
Analista de Segurança da Informação SR – Governança, gestão de riscos de segurança e de terceiros
Há 2 dias
Responsabilidades:
- Atuará como pilar central na gestão de riscos de terceiros, para avaliação de fornecedores, sustentação de plataforma de gestão de riscos de terceiros (TPRM) e monitoramento contínuo de segurança de terceiros, prestadores e fornecedores de serviço.
- Irá assegurar diligencia de segurança da informação sobre parceiros, fornecedores e prestadores de serviço durante fase de contratação.
- Conduzirá projetos de implementações de plataformas de gestão de risco e suportará processos associados;
- Conduzir a avaliação e monitoramento dos riscos de segurança da informação dos terceiros, elaborando relatórios periódicos e acompanhando a construção dos planos de ação e acompanhamento dos riscos para mitigação.
- Desenvolver e manter políticas, normas, processos e procedimentos de segurança, alinhados a requisitos regulatórios (BACEN, LGPD, PCI-DSS, etc.) e frameworks de mercado (ISO 27001, NIST, PCI, CIS) para gerenciamento dos terceiros e segurança na cadeia de suprimentos.
- Dar suporte as áreas proprietárias dos eventuais riscos identificados durante avaliações de segurança.
- Atuar em todo ciclo de vida do risco de segurança, desde sua identificação, classificação, tratamento, reporte e monitoramento.
- Desenvolverá matrizes e propostas para cálculo de risco residual e alinhamento do apetite de risco de segurança da informação.
- Atuar como interlocutor entre áreas de negócio, tecnologia e área de 2º linha de defesa, apoiando na execução das rotinas e fortalecendo a cultura de segurança.
- Apoiar processos de auditoria interna e externa, fornecendo evidências, acompanhando recomendações e implementando melhorias.
- Realizará apresentações para fóruns e grupos multidisciplinares sobre os riscos existentes e a gestão dos riscos como um todo, monitorando indicadores de desempenho e controles de segurança, estabelecidos KPI/KRI para visibilidade das lideranças e tomada de decisão.
Requisitos:
- 4+ anos de experiência comprovada em Segurança da Informação, com foco em governança, riscos de segurança e gestão de terceiros.
- Vivência consolidada em processos de gestão de risco, compliance, especialmente em ambientes financeiros, meios de pagamento e empresas reguladas pelo BACEN.
- Experiência em gestão de riscos complexos, incluindo risco de fornecedores estratégicos e serviços críticos e relevantes.
- Forte conhecimento de frameworks de governança e segurança: ISO 27001/27002, NIST CSF, CIS Controls, COBIT, ITIL.
- Certificações desejáveis: CISM, CISSP, ISO 27001 Lead Implementer/Auditor, CRISC (ou equivalentes).
- Experiência no acompanhamento de condução de Assessments, Gap Analysis, auditorias internas/externas e certificações da insdustria de cartões (PCI-DSS) e regulatória.
- Capacidade de definir estratégias de mitigação de risco em alinhamento com a alta gestão e o apetite de risco da organização.
- Inglês avançado/fluente, com habilidade de comunicação executiva.
Moodelo: Vaga Remota
Sobre o MagaluPay:
Somos parte de um dos pilares estratégicos do Magalu e desenvolvemos internamente as tecnologias de meios de pagamento do nosso ecossistema. Nos últimos anos, crescemos exponencialmente e nos tornamos uma das maiores empresas do setor. Oferecemos soluções como:
- Contas digitais
- Gestão de recebíveis
- Split de pagamentos
- Saques e transferências
- Adquirência, cartão de crédito, crédito, Pix, e muito mais
Nosso propósito é claro: digitalizar empresas e promover inclusão financeira, especialmente entre os empreendedores brasileiros.
Saiba mais sobre nós:
Se essa oportunidade faz sentido para você, inscreva-se e venha transformar o mercado com a gente
Valorizamos a diversidade e a inclusão em todas as nossas vagas. Aqui no MagaluPay, todas as pessoas são bem-vindas – independentemente de gênero, raça, orientação sexual, deficiência ou qualquer outra característica.
-
Coordenador de Segurança da Informação
1 dia atrás
Remoto, Brasil Magazine Luiza Tempo inteiro R$90.000 - R$120.000 por anoBuscamos um Coordenador de Seg da Informação para Magalupay, você será responsável por liderar e estruturar a governança de segurança da informação, assegurando a governança de segurança da informação e seus processos associados, gestão de riscos de terceiros, riscos de segurança cibernética, conformidade da indústria de meios de pagamento e...
