Analista de Governança de Segurança da Informação Sênior
Há 4 dias
A área de Governança de Segurança da Informação tem como propósito alinhar a estratégia de Segurança da Informação aos objetivos da organização, garantindo conformidade, gestão baseada em riscos e suporte à tomada de decisão. Atua na definição de diretrizes estratégicas, promoção da cultura de segurança e monitoramento do desempenho da área, assegurando que as práticas de segurança atendam às demandas atuais e futuras do negócio.
Responsibilities- Prover o desenvolvimento e melhoria contínua nos processos que visam detectar, avaliar e gerenciar riscos em serviços prestados por terceiros e que possam impactar diretamente a Segurança de Informação do ambiente da companhia, analisando constantemente os terceiros, com objetivo de mitigar potenciais ameaças, trazendo como benefícios a proteção de dados, redução de riscos de violação de dados e conformidade regulatória.
- Avaliar sob a óptica de segurança os produtos e serviços contratados, sendo eles novos ou existentes, e apontando riscos que possam comprometer a confidencialidade, integridade e disponibilidades das informações da Porto;
- Implantar melhoria nos processos e administrar plataformas de gestão de riscos de terceiros, incluindo workflows, questionários e relatórios;
- Realizar a classificação de terceiros com base em seu perfil e criticidade de risco;
- Conduzir a avaliação de risco de segurança quanto a aderência regulatória de terceiros, analisando evidencias, documentos e contratos;
- Monitorar o risco dos fornecedores ao longo do ciclo de vida, identificando alterações e propondo medidas
- mitigatórias;
- Elaborar relatórios executivos, dashboards e apresentações para a gestão, traduzindo os resultados dos riscos em linguagem de negócio;
- Atuar como ponto focal para dúvidas técnicas relacionadas ao processo;
- Promover a melhoria contínua dos processos que envolvem riscos cibernéticos de terceiros;
- Lidar com os tipos de riscos de segurança que que parceiros podem introduzir no ambiente e manter-se atualizado nesse cenário;
- Avaliar e qualificar terceiros de forma eficiente, buscando soluções automatizadas para agilizar processos;
- Foco em aprendizado contínuo e colaboração entre as equipes técnicas e de negócio envolvidas no processo de TPCRM;
- Superior em áreas de Tecnologia, Governança de TI, Segurança da Informação, Riscos Cibernéticos ou
- Auditoria de TI;
- Conhecimentos e experiências em SI, TI, Cyber, Cloud Security, Desenvolvimento de sistemas, Gestão de vulnerabilidades e Ameaças cibernéticas, Avaliação de Riscos e Auditoria de sistemas;
- Capacidade de identificar, avaliar e quantificar riscos potenciais.
- Conhecimento de outras leis relevantes, como LGPD, GDPR e Cibersegurança em geral.
- Conhecimento e experiencia na aplicação de principais frameworks de mercado: ISF – Information Security; NIST, CSA, PCI, Família ISO 27000, CIS, COBIT.
- Capacidade de interpretar e implementar cláusulas contratuais de SI/Cyber compatíveis com necessidade de segurança da informação da organização e demandas regulatórias;
- Habilidade para comunicar resultados e negociações com partes interessadas internas.;
- Capacidade de trabalhar de forma independente e como parte de uma equipe.
Diferencial
- Conhecimento e experiência no uso de ferramentas para avaliação de terceiros (Ex.:. Bitsight, Security Score Card, One Trust, Onepages, Zanshin, , TPRM, Vendor Risk, gestão de avaliação de segurança de terceiros);
- Conhecimento das exigências e impactos da Circular SUSEP nº 638/2021 e da Resolução BACEN nº 4893/2020;
- Vale Alimentação e Refeição Flexíveis;
- Plano de Saúde;
- Plano Odontológico;
- Wellhub e TotalPass;
- Academia Bio Ritmo exclusiva para Colaboradores: no Complexo Matriz;
- Participação nos Lucros - PLR;
- Programa de Ações: Porto em Ação: complementar à PLR até 2025;
- Quadras de Areia e Poliesportiva: no Complexo Matriz;
- Vale-Transporte;
- Serviços de Transporte de Vans; disponibilizadas nas principais estações de acesso à Porto (Luz, Barra Funda, Santa Cecília e Júlio Prestes);
- Licença Parental Estendida: até 40 dias para todas as configurações familiares;
- Licença Maternidade Estendida de 6 meses.;
- Ambulatório Médico com Especialidades: no Complexo Matriz e Barra Funda;
- Auxílio creche ou babá;
- Seguro de Vida;
- Previdência Privada - PortoPrev;
- Desconto em Produtos e Serviços;
- Bolsa de estudos: Reembolso para graduação, pós ou MBA;
- Corridas mensais: subsídio para as principais corridas de ruas de São Paulo
- Reembolso para idiomas (inglês ou espanhol);
- Teatro Porto: sessões exclusivas para Colaboradores;
- Biblioteca;
- Sala de descanso: no completo Matriz
- Salão de jogos: no complexo Matriz
- Serviços de massagem e podologia: no completo Matriz
- Local de trabalho: Campos Elíseos (Atuamos com modelos híbridos, sendo 4 presenciais e 1 home office)
-
Analista Informática Sênior
Há 4 dias
São Paulo, Brasil Página de Carreira Tempo inteiroA hora de fazer parte de um time comprometido, acolhedor e que leva saúde para milhões de pessoas, é agora! Estamos na busca de profissionais para compor a nossa equipe! Se você é comprometido(a) e apaixonado(a) por novos desafios, aqui é o seu lugar! **Responsabilidades e atribuições** Estamos em busca de um(a) **Analista Sênior de Governança...
