* Salário: R$ 11.000 a R$ 20.000 por mês (estimado)
* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.
Área: Tecnologia da Informação
Nível: Senior
Já pensou em trabalhar na Confidencial (Apenas para Cadastrados)?
Na Confidencial (Apenas para Cadastrados) acreditamos que pessoas com brilho nos olhos, autênticas e engajadas são nosso diferencial competitivo! Atuamos com paixão e propósito, colocando o cliente no centro das nossas decisões. Valorizamos a autonomia, a abertura e a transparência, pois temos certo de que a verdade e o respeito fortalecem relações e geram confiança. Proporcionamos para nosso time um ambiente flexível, de colaboração e bem-estar para plena realização pessoal e profissional. Nosso propósito é “Abastecer a vida em movimento”.
Conheça mais sobre a gente: https://portal.Confidencial (Apenas para Cadastrados)/wps/portal/Confidencial (Apenas para Cadastrados)/a-Confidencial (Apenas para Cadastrados)/institucional/carreiras/
Leia nosso relatório de ESG: https://portal.Confidencial (Apenas para Cadastrados)/wps/portal/Confidencial (Apenas para Cadastrados)/a-Confidencial (Apenas para Cadastrados)/institucional/sustentabilidade
O que a gente espera de você?
· Temos foco no cliente e integridade é nossa vantagem competitiva #OClienteéaRazão
· Conversas difíceis fortalecem nossas relações #SuaVozTemValor
· Autonomia, responsabilidade e inconformismo são essenciais #DeixaComigo
· Processos e Disciplina mudam o nosso resultado #EficiênciaMudaOJogo
· Somos seguros, plurais, colaborativos e leves #SomosConfidencial (Apenas para Cadastrados)
Responsabilidades e atribuições
Atuar na sustentação e evolução dos processos de Governança, Riscos e Compliance (GRC) de Segurança da Informação, garantindo a aderência às políticas corporativas, requisitos regulatórios, controles internos e melhores práticas de mercado.
Será responsável por conduzir atividades relacionadas à gestão de riscos, auditorias, indicadores, conscientização, documentação, gestão de terceiros e acompanhamento de planos de ação de Segurança da Informação. As atividades refletem as frentes atualmente conduzidas por Leonardo Moreira Do Amaral na área
Principais responsabilidades
Governança e Compliance
- Elaborar, revisar e manter políticas, normas, procedimentos e controles de Segurança da Informação.
- Apoiar processos de auditoria interna e externa.
- Realizar acompanhamento de não conformidades e planos de ação.
- Produzir evidências para auditorias e avaliações regulatórias.
- Apoiar iniciativas relacionadas à ISO 27001, SOX e demais requisitos de compliance.
Gestão de Riscos
- Executar processos de identificação, avaliação e acompanhamento de riscos cibernéticos.
- Apoiar a manutenção do registro de riscos.
- Monitorar planos de tratamento e aceites de risco.
- Elaborar reportes executivos sobre a evolução dos riscos de Segurança da Informação.
Gestão de Terceiros
- Realizar avaliações de segurança de fornecedores e parceiros.
- Apoiar processos de homologação de terceiros.
- Revisar requisitos de Segurança da Informação em contratos.
- Acompanhar remediações de fornecedores crítico
- Conscientização e Cultura
- Planejar e executar campanhas de conscientização em Segurança da Informação.
- Coordenar campanhas de phishing simulado.
- Elaborar materiais de comunicação e treinamento.
- Monitorar indicadores de efetividade dos programas de awareness.
Documentação e Evidências
- Manter a documentação da área atualizada.
- Estruturar evidências para auditorias e certificações.
- Apoiar a organização do repositório de processos, controles e normativos.
- Garantir aderência aos padrões corporativos de documentação
- Indicadores e Reportes
- Consolidar indicadores de Segurança da Informação.
- Elaborar dashboards e apresentações executivas.
- Acompanhar métricas de risco, auditoria, terceiros e conscientização.
- Suportar fóruns de governança e comitês internos.
Requisitos e qualificações
- Graduação completa em Tecnologia da Informação, Segurança da Informação, Engenharia, Sistemas de Informação ou áreas correlatas.
- Experiência em Governança, Riscos e Compliance (GRC).
- Vivência com auditorias de TI.
- Experiência em gestão de riscos e controles internos.
- Experiência na elaboração de políticas, normas e procedimentos.
- Vivência na condução de programas de conscientização em Segurança da Informação.
Conhecimentos obrigatórios
- Gestão de Riscos
- Governança de Segurança da Informação
- Auditoria de TI
- ISO 27001
- Controles Internos
- Gestão de Terceiros
- Indicadores e métricas
- Construção de documentação e evidências
Informações adicionais
O que a gente te oferece?
🕗 Horário flexível
💙Auxílio filho com deficiência
💰 Programa de Remuneração Variável
🏦 Previdência Privada
💸 Adicional por tempo de serviço
🧘🏻♀️ Terapia Online & Orientação Nutricional
👶🏻Cesta natalidade
📚 Universidade corporativa
🏭 Benefícios de mercado: Gympass, VR/VA, VT, Plano de Saúde e Odontológico, Seguro de vida.
E aí, topa o desafio?
Então se candidata nessa vaga e não deixa essa oportunidade para depois!
Acreditamos que a diversidade favorece o ambiente inovador! Estamos de portas abertas para pessoas com desejo de transformação pelo trabalho e dispostas a contribuir para o crescimento e evolução da empresa.
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Triagem de Currículos
- Etapa 3: Entrevista com RH
- Etapa 4: Entrevista com Gestor
- Etapa 5: Finalização de Processo - Feedback de contratação
- Etapa 6: Contratação
Sobre nós
Nós somos a Confidencial (Apenas para Cadastrados), uma marca brasileira, amada e reconhecida! Facilitamos a jornada de mobilidade e o dia a dia das pessoas. Nosso propósito é abastecer a vida em movimento. Estamos sempre em movimento para te acompanhar. Por isso, queremosser um parceiro na sua jornada, e não estamos falando só de combustível.Como lugar completo, oferecemos soluções para motoristasque abastecem em nossos postos, caminhoneiros, pedestres, ciclistas e até pets.Nosso estilo é diverso, gostamos de mudança, valorizamos agilidade, autonomia e temos sede de aprendizado.
Nosso compromisso com o ESG
A cultura sustentável na Confidencial (Apenas para Cadastrados) é uma prática diária do nosso time para as tomadas de decisões. Um exemplo disso, é que, desde 2013, somos signatários do Pacto Global, principal agenda de Sustentabilidade e carbono neutro.
Link para nosso relatório de ESG: clique aqui
#Diversidadequenosmove
Como inovação, diversidade e inclusão caminham juntos, incentivamos e promovemos mais equidade e pluralidade nos nossos times. Investimos na construção de um ambiente inclusivo e de respeito à diversidade. Aqui, competência não tem gênero, raça, orientação afetiva-sexual, idade ou deficiência. A diversidade favorece o ambiente inovador!
Seja quem for, seja você!!
