Analista de Segurança da Informação SR – Governança, gestão de riscos de segurança e de terceiros

Há 2 dias


Remoto, Brasil Magazine Luiza Tempo inteiro R$80.000 - R$120.000 por ano

Responsabilidades:

  • Atuará como pilar central na gestão de riscos de terceiros, para avaliação de fornecedores, sustentação de plataforma de gestão de riscos de terceiros (TPRM) e monitoramento contínuo de segurança de terceiros, prestadores e fornecedores de serviço.
  • Irá assegurar diligencia de segurança da informação sobre parceiros, fornecedores e prestadores de serviço durante fase de contratação.
  • Conduzirá projetos de implementações de plataformas de gestão de risco e suportará processos associados;
  • Conduzir a avaliação e monitoramento dos riscos de segurança da informação dos terceiros, elaborando relatórios periódicos e acompanhando a construção dos planos de ação e acompanhamento dos riscos para mitigação.
  • Desenvolver e manter políticas, normas, processos e procedimentos de segurança, alinhados a requisitos regulatórios (BACEN, LGPD, PCI-DSS, etc.) e frameworks de mercado (ISO 27001, NIST, PCI, CIS) para gerenciamento dos terceiros e segurança na cadeia de suprimentos.
  • Dar suporte as áreas proprietárias dos eventuais riscos identificados durante avaliações de segurança.
  • Atuar em todo ciclo de vida do risco de segurança, desde sua identificação, classificação, tratamento, reporte e monitoramento.
  • Desenvolverá matrizes e propostas para cálculo de risco residual e alinhamento do apetite de risco de segurança da informação.
  • Atuar como interlocutor entre áreas de negócio, tecnologia e área de 2º linha de defesa, apoiando na execução das rotinas e fortalecendo a cultura de segurança.
  • Apoiar processos de auditoria interna e externa, fornecendo evidências, acompanhando recomendações e implementando melhorias.
  • Realizará apresentações para fóruns e grupos multidisciplinares sobre os riscos existentes e a gestão dos riscos como um todo, monitorando indicadores de desempenho e controles de segurança, estabelecidos KPI/KRI para visibilidade das lideranças e tomada de decisão.

Requisitos:

  • 4+ anos de experiência comprovada em Segurança da Informação, com foco em governança, riscos de segurança e gestão de terceiros.
  • Vivência consolidada em processos de gestão de risco, compliance, especialmente em ambientes financeiros, meios de pagamento e empresas reguladas pelo BACEN.
  • Experiência em gestão de riscos complexos, incluindo risco de fornecedores estratégicos e serviços críticos e relevantes.
  • Forte conhecimento de frameworks de governança e segurança: ISO 27001/27002, NIST CSF, CIS Controls, COBIT, ITIL.
  • Certificações desejáveis: CISM, CISSP, ISO 27001 Lead Implementer/Auditor, CRISC (ou equivalentes).
  • Experiência no acompanhamento de condução de Assessments, Gap Analysis, auditorias internas/externas e certificações da insdustria de cartões (PCI-DSS) e regulatória.
  • Capacidade de definir estratégias de mitigação de risco em alinhamento com a alta gestão e o apetite de risco da organização.
  • Inglês avançado/fluente, com habilidade de comunicação executiva.

Moodelo: Vaga Remota

Sobre o MagaluPay:

Somos parte de um dos pilares estratégicos do Magalu e desenvolvemos internamente as tecnologias de meios de pagamento do nosso ecossistema. Nos últimos anos, crescemos exponencialmente e nos tornamos uma das maiores empresas do setor. Oferecemos soluções como:

  • Contas digitais
  • Gestão de recebíveis
  • Split de pagamentos
  • Saques e transferências
  • Adquirência, cartão de crédito, crédito, Pix, e muito mais

Nosso propósito é claro: digitalizar empresas e promover inclusão financeira, especialmente entre os empreendedores brasileiros.

Saiba mais sobre nós:

Se essa oportunidade faz sentido para você, inscreva-se e venha transformar o mercado com a gente

Valorizamos a diversidade e a inclusão em todas as nossas vagas. Aqui no MagaluPay, todas as pessoas são bem-vindas – independentemente de gênero, raça, orientação sexual, deficiência ou qualquer outra característica.



