Analista de Segurança da Informação SR – Governança, gestão de riscos de segurança e de terceiros

Há 3 dias


Remoto, Brasil Magazine Luiza Tempo inteiro R$80.000 - R$120.000 por ano

Responsabilidades:

  • Atuará como pilar central na gestão de riscos de terceiros, para avaliação de fornecedores, sustentação de plataforma de gestão de riscos de terceiros (TPRM) e monitoramento contínuo de segurança de terceiros, prestadores e fornecedores de serviço.
  • Irá assegurar diligencia de segurança da informação sobre parceiros, fornecedores e prestadores de serviço durante fase de contratação.
  • Conduzirá projetos de implementações de plataformas de gestão de risco e suportará processos associados;
  • Conduzir a avaliação e monitoramento dos riscos de segurança da informação dos terceiros, elaborando relatórios periódicos e acompanhando a construção dos planos de ação e acompanhamento dos riscos para mitigação.
  • Desenvolver e manter políticas, normas, processos e procedimentos de segurança, alinhados a requisitos regulatórios (BACEN, LGPD, PCI-DSS, etc.) e frameworks de mercado (ISO 27001, NIST, PCI, CIS) para gerenciamento dos terceiros e segurança na cadeia de suprimentos.
  • Dar suporte as áreas proprietárias dos eventuais riscos identificados durante avaliações de segurança.
  • Atuar em todo ciclo de vida do risco de segurança, desde sua identificação, classificação, tratamento, reporte e monitoramento.
  • Desenvolverá matrizes e propostas para cálculo de risco residual e alinhamento do apetite de risco de segurança da informação.
  • Atuar como interlocutor entre áreas de negócio, tecnologia e área de 2º linha de defesa, apoiando na execução das rotinas e fortalecendo a cultura de segurança.
  • Apoiar processos de auditoria interna e externa, fornecendo evidências, acompanhando recomendações e implementando melhorias.
  • Realizará apresentações para fóruns e grupos multidisciplinares sobre os riscos existentes e a gestão dos riscos como um todo, monitorando indicadores de desempenho e controles de segurança, estabelecidos KPI/KRI para visibilidade das lideranças e tomada de decisão.

Requisitos:

  • 4+ anos de experiência comprovada em Segurança da Informação, com foco em governança, riscos de segurança e gestão de terceiros.
  • Vivência consolidada em processos de gestão de risco, compliance, especialmente em ambientes financeiros, meios de pagamento e empresas reguladas pelo BACEN.
  • Experiência em gestão de riscos complexos, incluindo risco de fornecedores estratégicos e serviços críticos e relevantes.
  • Forte conhecimento de frameworks de governança e segurança: ISO 27001/27002, NIST CSF, CIS Controls, COBIT, ITIL.
  • Certificações desejáveis: CISM, CISSP, ISO 27001 Lead Implementer/Auditor, CRISC (ou equivalentes).
  • Experiência no acompanhamento de condução de Assessments, Gap Analysis, auditorias internas/externas e certificações da insdustria de cartões (PCI-DSS) e regulatória.
  • Capacidade de definir estratégias de mitigação de risco em alinhamento com a alta gestão e o apetite de risco da organização.
  • Inglês avançado/fluente, com habilidade de comunicação executiva.

Moodelo: Vaga Remota

Sobre o MagaluPay:

Somos parte de um dos pilares estratégicos do Magalu e desenvolvemos internamente as tecnologias de meios de pagamento do nosso ecossistema. Nos últimos anos, crescemos exponencialmente e nos tornamos uma das maiores empresas do setor. Oferecemos soluções como:

  • Contas digitais
  • Gestão de recebíveis
  • Split de pagamentos
  • Saques e transferências
  • Adquirência, cartão de crédito, crédito, Pix, e muito mais

Nosso propósito é claro: digitalizar empresas e promover inclusão financeira, especialmente entre os empreendedores brasileiros.

Saiba mais sobre nós:

Se essa oportunidade faz sentido para você, inscreva-se e venha transformar o mercado com a gente

Valorizamos a diversidade e a inclusão em todas as nossas vagas. Aqui no MagaluPay, todas as pessoas são bem-vindas – independentemente de gênero, raça, orientação sexual, deficiência ou qualquer outra característica.



