Analista de Segurança GRC Pleno
Há 9 horas
A Bidweb, líder no mercado em soluções de cibersegurança estratégica, está em busca de profissionais talentosos e apaixonados por segurança digital para integrar nossa equipe. Se você deseja fazer parte de uma empresa que está na vanguarda da cibersegurança, fornecendo proteção e confiança para clientes de diversos setores, esta é a sua oportunidade
Como Analista de Segurança GRC Pleno (compliance), você terá um papel fundamental na proteção das informações e na conformidade com normas e boas práticas de segurança e privacidade, por meio da análise contínua da maturidade organizacional, gestão de riscos, apoio a projetos estratégicos e promoção de uma cultura de segurança da informação alinhada às necessidades dos nossos clientes. O que estamos procurando:
Atribuições:
- Realizar análises de maturidade em segurança da informação e privacidade, com base nos frameworks mais conhecidos do mercado, como: ISO/IEC 27001:2022, CYBER SECURITY FRAMEWORK - NIST, CIS V8, NIST PRIVACY FRAMEWORK;
- Ênfase em privacidade, excelência no atendimento ao cliente e autonomia na execução das demandas;
- Identificar e diagnosticar indicadores de níveis de maturidade, definindo o nível da organização com base no framework avaliado, estabelecendo nível baixo, médio ou alto de maturidade da organização;
- Conhecimento nível médio em planejamento, estruturação e condução de projetos de governança da segurança da informação, proteção de dados e privacidade, Continuidade dos Negócios e SGSI;
- Conhecimento nível médio em planejamento, estruturação e condução de auditorias internas e externas em sistemas de gestão de segurança da informação com base na norma ISO/IEC 27001:2022 e ISO/IEC 27701;
- Conhecimento nível médio em estruturação de um inventário de ativos de TI;
- Criação de termos de uso, aditivos contratuais e boas práticas em contratos/acordos internos e externos de SI e Privacidade;
- Análise de melhores práticas para estrutura de segurança física;
- Execução de avaliações em SI e Privacidade de fornecedores e partes interessadas;
- Participação na análise de segurança e privacidade de contratos e acordos de confidencialidades;
- Estruturação e criação de fluxos de processos internos, com base em pessoas, processos e tecnologia;
- Realizar tratamentos dos incidentes registrados;
- Realização de treinamentos de níveis: introdutórios e intermediários em segurança da informação e privacidade;
- Proatividade em análise de documentações e propor melhorias, sejam em: Apresentações, relatórios, fluxos, planilhas, etc;
- Expertise em identificar necessidades de melhoria no ambiente do cliente, após a realização do GAP Analysis, com base em nossas soluções internas;
- Estruturação e criação de políticas, normas e procedimentos em segurança da informação e privacidade;
- Conhecimento nível médio em definição de RTO, RPO e criação de BIAs;
- Participação na criação do plano de continuidade dos negócios, plano de continuidade operacional, plano de recuperação de desastre e plano de administração de crises;
- Participação na elaboração de fluxos durante uma disrupção;
- Participação na realização de análises e gestão de riscos em continuidade dos negócios;
- Conhecimento nível médio em análises de risco, identificando impactos x probabilidades, impacto na Confidencialidade, Integridade e Disponibilidade, nível do risco, classificação do risco, definição de prazos, proprietários, alinhamento dos GAPs com os controles da norma ISO/IEC 27001:2022 e estruturação de tratamento;
- Expertise em identificação de processos que tratem dados pessoais na organização e estruturação do Registro de OP. de Tratamento;
- Expertise em definição, junto ao cliente, de objetivos, estrutura e planejamento de segurança da informação e privacidade;
- Análise de segurança e privacidade de contratos e acordos de confidencialidades;
- Criação e atualização de acordos de confidencialidades internos;
- Criação de LIAs e DPIAs internos.
Requisito
Formação: Tecnólogo ou Bacharelado concluído e Pós ou MBA em andamento
Desejável
Curso de formação: Redes de computadores, sistemas de informação, segurança da informação e com especialização em gestão/governança de TI, segurança da informação, direito digital ou áreas afins.
Experiência: De 3 a 4 anos de experiência comprovada em GRC, Compliance e Auditorias, com capacidade de análises de riscos e compreensão de diversos frameworks de gestão de SI.
Soft Skills: Curioso, dinâmico, flexível, atencioso, colaborativo, focado em resultados, organizado, resiliente, discernir e saber reagir sob pressão, boa escrita e dicção, ampla capacidade de articulação interna, saber e querer compartilhar conhecimento.
Hard Skills: Certificação Técnica conforme o plano de certificações da BID; Domínio em ferramentas de Informática (Office 365, Teams); Domínio na comunicação para conduzir/liderar reuniões com os clientes; Domínio em arquitetura de rede de computadores e segurança; Conhecimentos sólidos na lei 13.709/18 - Lei Geral de Proteção de Dados; Inglês técnico para leitura de documentação; Certificação em Introdução Segurança da Informação (ISFS - ISO 27001 Foundation); Conhecimento em desenhar processos de negócio e executar procedimentos operacionais padrão; Sólidos conhecimentos em frameworks de segurança da informação (ISO/IEC27001 e 27701 e NIST Cyber Framework, OWASP, PCI, ISO 22301, ISO 31000 e Mitre Attack); Conhecimento em Cloud computing; Conhecimento sobre ambientes virtuais; Curso ISO ;
-
Analista de Segurança GRC
Há 6 horas
Recife, Pernambuco, Brasil Bidweb Security IT Tempo inteiro R$80.000 - R$120.000 por anoAnúncio da VagaDescrição da Vaga:A Bidweb, líder no mercado em soluções de cibersegurança estratégica, está em busca de profissionais talentosos e apaixonados por segurança digital para integrar nossa equipe. Se você deseja fazer parte de uma empresa que está na vanguarda da cibersegurança, fornecendo proteção e confiança para clientes de...
