Analista de Governança de Segurança da Informação Sênior
2 semanas atrás
A área de Governança de Segurança da Informação tem como propósito alinhar a estratégia de Segurança da Informação aos objetivos da organização, garantindo conformidade, gestão baseada em riscos e suporte à tomada de decisão. Atua na definição de diretrizes estratégicas, promoção da cultura de segurança e monitoramento do desempenho da área, assegurando que as práticas de segurança atendam às demandas atuais e futuras do negócio.
Responsabilidades e atribuições
- Prover o desenvolvimento e melhoria contínua nos processos que visam detectar, avaliar e gerenciar riscos em serviços prestados por terceiros e que possam impactar diretamente a Segurança de Informação do ambiente da companhia, analisando constantemente os terceiros, com objetivo de mitigar potenciais ameaças, trazendo como benefícios a proteção de dados, redução de riscos de violação de dados e conformidade regulatória.
- Avaliar sob a óptica de segurança os produtos e serviços contratados, sendo eles novos ou existentes, e apontando riscos que possam comprometer a confidencialidade, integridade e disponibilidades das informações da Porto;
- Implantar melhoria nos processos e administrar plataformas de gestão de riscos de terceiros, incluindo workflows, questionários e relatórios;
- Realizar a classificação de terceiros com base em seu perfil e criticidade de risco;
- Conduzir a avaliação de risco de segurança quanto a aderência regulatória de terceiros, analisando evidencias, documentos e contratos;
- Monitorar o risco dos fornecedores ao longo do ciclo de vida, identificando alterações e propondo medidas
- mitigatórias;
- Elaborar relatórios executivos, dashboards e apresentações para a gestão, traduzindo os resultados dos riscos em linguagem de negócio;
- Atuar como ponto focal para dúvidas técnicas relacionadas ao processo;
- Promover a melhoria contínua dos processos que envolvem riscos cibernéticos de terceiros;
- Lidar com os tipos de riscos de segurança que que parceiros podem introduzir no ambiente e manter-se atualizado nesse cenário;
- Avaliar e qualificar terceiros de forma eficiente, buscando soluções automatizadas para agilizar processos;
- Foco em aprendizado contínuo e colaboração entre as equipes técnicas e de negócio envolvidas no processo de TPCRM;
Requisitos e qualificações
- Superior em áreas de Tecnologia, Governança de TI, Segurança da Informação, Riscos Cibernéticos ou
- Auditoria de TI;
- Conhecimentos e experiências em SI, TI, Cyber, Cloud Security, Desenvolvimento de sistemas, Gestão de vulnerabilidades e Ameaças cibernéticas, Avaliação de Riscos e Auditoria de sistemas;
- Capacidade de identificar, avaliar e quantificar riscos potenciais.
- Conhecimento de outras leis relevantes, como LGPD, GDPR e Cibersegurança em geral.
- Conhecimento e experiencia na aplicação de principais frameworks de mercado: ISF – Information Security; NIST, CSA, PCI, Família ISO 27000, CIS, COBIT.
- Capacidade de interpretar e implementar cláusulas contratuais de SI/Cyber compatíveis com necessidade de segurança da informação da organização e demandas regulatórias;
- Habilidade para comunicar resultados e negociações com partes interessadas internas.;
- Capacidade de trabalhar de forma independente e como parte de uma equipe.