  • Remoto, Brasil Magazine Luiza Tempo inteiro R$90.000 - R$120.000 por ano

    Buscamos um Coordenador de Seg da Informação para Magalupay, você será responsável por liderar e estruturar a governança de segurança da informação, assegurando a governança de segurança da informação e seus processos associados, gestão de riscos de terceiros, riscos de segurança cibernética, conformidade da indústria de meios de pagamento e...


  • Remoto, Brasil Magazine Luiza Tempo inteiro R$90.000 - R$120.000 por ano

    Responsabilidades:Atuar na gestão de riscos de terceiros (TPRM), incluindo avaliação de fornecedores, sustentação de plataforma de gestão de riscos de terceiros e monitoramento contínuo de segurança de terceiros, prestadores e fornecedores de serviço.Conduzir a avaliação e monitoramento dos riscos de segurança da informação, elaborando...


  • Remoto, Brasil CONTABILIZEI Tempo inteiro R$80.000 - R$120.000 por ano

    A sua missão:Se você é um profissional apaixonado por Segurança da Informação e deseja fazer parte de uma equipe dedicada a construir soluções robustas e inovadoras, esta vaga é para você. Estamos em busca de um Analista Sênior altamente qualificado para liderar nossos esforços em Detecção e Resposta a Ameaças de Segurança. Seu papel será...


  • Remoto, Brasil Oi Tempo inteiro R$90.000 - R$120.000 por ano

    Dados. Tecnologia. Somos a Oi, somos milhares de colaboradores desafiados a mudar, agilizar e transformar esta companhia e tudo o que ela faz.Em que área você irá atuar?SOC - Segurança da informação com atuação em clientes B2B Oi.Responsabilidades e atribuiçõesQuais serão as suas atividades do dia-a-dia?Controles da ISO 27001, Gerenciamento de...


  • Remoto, Brasil Vaganet Tempo inteiro R$80.000 - R$160.000 por ano

    RESPONSABILIDADESPlanejar, coordenar e gerenciar todas as atividades de Tecnologia da Informação, garantindo o alinhamento das soluções tecnológicas aos objetivos estratégicos da organização. Atuar de forma generalista em todos os subsistemas da área, assegurando segurança da informação, disponibilidade de sistemas, inovação, governança de TI...


  • Remoto, Brasil beBeeSEGURO Tempo inteiro R$10.000 - R$12.000

    Descrição do cargo">O Cargo de Analista Devsecops Sênior é responsável pela implementação, aprimoramento e gerenciamento de ferramentas de CyberSecurity voltados para o ambiente Cloud. Além disso, é necessário detectar, analisar e tratar ameaças; promover a cultura de Security Champions; desenvolver e aplicar treinamentos voltados para boas...


  • Remoto, Brasil Priner Tempo inteiro R$40.000 - R$60.000 por ano

    Coletar informações-base para a realização do planejamento das atividades de SMA da obra/filial;Apoio na elaboração e implementação de planos de trabalho, campanhas ou programas, levando em consideração as especificidades de cada projeto e as necessidades dos clientes;Realizar inspeções de segurança nas áreas operacionais e administrativas,...


  • Remoto, Brasil Lastlink Tempo inteiro R$90.000 - R$120.000 por ano

    Estamos contratando: Analista de Controladoria Sr.Remoto - BrasilNa Lastlink, somos movidos por tecnologia, comunidade e impacto real. Estamos crescendo e queremos reforçar nosso time de Controladoria e, para isso, estamos em busca de pessoas motivadas, que compartilham nosso propósito de criar experiências únicas combinando tecnologia, inovação e...


  • Remoto, Brasil Priner Tempo inteiro R$25.000 - R$35.000 por ano

    Atividades voltadas para o aprendizado prático e teórico na área de Segurança do TrabalhoColetar informações-base para a realização do planejamento das atividades de SMA da obra/filial;Apoio na elaboração e implementação de planos de trabalho, campanhas ou programas, levando em consideração as especificidades de cada projeto e as necessidades...

  • Analista SR de OIC

    1 dia atrás


    Remoto, Brasil Vaganet Tempo inteiro R$90.000 - R$120.000 por ano

    Analista SR de OIC (Oracle integration Cloud)Atuação remota;Inicio Imediato;Período até novembro/2025 (Podendo ser renovado);Contratação PJ;Inglês Avançado;Responsável por suportar os aspectos de aplicação de vários serviços ativos;Responsável em realizar alterações nas integrações com Salesforce para qeu passe pelo barramento do OIC.