Analista de Segurança da Informação SR – Governança, gestão de riscos de segurança e de terceiros

Há 2 dias


Remoto, Brasil Magazine Luiza Tempo inteiro R$80.000 - R$120.000 por ano

Responsabilidades:

  • Atuará como pilar central na gestão de riscos de terceiros, para avaliação de fornecedores, sustentação de plataforma de gestão de riscos de terceiros (TPRM) e monitoramento contínuo de segurança de terceiros, prestadores e fornecedores de serviço.
  • Irá assegurar diligencia de segurança da informação sobre parceiros, fornecedores e prestadores de serviço durante fase de contratação.
  • Conduzirá projetos de implementações de plataformas de gestão de risco e suportará processos associados;
  • Conduzir a avaliação e monitoramento dos riscos de segurança da informação dos terceiros, elaborando relatórios periódicos e acompanhando a construção dos planos de ação e acompanhamento dos riscos para mitigação.
  • Desenvolver e manter políticas, normas, processos e procedimentos de segurança, alinhados a requisitos regulatórios (BACEN, LGPD, PCI-DSS, etc.) e frameworks de mercado (ISO 27001, NIST, PCI, CIS) para gerenciamento dos terceiros e segurança na cadeia de suprimentos.
  • Dar suporte as áreas proprietárias dos eventuais riscos identificados durante avaliações de segurança.
  • Atuar em todo ciclo de vida do risco de segurança, desde sua identificação, classificação, tratamento, reporte e monitoramento.
  • Desenvolverá matrizes e propostas para cálculo de risco residual e alinhamento do apetite de risco de segurança da informação.
  • Atuar como interlocutor entre áreas de negócio, tecnologia e área de 2º linha de defesa, apoiando na execução das rotinas e fortalecendo a cultura de segurança.
  • Apoiar processos de auditoria interna e externa, fornecendo evidências, acompanhando recomendações e implementando melhorias.
  • Realizará apresentações para fóruns e grupos multidisciplinares sobre os riscos existentes e a gestão dos riscos como um todo, monitorando indicadores de desempenho e controles de segurança, estabelecidos KPI/KRI para visibilidade das lideranças e tomada de decisão.

Requisitos:

  • 4+ anos de experiência comprovada em Segurança da Informação, com foco em governança, riscos de segurança e gestão de terceiros.
  • Vivência consolidada em processos de gestão de risco, compliance, especialmente em ambientes financeiros, meios de pagamento e empresas reguladas pelo BACEN.
  • Experiência em gestão de riscos complexos, incluindo risco de fornecedores estratégicos e serviços críticos e relevantes.
  • Forte conhecimento de frameworks de governança e segurança: ISO 27001/27002, NIST CSF, CIS Controls, COBIT, ITIL.
  • Certificações desejáveis: CISM, CISSP, ISO 27001 Lead Implementer/Auditor, CRISC (ou equivalentes).
  • Experiência no acompanhamento de condução de Assessments, Gap Analysis, auditorias internas/externas e certificações da insdustria de cartões (PCI-DSS) e regulatória.
  • Capacidade de definir estratégias de mitigação de risco em alinhamento com a alta gestão e o apetite de risco da organização.
  • Inglês avançado/fluente, com habilidade de comunicação executiva.

Moodelo: Vaga Remota

Sobre o MagaluPay:

Somos parte de um dos pilares estratégicos do Magalu e desenvolvemos internamente as tecnologias de meios de pagamento do nosso ecossistema. Nos últimos anos, crescemos exponencialmente e nos tornamos uma das maiores empresas do setor. Oferecemos soluções como:

  • Contas digitais
  • Gestão de recebíveis
  • Split de pagamentos
  • Saques e transferências
  • Adquirência, cartão de crédito, crédito, Pix, e muito mais

Nosso propósito é claro: digitalizar empresas e promover inclusão financeira, especialmente entre os empreendedores brasileiros.

Saiba mais sobre nós:

Se essa oportunidade faz sentido para você, inscreva-se e venha transformar o mercado com a gente

Valorizamos a diversidade e a inclusão em todas as nossas vagas. Aqui no MagaluPay, todas as pessoas são bem-vindas – independentemente de gênero, raça, orientação sexual, deficiência ou qualquer outra característica.