-
Analista SAP Basis Pleno
1 semana atrás
Recife, Pernambuco, Brasil Legal operations Tempo inteiro R$84.000 - R$120.000 por anoSabemos que carreiras podem ser tão diferentes quanto as próprias pessoas. Por isso, na EY, você terá a liberdade, as ferramentas e as condições para se desenvolver e construir uma carreira tão única quanto você. Tech SDCEm Service Delivery Center (SDC), uma área dentro de Tech Consulting, estamos construindo um mundo de negócios melhor ajudando...
-
Analista Contábil Pleno
2 semanas atrás
Recife, Pernambuco, Brasil MobiBrasil Tempo inteiro R$40.000 - R$60.000 por ano**Vaga de Emprego: ANALISTA CONTÁBIL PLENO**Estamos em busca de um profissional qualificado para o cargo de Analista Contábil Pleno.Como Analista Contábil Pleno, você será responsável por:- Realizar o fechamento contábil mensal, reportando ao contador demonstrações contábeis consistentes;- Elaborar conciliações dos saldos das contas contábeis...
-
Analista Pleno
Há 9 horas
Recife, Pernambuco, Brasil Grupo Esportes Gaming Brasil Tempo inteiro R$40.000 - R$60.000 por anoNa Esportes da Sorte, trabalhamos para oferecer a melhor experiência em jogos online, apostas esportivas e cassino. Somos uma bet em constante crescimento, que une tecnologia, inovação e paixão pelo entretenimento.Nosso time é formado por pessoas criativas, determinadas e que acreditam no poder do trabalho em equipe. Valorizamos um ambiente...
-
Analista de Marketing Pleno
1 semana atrás
Recife, Pernambuco, Brasil SJCC Tempo inteiro R$40.000 - R$80.000 por anoVaga de Analista de Marketing Pleno para o setor de marketing do SJCC em RecifeResponsabilidades e atribuições Executar campanhas do SJCC; ações institucionais/promocionais das nossas marcas, produtos e serviços, executando ações previstas e acompanhando os resultados;Desenvolver textos para campanhas publicitárias com linguagem adequada ao...
-
Analista Financeiro Pleno
Há 2 dias
Recife, Pernambuco, Brasil Grupo Tiradentes Tempo inteiro R$40.000 - R$60.000 por anoDescriçãoEstamos em busca de um Analista Financeiro Pleno para se juntar à nossa equipeRequisitosFormação em Administração, Economia, Contabilidade ou áreas afins;Experiência prévia na área financeira;Conhecimentos em Excel;Conhecimentos em sistema financeiros e rotinas de fluxo de caixa e conciliação bancaria;Habilidades como raciocínio...
-
Analista de Recursos Humanos Pleno
Há 4 dias
Recife, Pernambuco, Brasil Jobbol Tempo inteiro R$34.300 - R$43.000 por anoEmpresa admite Analista de Recursos Humanos Pleno em Recife.PARTICIPE DA SELEÇÃO VIA JOBBOLÉ sem custos, e você recebe retorno direto da empresaO que você fará na função?:Analista Pleno de Auditoria com ampla vivência em processos de folha de pagamento, abarcando a verificação de encargos trabalhistas, benefícios, cálculos de rescisão, férias...
-
Analista Contábil Pleno
1 semana atrás
Recife, Pernambuco, Brasil RHagile Group Tempo inteiro R$40.000 - R$60.000 por anoOportunidade de Carreira – Analista Contábil Pleno (Gestão)Estamos à procura de um(a) Analista Contábil Pleno para integrar a nossa equipa em escritório de contabilidade localizado na Zona Sul do Recife (Boa Viagem).O(a) profissional terá papel estratégico, atuando em consultoria contábil, gestão de processos e apoio à tomada de...
-
Analista de processos
Há 2 dias
Recife, Pernambuco, Brasil M4Par. Tempo inteiro R$90.000 - R$120.000 por anoNa M4PAR, acreditamos que o cuidado é o que sustenta grandes transformações. Somos uma holding de soluções em saúde emocional, unindo marcas comoVirtude, Kuyd, Diagene e BoaMente, todas movidas pelo propósito de criar impacto positivo na vida das pessoas.Agora, buscamos um(a)Analista de Processospara fortalecer nossa gestão estratégica e garantir...
-
Técnico de segurança
Há 4 dias
Recife, Pernambuco, Brasil Sinalvida Dispositivos de Segurança Viária Tempo inteiro R$40.000 - R$60.000 por anoVaga: Técnico de Segurança do Trabalho — Recife/PEEmpresa do setor deengenharia viária, com atuação em projetos desinalização rodoviária, busca profissional comprometido com aexcelência em segurança e conformidade legalpara integrar sua equipe.Regime e LocalLocal:Recife/PE — com possibilidade de viagens pelo...