Diferencial
- Conhecimento e experiência no uso de ferramentas para avaliação de terceiros (Ex.:. Bitsight, Security Score Card, One Trust, Onepages, Zanshin, , TPRM, Vendor Risk, gestão de avaliação de segurança de terceiros);
- Conhecimento das exigências e impactos da Circular SUSEP nº 638/2021 e da Resolução BACEN nº 4893/2020;
Informações adicionais
- Vale Alimentação e Refeição Flexíveis;
- Plano de Saúde;
- Plano Odontológico;
- Wellhub e TotalPass;
- Academia Bio Ritmo exclusiva para Colaboradores: no Complexo Matriz;
- Participação nos Lucros - PLR;
- Programa de Ações: Porto em Ação: complementar à PLR até 2025;
- Quadras de Areia e Poliesportiva: no Complexo Matriz;
- Vale-Transporte;
- Serviços de Transporte de Vans; disponibilizadas nas principais estações de acesso à Porto (Luz, Barra Funda, Santa Cecília e Júlio Prestes);
- Licença Parental Estendida: até 40 dias para todas as configurações familiares;
- Licença Maternidade Estendida de 6 meses.;
- Ambulatório Médico com Especialidades: no Complexo Matriz e Barra Funda;
- Auxílio creche ou babá;
- Seguro de Vida;
- Previdência Privada - PortoPrev;
- Desconto em Produtos e Serviços;
- Bolsa de estudos: Reembolso para graduação, pós ou MBA;
- Corridas mensais: subsídio para as principais corridas de ruas de São Paulo
- Reembolso para idiomas (inglês ou espanhol);
- Teatro Porto: sessões exclusivas para Colaboradores;
- Biblioteca;
- Sala de descanso: no completo Matriz
- Salão de jogos: no complexo Matriz
- Serviços de massagem e podologia: no completo Matriz
- Local de trabalho: Campos Elíseos (Atuamos com modelos híbridos, sendo 4 presenciais e 1 home office)
A Porto é muito mais que uma seguradora: é um ecossistema gigante que utiliza tecnologia para criar soluções, através de quatro verticais de negócio: Porto Bank, Porto Saúde, Porto Seguro e Porto Serviço. A reputação e o reconhecimento conquistados ao longo de mais de 7 décadas reforçam o tamanho da Porto, uma empresa referência em negócios, feita para e por pessoas.
Aqui, bate no peito de 13 mil colaboradores o orgulho de fazer parte de uma organização sólida e ética, que transforma sonhos em realidades fantásticas para os nossos mais de 15,8 milhões de clientes. São mais de 101 sucursais e escritórios regionais em todo o Brasil.
O aprendizado faz parte do nosso DNA, e aqui, você terá incentivos, ferramentas e gente boa para você aprender e crescer, a cada dia, um ambiente de acolhimento e segurança, onde cada um possa ser e se orgulhar de quem se é, promovendo um espaço de respeito e vivendo de forma integral e com bem-estar, em uma empresa genuinamente humana.
DIVERSIDADE & INCLUSÃO NA PORTO
Aqui na Porto, valorizamos a diversidade e acreditamos que um time plural é imprescindível para o desenvolvimento de todo o nosso negócio, da sociedade, e de cada pessoa, pois entendemos que cada indivíduo é único na construção de um ambiente mais inovador e inclusivo. Juntos, trabalhamos diariamente para construirmos um espaço seguro, livre e acolhedor, com mais pluralidade e respeito. Por isso, incentivamos fortemente a inscrição de mulheres, de pessoas negras e indígenas, de pessoas com deficiência e de pessoas LGBTQIA+ em todas as nossas vagas.
-
São Paulo, São Paulo, Brasil Asuris Tempo inteiro R$40.000 - R$60.000 por anoDescrição da VagaEstamos em busca de um(a) Analista de Governança em Segurança da Informação – Júnior, com perfil analítico e organizado, para apoiar a área de Governança de Segurança da Informação. O profissional atuará em iniciativas relacionadas à gestão de indicadores, controles, compliance, documentação e suporte à governança de...
-
São Paulo, São Paulo, Brasil Flash Tempo inteiro R$80.000 - R$120.000 por anoA Flash é uma Startup RHTech Brasileira, unimos tecnologia, pessoas e inovação para transformar a maneira como as empresas (e seus RHs) atuam e cuidam de seus integrantes. Desde 2018, atuamos com:Gestão de benefícios (temos um cartão multibenefícios aceito em milhões de lugares no Brasil e no mundo)Pessoas (nossos serviços incluem gestão de pessoas...
