Analista de Governança de Segurança da Informação Sênior

Há 4 dias


Avenida Rio Branco São Paulo São Paulo Brasil Porto Tempo inteiro R$80.000 - R$120.000 por ano
Description

A área de Governança de Segurança da Informação tem como propósito alinhar a estratégia de Segurança da Informação aos objetivos da organização, garantindo conformidade, gestão baseada em riscos e suporte à tomada de decisão. Atua na definição de diretrizes estratégicas, promoção da cultura de segurança e monitoramento do desempenho da área, assegurando que as práticas de segurança atendam às demandas atuais e futuras do negócio.

Responsibilities
  • Prover o desenvolvimento e melhoria contínua nos processos que visam detectar, avaliar e gerenciar riscos em serviços prestados por terceiros e que possam impactar diretamente a Segurança de Informação do ambiente da companhia, analisando constantemente os terceiros, com objetivo de mitigar potenciais ameaças, trazendo como benefícios a proteção de dados, redução de riscos de violação de dados e conformidade regulatória.
  • Avaliar sob a óptica de segurança os produtos e serviços contratados, sendo eles novos ou existentes, e apontando riscos que possam comprometer a confidencialidade, integridade e disponibilidades das informações da Porto;
  • Implantar melhoria nos processos e administrar plataformas de gestão de riscos de terceiros, incluindo workflows, questionários e relatórios;
  • Realizar a classificação de terceiros com base em seu perfil e criticidade de risco;
  • Conduzir a avaliação de risco de segurança quanto a aderência regulatória de terceiros, analisando evidencias, documentos e contratos;
  • Monitorar o risco dos fornecedores ao longo do ciclo de vida, identificando alterações e propondo medidas
  • mitigatórias;
  • Elaborar relatórios executivos, dashboards e apresentações para a gestão, traduzindo os resultados dos riscos em linguagem de negócio;
  • Atuar como ponto focal para dúvidas técnicas relacionadas ao processo;
  • Promover a melhoria contínua dos processos que envolvem riscos cibernéticos de terceiros;
  • Lidar com os tipos de riscos de segurança que que parceiros podem introduzir no ambiente e manter-se atualizado nesse cenário;
  • Avaliar e qualificar terceiros de forma eficiente, buscando soluções automatizadas para agilizar processos;
  • Foco em aprendizado contínuo e colaboração entre as equipes técnicas e de negócio envolvidas no processo de TPCRM;
Prerequisites
  • Superior em áreas de Tecnologia, Governança de TI, Segurança da Informação, Riscos Cibernéticos ou
  • Auditoria de TI;
  • Conhecimentos e experiências em SI, TI, Cyber, Cloud Security, Desenvolvimento de sistemas, Gestão de vulnerabilidades e Ameaças cibernéticas, Avaliação de Riscos e Auditoria de sistemas;
  • Capacidade de identificar, avaliar e quantificar riscos potenciais.
  • Conhecimento de outras leis relevantes, como LGPD, GDPR e Cibersegurança em geral.
  • Conhecimento e experiencia na aplicação de principais frameworks de mercado: ISF – Information Security; NIST, CSA, PCI, Família ISO 27000, CIS, COBIT.
  • Capacidade de interpretar e implementar cláusulas contratuais de SI/Cyber compatíveis com necessidade de segurança da informação da organização e demandas regulatórias;
  • Habilidade para comunicar resultados e negociações com partes interessadas internas.;
  • Capacidade de trabalhar de forma independente e como parte de uma equipe.

Diferencial

  • Conhecimento e experiência no uso de ferramentas para avaliação de terceiros (Ex.:. Bitsight, Security Score Card, One Trust, Onepages, Zanshin, , TPRM, Vendor Risk, gestão de avaliação de segurança de terceiros);
  • Conhecimento das exigências e impactos da Circular SUSEP nº 638/2021 e da Resolução BACEN nº 4893/2020;
Experiences
  • Vale Alimentação e Refeição Flexíveis;
  • Plano de Saúde;
  • Plano Odontológico;
  • Wellhub e TotalPass;
  • Academia Bio Ritmo exclusiva para Colaboradores: no Complexo Matriz;
  • Participação nos Lucros - PLR;
  • Programa de Ações: Porto em Ação: complementar à PLR até 2025;
  • Quadras de Areia e Poliesportiva: no Complexo Matriz;
  • Vale-Transporte;
  • Serviços de Transporte de Vans; disponibilizadas nas principais estações de acesso à Porto (Luz, Barra Funda, Santa Cecília e Júlio Prestes);
  • Licença Parental Estendida: até 40 dias para todas as configurações familiares;
  • Licença Maternidade Estendida de 6 meses.;
  • Ambulatório Médico com Especialidades: no Complexo Matriz e Barra Funda;
  • Auxílio creche ou babá;
  • Seguro de Vida;
  • Previdência Privada - PortoPrev;
  • Desconto em Produtos e Serviços;
  • Bolsa de estudos: Reembolso para graduação, pós ou MBA;
  • Corridas mensais: subsídio para as principais corridas de ruas de São Paulo
  • Reembolso para idiomas (inglês ou espanhol);
  • Teatro Porto: sessões exclusivas para Colaboradores;
  • Biblioteca;
  • Sala de descanso: no completo Matriz
  • Salão de jogos: no complexo Matriz
  • Serviços de massagem e podologia: no completo Matriz
  • Local de trabalho: Campos Elíseos (Atuamos com modelos híbridos, sendo 4 presenciais e 1 home office)