  • Remoto, Brasil Magazine Luiza Tempo inteiro R$90.000 - R$120.000 por ano

    Buscamos um Coordenador de Seg da Informação para Magalupay, você será responsável por liderar e estruturar a governança de segurança da informação, assegurando a governança de segurança da informação e seus processos associados, gestão de riscos de terceiros, riscos de segurança cibernética, conformidade da indústria de meios de pagamento e...


  • Remoto, Brasil Magazine Luiza Tempo inteiro R$90.000 - R$120.000 por ano

    Responsabilidades:Atuar na gestão de riscos de terceiros (TPRM), incluindo avaliação de fornecedores, sustentação de plataforma de gestão de riscos de terceiros e monitoramento contínuo de segurança de terceiros, prestadores e fornecedores de serviço.Conduzir a avaliação e monitoramento dos riscos de segurança da informação, elaborando...


  • Remoto, Brasil AFYA Tempo inteiro R$90.000 - R$120.000 por ano

    Somos aliados do médico durante toda a sua jornada e buscamos por pessoas que se identifiquem com nosso propósito, valores e cultura para se juntarem ao nosso time. Vamos juntos transformar a saúde com quem tem a medicina como vocaçãoAo assumir o cargo de Analista de Segurança Pleno na Afya, seu objetivo principal será trabalhar para garantir um...


  • Remoto, Brasil Vitru Education Tempo inteiro R$90.000 - R$120.000 por ano

    Somos a Vitru EducaçãoA maior instituição privada de ensino EAD do Brasil e referência nacional do ensino presencial e Medicina. Juntos como Vitru, Unicesumar e Uniasselvi, nos dedicamos ao desenvolvimento individual e coletivo. Nossa prioridade é o aprendizado, fazemos do conhecimento um estilo de vida Nós queremos continuar crescendo, com...


  • Remoto, Brasil Magazine Luiza Tempo inteiro R$40.000 - R$60.000 por ano

    Terá como missão apoiar os processos de identidade e acesso da empresa, contribuindo para a segurança e conformidade dos controles de IAM. Atuará de forma colaborativa com o time em atividades de auditoria, análise de dados e qualidade dos processos, desenvolvendo experiência prática com ferramentas e metodologias da área. É um papel essencial para...


  • Remoto, Brasil Magazine Luiza Tempo inteiro R$104.000 - R$130.878 por ano

    Sobre nósO Magalu é uma das maiores empresas de varejo do Brasil, reconhecida por sua inovação e presença digital. O time de tecnologia do Magalu é formado por profissionais inovadores e apaixonados por transformar o varejo digital. Com foco em soluções ágeis e escaláveis, desenvolvem projetos que impactam milhões de clientes. Em um ambiente...


  • Remoto, Brasil Meta IT Tempo inteiro R$60.000 - R$120.000 por ano

    O que procuramos?Especialista de Segurança da Informação SêniorAtribuições principais:Atuar como ponto de referência na empresa para a identificação, implementação, manutenção e monitoramento de controles de tecnologia de segurança da informação nos clientes, baseando-se nas melhores práticas para a tomada de decisões ou recomendação de...


  • Remoto, Brasil Magazine Luiza Tempo inteiro R$80.000 - R$120.000 por ano

    Sobre nósO Magalu é uma das maiores empresas de varejo do Brasil, reconhecida por sua inovação e presença digital. O time de tecnologia do Magalu é formado por profissionais inovadores e apaixonados por transformar o varejo digital. Com foco em soluções ágeis e escaláveis, desenvolvem projetos que impactam milhões de clientes. Em um ambiente...


  • Remoto, Brasil CONTABILIZEI Tempo inteiro R$90.000 - R$120.000 por ano

    A sua missão:Se você é um profissional apaixonado por Segurança da Informação e deseja fazer parte de uma equipe dedicada a construir soluções robustas e inovadoras, esta vaga é para você. Estamos em busca de um Analista de Segurança da Informação Sênior, com foco em Application Security, ou Segurança de Produto que é como chamamos aqui, com...


  • Remoto, Brasil Icon Talent Tempo inteiro R$70.000 - R$120.000 por ano

    Área de Atuação: Auditoria ISO 27001 ISO 27701 LGPD OWASP Segurança da InfformaçãoCidade: RemotoUF: PRPaís: BrasilSobre a Empresa:ComunicaIn: Somos um time de pessoas com um propósito claro: capacitar empresas a ouvir e falar comqualquer colaborador de forma ágil e efetiva. Atualmente, somos a plataforma escolhida por grandes empresas globais como...