsabilidades
- Construir e manter relacionamentos sólidos com os clientes
- Excelentes habilidades de comunicação verbal e escrita
- Desenvolver e implementar políticas e procedimentos de governança, risco e conformidade, alinhados aos frameworks ISO 27001, ISO 27701, SOC 2 e CIS Controls
- Identificar, avaliar e mitigar riscos de Segurança da Informação, colaborando com as equipes técnicas e de operações para implementar medidas preventivas e corretivas
- Comunicar riscos e não conformidades de forma clara e proativa para todas as partes interessadas
- Monitorar e avaliar a a dos controles internos e garantir que os requisitos de conformidade sejam atendidos
- Contribuir para a educação e conscientização sobre Segurança e Privacidade em toda a organização
- Realizar auditorias internas regulares e preparar a empresa para auditorias externas, garantindo que todos os requisitos de conformidade sejam cumpridos
- Manter-se atualizado(a) sobre as últimas tendências e mudanças nos frameworks de segurança e conformidade e adaptar as políticas da empresa conforme necessário
Qualificações
- Experiência mínima de 2 anos em governança, risco e conformidade, com forte conhecimento dos frameworks de Segurança da Informação como ISO 27001, ISO 27701, SOC 2 e CIS Controls
- Formação superior em áreas relacionadas à Segurança da Informação, Tecnologia da Informação, Direito ou áreas afins
- Excelentes habilidades de comunicação oral e escrita, com capacidade de traduzir conceitos técnicos para uma audiência não técnica
- Experiência em auditorias internas e preparação para auditorias externas
- Proatividade, atenção aos detalhes e capacidade de trabalhar de forma colaborativa em um ambiente dinâmico
- Certificações em GRC, como ISO 27001 Lead Implementer, CISM, CRISC ou similares, serão consideradas um diferencial
Próximos Passos
Se você é apaixonado(a) por segurança cibernética, governança e conformidade, e busca uma oportunidade para contribuir em uma organização inovadora e em crescimento, queremos conhecer você!