-
Analista de Segurança da Informação Sênior
3 semanas atrás
São Paulo, Brasil RHTalentos Tempo inteiroAnalista de Segurança da Informação Sênior Analista de Segurança da Informação Sênior Como você pode contribuir com este desafio? Análise e design da arquitetura de aplicações e ferramentas de Segurança da Informação; Garantir a implementação / adequação dos sistemas de acordo com padrões de arquitetura corporativa e segurança da...
-
Analista de segurança da informação sênior
3 semanas atrás
São Paulo, Brasil Netvagas Tempo inteiroGraduação completa em Tecnologia da Informação (Segurança, Sistemas da Informação, Redes de Computadores, Ciências da Computação) ou áreas correlatas;Experiência sólida em gestão de riscos de segurança da informação e auditorias;Conhecimento prático de ISO 27001, NIST, COBIT, LGPD e requisitos do Bacen;Vivência com KRI/KPI de segurança e...
-
Analista de Segurança da Informação Sênior
1 hora atrás
São Paulo, Brasil Genial Investimentos Tempo inteiroJOB DESCRIPTIONBuscamos profissionais que tenham vontade de crescer, colocar a mão na massa e fazer acontecer. Vivemos um momento único, recheado de desafios e oportunidades para agregar ainda mais valor aos nossos clientes. Se você tem esse perfil e essa ambição, inscreva-se nesta vaga e junte-se a nós para construir o futuro do mercado financeiro....
-
Analista Sênior de Governança de Segurança da Informação
2 semanas atrás
São Paulo, Brasil V.tal | o futuro passa por aqui Tempo inteiroEstamos em busca de um(a) Analista Sênior de Governança de Segurança da Informação para atuar de forma operacional e estratégica na gestão de riscos, auditorias, conformidade e desenvolvimento de políticas e processos de segurança. Essa pessoa será responsável por apoiar iniciativas de GRC, acompanhar auditorias, promover a melhoria contínua da...
-
São Paulo, Brasil Decision Group Tempo inteiroNível Acadêmico: Ensino Superior Completo Turno/Horas Áreas de Atuação Profissional: TI - Projetos Descrição: Cargo: Especialista em Governança de Segurança da Informação Habilidades: Descrição da Vaga: Estamos em busca de um Especialista em Governança de Segurança da Informação com experiência comprovada nas áreas de Tecnologia da...
-
Especialista Em Governança De Segurança Da Informação
36 minutos atrás
São Paulo, Brasil Decision Group Tempo inteiroNível Acadêmico: Ensino Superior Completo Turno/Horas Áreas de Atuação Profissional: TI - Projetos Descrição: Cargo: Especialista em Governança de Segurança da Informação Habilidades: Descrição da Vaga: Estamos em busca de um Especialista em Governança de Segurança da Informação com experiência comprovada nas áreas de Tecnologia da...
-
Analista de Governança Senior
2 semanas atrás
São Paulo, SP, Brasil Quallit Serviços de Informática Ltda. Tempo inteiroA **Quallit** possuí 16 anos de mercado, com crescimento sustentável, expandindo sua atuação para novos mercados. Estamos à procura de um prestador de serviço “**Analista de Governança Senior**” que desenvolva as seguintes atividades: 1. Atuar nos pilares de política da Qualidade, Segurança Informação e Processos ITIL 2. Atuar nas decisões...
-
São Paulo, Brasil ASURIS COMERCIO E SERVICOS DE INFORMATICA LTDA Tempo inteiro**Responsabilidades**: - Conduzir auditorias internas e externas (locais e globais), inclusive com Big4; - Atuar como **Owner** da gestão de riscos de segurança, engajando áreas técnicas no ciclo de vida dos riscos (registro, qualificação, plano de resposta, KRIs e monitoramento); - Desenvolver e manter políticas, procedimentos, controles,...
-
Analista de seguranca da informacao senior workload security
3 semanas atrás
São Paulo, Brasil Netvagas Tempo inteiroAnalista de seguranca da informacao senior workload security Sobre Logical IT Somos uma empresa brasileira que atua puramente no mercado de Segurança da Informação e temos a missão de viabilizar a segurança aos nossos clientes de forma coerente e justa. Um clima descontraído e agradável, onde atuamos de uma forma colaborativa e gostamos de comemorar...