Caro usuário, habilite o javascript para que esse site funcione corretamente.

ESPECIALISTA SEG INFORMAÇÃO II

CLT (Efetivo)Presencial (Local)São Paulo-SPEmpresa Confidencial (Cadastre-se)

* Salário: R$ 2.000 a R$ 5.000 por mês (estimado)

* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.

Área: Outros

Nível: Senior

Atuar na estruturação, evolução e monitoramento dos processos de Governança, Gestão de Riscos Tecnológicos e Cibernéticos, Segurança da Informação, Continuidade de Negócios e Compliance, contribuindo para o fortalecimento do ambiente de controles, conformidade regulatória e resiliência operacional da organização.

Responsabilidades e atribuições

Governança, Riscos e Compliance (GRC)

Estruturar e manter metodologias, políticas e procedimentos de gestão de riscos tecnológicos, cibernéticos e operacionais.

Conduzir avaliações de riscos, controles internos e conformidade regulatória.

Apoiar a evolução dos processos de Governança, Riscos e Compliance (GRC).

Monitorar planos de ação decorrentes de auditorias, avaliações de riscos e exigências regulatórias.

Desenvolver apresentações e indicadores executivos, relatórios gerenciais para fóruns e comitês.

Segurança da Informação

Apoiar a implementação e evolução do framework de Segurança da Informação.

Avaliar aderência a normas e frameworks como NIST CSF, ISO 27001, CIS Controls e COBIT.

Participar de avaliações de maturidade, assessments e iniciativas de fortalecimento dos controles de segurança.

Apoiar processos relacionados à gestão de vulnerabilidades e mitigação de riscos cibernéticos.

Continuidade de Negócios e Resiliência Operacional

Conduzir Análises de Impacto nos Negócios (BIA).

Desenvolver e manter PCN, PRD, PCO e processos de gestão de crise.

Coordenar e acompanhar exercícios e testes de continuidade de negócios e recuperação de desastres.

Apoiar a evolução do Sistema de Gestão de Continuidade de Negócios (SGCN).

Conformidade e Regulatório

Apoiar o atendimento às exigências regulatórias aplicáveis ao setor financeiro.

Realizar avaliações de aderência às Resoluções BACEN e demais normativos aplicáveis.

Participar de certificações e avaliações baseadas em normas ISO.

Elaborar pareceres, análises de conformidade e recomendações de melhoria.

Gestão de Projetos

Participar da condução de projetos de segurança, continuidade e governança.

Atuar junto às áreas de negócio e tecnologia no levantamento de requisitos e definição de controles.

Acompanhar cronogramas, riscos, dependências e entregas dos projetos.

Requisitos e qualificações

Formação

Ensino Superior completo em Tecnologia da Informação, Segurança da Informação, Gestão de Riscos, Administração, Engenharia ou áreas correlatas.

Pós-graduação será considerada diferencial.

Experiência

Experiência em Governança, Riscos, Compliance, Continuidade de Negócios ou Segurança da Informação.

Vivência em ambientes regulados, preferencialmente mercado financeiro.

Experiência na implantação ou evolução de programas de GRC-SI e Continuidade de Negócios.

Design e testes de controles tecnológicos e Cyber.

Conhecimentos

NIST Cybersecurity Framework (CSF)

ISO 27001 e ISO 27002

ISO 31000

ISO 22301 e ISO 22313

COBIT

COSO

Gestão de Riscos Corporativos

Gestão de Continuidade de Negócios

Governança de Tecnologia

Gestão de Crises

Auditoria e Controles Interno

Informações adicionais

Disponibilidade de atuação em modelo hibrido na Região Central de São Paulo / SP

Etapas do processo

  1. Etapa 1: Cadastro
  2. Etapa 2: Triagem
  3. Etapa 3: Entrevista com RH
  4. Etapa 4: Entrevista com Gestor
  5. Etapa 5: Entrevista com Gestor
  6. Etapa 6: Carta Oferta
  7. Etapa 7: Contratação