  • Remoto, Brasil Magazine Luiza Tempo inteiro R$90.000 - R$120.000 por ano

    Buscamos um Coordenador de Seg da Informação para Magalupay, você será responsável por liderar e estruturar a governança de segurança da informação, assegurando a governança de segurança da informação e seus processos associados, gestão de riscos de terceiros, riscos de segurança cibernética, conformidade da indústria de meios de pagamento e...


  • Remoto, Brasil Magazine Luiza Tempo inteiro R$90.000 - R$120.000 por ano

    Responsabilidades:Atuar na gestão de riscos de terceiros (TPRM), incluindo avaliação de fornecedores, sustentação de plataforma de gestão de riscos de terceiros e monitoramento contínuo de segurança de terceiros, prestadores e fornecedores de serviço.Conduzir a avaliação e monitoramento dos riscos de segurança da informação, elaborando...


  • Remoto, Brasil AFYA Tempo inteiro R$90.000 - R$120.000 por ano

    Somos aliados do médico durante toda a sua jornada e buscamos por pessoas que se identifiquem com nosso propósito, valores e cultura para se juntarem ao nosso time. Vamos juntos transformar a saúde com quem tem a medicina como vocaçãoAo assumir o cargo de Analista de Segurança Pleno na Afya, seu objetivo principal será trabalhar para garantir um...


  • Remoto, Brasil Meta IT Tempo inteiro R$60.000 - R$120.000 por ano

    O que procuramos?Especialista de Segurança da Informação SêniorAtribuições principais:Atuar como ponto de referência na empresa para a identificação, implementação, manutenção e monitoramento de controles de tecnologia de segurança da informação nos clientes, baseando-se nas melhores práticas para a tomada de decisões ou recomendação de...


  • Remoto, Brasil Magazine Luiza Tempo inteiro R$80.000 - R$120.000 por ano

    Profissional responsável por executar e manter os processos e controles de Governança de Identidades e Acessos (IAM/IGA), garantindo a conformidade com as políticas internas e regulamentações. Atuará na operacionalização de rotinas de controle, apoiando o time Sênior e de Coordenação na preparação de evidências de auditoria, na análise básica...


  • Remoto, Brasil FCamara Tempo inteiro R$80.000 - R$120.000 por ano

    A FCAMARA está em busca de pessoas com perfil de Analista de Segurança da Informação Sênior para atuar na área de Segurança da Informação com foco em infraestrutura, governança, conformidade, DevSecOps e mitigação de vulnerabilidades, incluindo falhas oriundas de código (AppSec), em parceria com um grande cliente no segmento de logística...


  • Remoto, Brasil Cresol Tempo inteiro R$60.000 - R$120.000 por ano

    Venha fazer a diferença com a genteEstamos em busca de um(a) Analista de Segurança da Informação com foco em Auditoria e PCN para fortalecer ainda mais o nosso timeSe você acredita no poder do trabalho em equipe, na construção de um ambiente colaborativo e no impacto positivo que pode gerar na comunidade, essa oportunidade é para vocêAqui na Cresol,...


  • Remoto, Brasil domoinovacao Tempo inteiro R$3.000 - R$30.000 por ano

    Somos o DOMOO hub de inovação e tecnologia de um dos maiores e mais consolidados bancos do Brasil: o Banco Mercantil. Criado para atuar como um núcleo de desenvolvimento de soluções conectadas com o novo e com as demandas do futuro.Somos intensos na busca por soluções e acreditamos que, para sermos inovadores, precisamos trabalhar em uma esfera...


  • Remoto, Brasil PrimeUp GmbH Tempo inteiro R$80.000 - R$120.000 por ano

    Somos uma consultoria de Engenharia de Software com mais de 15 anos de experiência em qualidade de software e elevado nível técnico quando se trata de automação de testes, segurança digital e cultura DevOps._nunca paramos de estudar e aprender, pois estamos sempre em busca de excelência e desenvolvimento._valorizamos nosso ambiente colaborativo, pois...


  • Remoto, Brasil SICREDI Tempo inteiro R$60.000 - R$120.000 por ano

    Você já pensou em fazer parte de uma equipe que tem como propósito contribuir para uma sociedade mais próspera e segura?Estamos em busca de mentes criativas, apaixonadas e dedicadas para se juntarem a nossa equipe de Segurança Ofensiva.Se você é movido pela paixão, colaboração, proatividade e está pronto para desafios empolgantes, esta é uma...