-
Analista de Segurança da Informação Pl
Há 2 dias
Remoto, Brasil Magazine Luiza Tempo inteiro R$90.000 - R$120.000 por anoResponsabilidades:Atuar na gestão de riscos de terceiros (TPRM), incluindo avaliação de fornecedores, sustentação de plataforma de gestão de riscos de terceiros e monitoramento contínuo de segurança de terceiros, prestadores e fornecedores de serviço.Conduzir a avaliação e monitoramento dos riscos de segurança da informação, elaborando...
-
Analista de Segurança da Informação Sênior
1 dia atrás
Remoto, Brasil CONTABILIZEI Tempo inteiro R$80.000 - R$120.000 por anoA sua missão:Se você é um profissional apaixonado por Segurança da Informação e deseja fazer parte de uma equipe dedicada a construir soluções robustas e inovadoras, esta vaga é para você. Estamos em busca de um Analista Sênior altamente qualificado para liderar nossos esforços em Detecção e Resposta a Ameaças de Segurança. Seu papel será...
-
Analista de Segurança da Informação Pleno
1 dia atrás
Remoto, Brasil Oi Tempo inteiro R$90.000 - R$120.000 por anoDados. Tecnologia. Somos a Oi, somos milhares de colaboradores desafiados a mudar, agilizar e transformar esta companhia e tudo o que ela faz.Em que área você irá atuar?SOC - Segurança da informação com atuação em clientes B2B Oi.Responsabilidades e atribuiçõesQuais serão as suas atividades do dia-a-dia?Controles da ISO 27001, Gerenciamento de...
-
gerente da tecnologia da informação
1 semana atrás
Remoto, Brasil Vaganet Tempo inteiro R$80.000 - R$160.000 por anoRESPONSABILIDADESPlanejar, coordenar e gerenciar todas as atividades de Tecnologia da Informação, garantindo o alinhamento das soluções tecnológicas aos objetivos estratégicos da organização. Atuar de forma generalista em todos os subsistemas da área, assegurando segurança da informação, disponibilidade de sistemas, inovação, governança de TI...
-
Especialista em Segurança de Aplicativos
2 semanas atrás
Remoto, Brasil beBeeSEGURO Tempo inteiro R$10.000 - R$12.000Descrição do cargo">O Cargo de Analista Devsecops Sênior é responsável pela implementação, aprimoramento e gerenciamento de ferramentas de CyberSecurity voltados para o ambiente Cloud. Além disso, é necessário detectar, analisar e tratar ameaças; promover a cultura de Security Champions; desenvolver e aplicar treinamentos voltados para boas...
-
Assistente de Segurança do Trabalho
1 semana atrás
Remoto, Brasil Priner Tempo inteiro R$40.000 - R$60.000 por anoColetar informações-base para a realização do planejamento das atividades de SMA da obra/filial;Apoio na elaboração e implementação de planos de trabalho, campanhas ou programas, levando em consideração as especificidades de cada projeto e as necessidades dos clientes;Realizar inspeções de segurança nas áreas operacionais e administrativas,...
-
Analista de Controladoria Sr
1 dia atrás
Remoto, Brasil Lastlink Tempo inteiro R$90.000 - R$120.000 por anoEstamos contratando: Analista de Controladoria Sr.Remoto - BrasilNa Lastlink, somos movidos por tecnologia, comunidade e impacto real. Estamos crescendo e queremos reforçar nosso time de Controladoria e, para isso, estamos em busca de pessoas motivadas, que compartilham nosso propósito de criar experiências únicas combinando tecnologia, inovação e...
-
Estagiário Técnico de Segurança do Trabalho
1 semana atrás
Remoto, Brasil Priner Tempo inteiro R$25.000 - R$35.000 por anoAtividades voltadas para o aprendizado prático e teórico na área de Segurança do TrabalhoColetar informações-base para a realização do planejamento das atividades de SMA da obra/filial;Apoio na elaboração e implementação de planos de trabalho, campanhas ou programas, levando em consideração as especificidades de cada projeto e as necessidades...
-
Analista SR de OIC
1 dia atrás
Remoto, Brasil Vaganet Tempo inteiro R$90.000 - R$120.000 por anoAnalista SR de OIC (Oracle integration Cloud)Atuação remota;Inicio Imediato;Período até novembro/2025 (Podendo ser renovado);Contratação PJ;Inglês Avançado;Responsável por suportar os aspectos de aplicação de vários serviços ativos;Responsável em realizar alterações nas integrações com Salesforce para qeu passe pelo barramento do OIC.