-
Analista de segurança da informação Sênior
2 semanas atrás
São Paulo, São Paulo, Brasil inventCloud Tempo inteiro R$80.000 - R$120.000 por anoAnalista de Segurança da Informação SêniorO Analista de Segurança da Informação Sênior é um líder técnico e estratégico, responsável por moldar e evoluir nossas capacidades de defesa cibernética. Nesta função, você atuará na vanguarda da Gestão de Vulnerabilidades e Threat Intelligence, desenvolvendo estratégias, mentorando a equipe e...
-
Analista de segurança da informação Sênior
2 semanas atrás
São Paulo, São Paulo, Brasil inventCloud Tempo inteiro R$80.000 - R$120.000 por anoAnalista de Segurança da Informação SêniorO Analista de Segurança da Informação Sênior é um líder técnico e estratégico, responsável por moldar e evoluir nossas capacidades de defesa cibernética. Nesta função, você atuará na vanguarda da Gestão de Vulnerabilidades e Threat Intelligence, desenvolvendo estratégias, mentorando a equipe e...
-
Analista de governança
1 semana atrás
São Paulo, São Paulo, Brasil Economus Instituto de Seguridade Social Tempo inteiro R$90.000 - R$120.000 por anoDESCRIÇÃOVaga mista - PCD são bem vindas ao processo.Analista de Governança Sênior: Responsável pela Assessoria de Governança, atuando no planejamento, coordenação e execução das atividades relacionadas às reuniões dos Conselhos e da Diretoria Executiva, além de prestar suporte técnico na elaboração de manifestações, relatórios, atas e...
-
São Paulo, São Paulo, Brasil Ivi Energia Tempo inteiro R$80.000 - R$120.000 por anoEstamos em busca de um(a) Analista de Segurança da Informação Pleno/Sênior com sólida experiência em Cybersecurity e Gestão de Softwares, inglês avançado e com perfil proativo, analítico e colaborativo.Se você é apaixonado(a) por segurança da informação, gosta de atuar com gestão de riscos, softwares corporativos e quer fazer parte de...
-
São Paulo, São Paulo, Brasil Genial Investimentos Tempo inteiroBuscamos profissionais que tenham vontade de crescer, colocar a mão na massa e fazer acontecer. Vivemos um momento único, recheado de desafios e oportunidades para agregar ainda mais valor aos nossos clientes. Se você tem esse perfil e essa ambição, inscreva-se nesta vaga e junte-se a nós para construir o futuro do mercado...
-
Analista de Segurança da Informação e Consultoria Sênior
2 semanas atrás
São Paulo, São Paulo, Brasil FCamara Tempo inteiro R$80.000 - R$120.000 por anoAnalista de Segurança da Informação e Consultoria SêniorA FCamara está em busca de uma Pessoa Analista de Segurança da Informação Sênior para atuar em parceria com um cliente do segmento de seguros.Responsabilidades e atribuiçõesAvaliação de Ameaças e Riscos: Identificar e avaliar as ameaças e riscos de segurança durante a implementação dos...
-
São Paulo, São Paulo, Brasil Telefónica Tempo inteiro R$90.000 - R$120.000 por anoSe você busca um ambiente de aprendizado e desafio constante em uma Cultura baseada em pilares como: Excelência, Liderança, Espírito de equipe, Coragem e Transparência, queremos te oferecer uma oportunidadeVenha fazer parte do nosso time Telefonica Tech Cibersegurança#ProudToBeTech#VemSerTTechEstamos em busca de um Analista de Segurança da...
-
São Paulo, São Paulo, Brasil Telefónica Tempo inteiro R$60.000 - R$120.000 por anoSe você busca um ambiente de aprendizado e desafio constante em uma Cultura baseada em pilares como: Excelência, Liderança, Espírito de equipe, Coragem e Transparência, queremos te oferecer uma oportunidadeVenha fazer parte do nosso time Telefonica Tech Cibersegurança#ProudToBeTech#VemSerTTechEstamos em busca de um(a) Analista Sênior de...