* Salário: R$ 18.000 a R$ 30.000 por mês (estimado)
* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.
Área: Tecnologia da Informação
Nível: Gerente
Coordenador a execução de serviços técnicos relacionados a Segurança da Informação, envolvendo desenvolvimento, monitoramento e controle da política e dos planos de ação aprovados, realizando interações com parceiros de infraestrutura e sistemas, e também, com usuários, gerando documentações, identificando não conformidades, valendo-se de ferramentas legislação e instruções técnicas aplicáveis, elaborando relatórios de trabalho, entre outros que contribuam para a segurança do ambiente informatizado da empresa.
Responsabilidades e atribuições
- Atuar na elaboração da Política de Segurança da Informação, valendo-se de consultas à regulamentação ISO 27000, aos preceitos das instruções COBIT e às diretrizes estratégicas aprovadas. Desenvolver e submeter ao superior rotinas, processos, planos de ação, entre outros, de modo a contribuir para a normatização e o monitoramento da segurança de sistemas, dados e processos.
- Coordenar levantamentos dos sistemas e processos em execução, definindo e preparando checklists nas áreas de atuação, bem como cronogramas de implantação. Coletar dados e rotinas, utilizando ferramentas como MS Project e Bizagi, de forma a garantir a elaboração dos planos de ação e o mapeamento de processos, em conformidade com a política adotada e a legislação vigente
- Acompanhar a realização de monitoramentos permanentes de sistemas e processos, verificando o cumprimento das formalidades, responsabilidades, restrições e condições de acesso. Assegurar a aplicação das normas ISO e das diretrizes COBIT, coletando feedback sobre não conformidades e gerando documentações, com o objetivo de garantir o cumprimento legal e a implantação do Sistema de Segurança da Informação da empresa
- Coordenar a execução do plano de manutenção e monitoramento dos sistemas de informação e bancos de dados, observando condições de funcionalidade, capacidade e desempenho operacional. Registrar resultados, propor soluções e/ou reportar problemas de maior complexidade, visando garantir a segurança, integridade e confidencialidade dos dados, bem como a confiabilidade e disponibilidade dos sistemas.
- Monitorar acessos e permissões de usuários, incluindo a atribuição de senhas e a parametrização de permissões conforme a política de Segurança da Informação baseada no COBIT. Garantir a organização do cadastro de usuários e a confiabilidade das configurações de acesso e restrição às informações disponibilizadas pelos sistemas.
- Manter contato contínuo com as equipes de infraestrutura e sistemas, bem como com usuários-chave, participando de reuniões gerenciais. Identificar necessidades, dificuldades e oportunidades de melhoria, promovendo sinergia, disseminando conceitos de segurança e contribuindo com soluções relacionadas a processos, dados e sistemas de informação
- Analisar e validar relatórios de trabalho, avaliando o desempenho dos sistemas, identificando vulnerabilidades, analisando estatísticas e a acuracidade de métricas de rede, entre outros aspectos. Atender às exigências legais e subsidiar decisões gerenciais na solução de problemas.
- Manter o superior informado sobre o andamento da implantação dos planos de ação, o cumprimento da política de segurança, os cronogramas, as dificuldades enfrentadas e as soluções adotadas. Contribuir com sugestões e informações que auxiliem no aperfeiçoamento das atividades de Segurança da Informação.
- Manter-se atualizado quanto à evolução tecnológica em Segurança da Informação, participando de cursos e acompanhando as atualizações das normas ISO 27000 e COBIT, garantindo a eficácia e qualidade do trabalho desempenhado.
- Cumprir políticas, procedimentos e padrões estabelecidos pelo sistema de gestão, utilizando equipamentos de proteção, observando normas regulamentares, reportando desvios e propondo correções para atos inseguros. Contribuir para a implementação e manutenção dos preceitos normativos e legais do SGI (Sistema de Gestão Integrada).
- Participar de eventos internos, campanhas e treinamentos relacionados ao SGI.
- Executar outras tarefas de mesma natureza e complexidade, conforme orientação do superior
- 2 SGI – Sistema de Gestão Integrada, englobando Saúde Ocupacional e Qualidade de Vida, Segurança do Trabalho, Meio Ambiente e Responsabilidade SocialFORM-GRH-107 PÁGINA3 / 4Data: ____/____/____Ass. Do Colaborador: __________________________________
Requisitos e qualificações
- Escolaridade Mínima
Ensino Superior em Informática, Ciência ou Engenharia da Computação.
- Competências Técnicas (Conhecimentos, especializações, qualificações, habilitações, registros e certificados)
Conhecimentos da norma regulamentadora ISO 27.000 e suas variações. Certificação COBIT de Segurança da Informação, obtida em órgão credenciado (INFNET, MCRY e outros).Conhecimentos de ferramenta Bizagi para modelagem e mapeamento de processos, arquiteturas de servidor e funcionamento de ISA Server, para identificação de campos técnicos ligados a permissões. Conhecimentos de firewall, para identificação de níveis de segurança e mecanismos de invasão
Domínio de MS Project para desenvolvimento de cronogramas, gráficos, acompanhamento e controle de processos.
Desejável manter-se atualizado sobre notícias de atividades ilícitas no campo da informática, incluindo mecanismos utilizados por invasores e sistemas de proteção. Inglês técnico para leitura de manuais e realização de pesquisas na internet.
- Perfil Comportamental (Habilidades e atitudes)
Capacidade de análise e organização, atenção aos detalhes, raciocínio lógico e analítico. Discrição no tratamento de assuntos confidenciais, diplomacia, flexibilidade, adaptabilidade, iniciativa e excelentes habilidades de relacionamento interpessoal.
- Experiência Prévia (Tempo mínimo na função ou atividades correlatas)
N/A.
- Equipes e vinculação hierárquica
Reporta-se ao Gerente de Tecnologia da Informação.
- Condições específicas (jornada diferenciada, condições adversas, etc.)
Desloca-se frequentemente para implantar e/ou monitorar sistemas de Segurança da Informação. Participa de reuniões para discussões técnicas ou gerenciais.
Informações adicionais
🏥 Assistência Médica
😁 Assistência Odontológica
🏋️ Auxílio Academia
💊 Auxílio Farmácia
🎄 Cesta de Natal
🛡️ Seguro de Vida
🍽️ Vale-Refeição ou Alimentação
🚌 Vale-Transporte
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Entrevista RH
- Etapa 3: Entrevista Gestor
- Etapa 4: TESTE
- Etapa 5: Carta Oferta
- Etapa 6: Contratação