  • São Paulo, Brasil Página de Carreira Tempo inteiro

    A hora de fazer parte de um time comprometido, acolhedor e que leva saúde para milhões de pessoas, é agora! Estamos na busca de profissionais para compor a nossa equipe! Se você é comprometido(a) e apaixonado(a) por novos desafios, aqui é o seu lugar! **Responsabilidades e atribuições** Estamos em busca de um(a) **Analista Sênior de Governança...


  • São Paulo, Brasil RHTalentos Tempo inteiro

    Analista de Segurança da Informação Sênior Analista de Segurança da Informação Sênior Como você pode contribuir com este desafio? Análise e design da arquitetura de aplicações e ferramentas de Segurança da Informação; Garantir a implementação / adequação dos sistemas de acordo com padrões de arquitetura corporativa e segurança da...


  • São Paulo, Brasil Netvagas Tempo inteiro

    Graduação completa em Tecnologia da Informação (Segurança, Sistemas da Informação, Redes de Computadores, Ciências da Computação) ou áreas correlatas;Experiência sólida em gestão de riscos de segurança da informação e auditorias;Conhecimento prático de ISO 27001, NIST, COBIT, LGPD e requisitos do Bacen;Vivência com KRI/KPI de segurança e...


  • São Paulo, Brasil Genial Investimentos Tempo inteiro

    JOB DESCRIPTIONBuscamos profissionais que tenham vontade de crescer, colocar a mão na massa e fazer acontecer. Vivemos um momento único, recheado de desafios e oportunidades para agregar ainda mais valor aos nossos clientes. Se você tem esse perfil e essa ambição, inscreva-se nesta vaga e junte-se a nós para construir o futuro do mercado financeiro....


  • São Paulo, Brasil V.tal | o futuro passa por aqui Tempo inteiro

    Estamos em busca de um(a) Analista Sênior de Governança de Segurança da Informação para atuar de forma operacional e estratégica na gestão de riscos, auditorias, conformidade e desenvolvimento de políticas e processos de segurança. Essa pessoa será responsável por apoiar iniciativas de GRC, acompanhar auditorias, promover a melhoria contínua da...


  • São Paulo, Brasil Decision Group Tempo inteiro

    Nível Acadêmico: Ensino Superior Completo Turno/Horas Áreas de Atuação Profissional: TI - Projetos Descrição: Cargo: Especialista em Governança de Segurança da Informação Habilidades: Descrição da Vaga: Estamos em busca de um Especialista em Governança de Segurança da Informação com experiência comprovada nas áreas de Tecnologia da...


  • São Paulo, Brasil Decision Group Tempo inteiro

    Nível Acadêmico: Ensino Superior Completo Turno/Horas Áreas de Atuação Profissional: TI - Projetos Descrição: Cargo: Especialista em Governança de Segurança da Informação Habilidades: Descrição da Vaga: Estamos em busca de um Especialista em Governança de Segurança da Informação com experiência comprovada nas áreas de Tecnologia da...


  • São Paulo, SP, Brasil Quallit Serviços de Informática Ltda. Tempo inteiro

    A **Quallit** possuí 16 anos de mercado, com crescimento sustentável, expandindo sua atuação para novos mercados. Estamos à procura de um prestador de serviço “**Analista de Governança Senior**” que desenvolva as seguintes atividades: 1. Atuar nos pilares de política da Qualidade, Segurança Informação e Processos ITIL 2. Atuar nas decisões...


  • São Paulo, Brasil ASURIS COMERCIO E SERVICOS DE INFORMATICA LTDA Tempo inteiro

    **Responsabilidades**: - Conduzir auditorias internas e externas (locais e globais), inclusive com Big4; - Atuar como **Owner** da gestão de riscos de segurança, engajando áreas técnicas no ciclo de vida dos riscos (registro, qualificação, plano de resposta, KRIs e monitoramento); - Desenvolver e manter políticas, procedimentos, controles,...


  • São Paulo, Brasil Netvagas Tempo inteiro

    Analista de seguranca da informacao senior workload security Sobre Logical IT Somos uma empresa brasileira que atua puramente no mercado de Segurança da Informação e temos a missão de viabilizar a segurança aos nossos clientes de forma coerente e justa. Um clima descontraído e agradável, onde atuamos de uma forma colaborativa e gostamos de comemorar...