Analista de Segurança da Informação Pleno

Há 5 dias


Rio de Janeiro, Rio de Janeiro, Brasil ORAEX CLOUD CONSULTING Tempo inteiro

Estamos contratando

Estamos em busca de um(a)
Analista de Segurança da Informação Pleno – GRC
, responsável por apoiar a estrutura de governança de Segurança da Informação, atuando na implementação, manutenção e melhoria contínua dos processos relacionados à conformidade com normas, políticas internas e legislações vigentes (como ISO 27001, ISO 27701 e LGPD).

Responsabilidades Principais

Governança e Políticas

  • Participar da elaboração, revisão e disseminação de políticas, normas e procedimentos de Segurança da Informação.
  • Garantir a aderência das áreas às diretrizes de segurança da organização.
  • Apoiar reuniões e comitês de segurança, registrando decisões e acompanhando planos de ação.

Gestão de Riscos

  • Conduzir avaliações de risco, identificando ameaças, vulnerabilidades e impactos.
  • Apoiar a definição e o acompanhamento dos planos de tratamento de risco.
  • Atualizar o inventário de riscos e controles, mantendo a rastreabilidade entre riscos, controles e evidências.

Conformidade e Auditorias

  • Apoiar auditorias internas e externas, organizando evidências e acompanhando tratativas de não conformidades.
  • Acompanhar requisitos legais e regulatórios (LGPD, SUSEP, Bacen, entre outros).
  • Participar da certificação e manutenção da ISO 27001 e 27701.

Gestão de Terceiros e Contratos

  • Avaliar riscos de segurança em fornecedores, incluindo análise contratual e due diligence.
  • Apoiar processos de homologação e reavaliação periódica de fornecedores críticos.

Controles e Indicadores

  • Apoiar a manutenção do SGSI, consolidando evidências e controles.
  • Criar e atualizar indicadores e dashboards de segurança e conformidade.

Conscientização e Cultura

  • Colaborar com programas de conscientização e treinamentos de Segurança da Informação e Privacidade.

Competências Técnicas e Comportamentais

  • Conhecimento prático das normas ISO 27001, ISO 27701, NIST e LGPD.
  • Experiência com gestão de riscos, auditorias e controles internos.
  • Capacidade de interpretar requisitos técnicos e traduzi-los em linguagem de negócio.
  • Boa comunicação escrita e verbal, senso analítico e organização.
  • Desejável experiência com ferramentas de GRC, gestão documental e dashboards (Power BI, Excel avançado).
vemseroraex

  • Rio de Janeiro, Rio de Janeiro, Brasil OPLIUM Tempo inteiro

    Sobre a empresaA Oplium é uma empresa inovadora no desenvolvimento de soluções de segurança cibernética. Nosso objetivo é proteger empresas e indivíduos contra as crescentes ameaças digitais, oferecendo produtos avançadas e acessíveis. Buscamos um Analista de Segurança apaixonado por tecnologia e segurança da informação para liderar a...


  • Rio de Janeiro, Rio de Janeiro, Brasil PrimeUp Tempo inteiro

    Somos uma consultoria de Engenharia de Software com mais de 15 anos de experiência em qualidade de software e elevado nível técnico quando se trata de automação de testes, segurança digital e cultura DevOps._nunca paramos de estudar e aprender, pois estamos sempre em busca de excelência e desenvolvimento._valorizamos nosso ambiente colaborativo, pois...


  • Rio de Janeiro, Rio de Janeiro, Brasil Every Cybersecurity, GRC and Privacy Solutions Tempo inteiro

    Estamos em busca de profissionais com vontade de inovar e crescer junto com a Every CybersecuritySomos uma empresa sólida, atuante em Privacidade, Segurança da Informação e Governança, Risco e Compliance (GRC), com foco total na satisfação do cliente. Contamos com uma liderança visionária, um time colaborativo e um excelente clima...


  • Rio de Janeiro, Rio de Janeiro, Brasil Vaganet Tempo inteiro

    DescriçãoEstamosem busca de um Analista Sênior de Segurança da Informação para atuar na célulade MSS/SECOPS, com foco em operações avançadas de endpoint, microsegmentação eproteção de dados em ambientes corporativos complexos.O(a) profissional será referência técnica no time, conduzindo operaçõescríticas, projetos de evolução de...


  • Rio de Janeiro, Rio de Janeiro, Brasil VASCO DA GAMA SAF Tempo inteiro

    Buscamos um(a) Analista de Infraestrutura Pleno para fazer parte dos próximos capítulos da História Mais Bonita do FutebolEsse(a) profissional terá papel fundamental na sustentação, evolução e segurança do ambiente de TI do Vasco da Gama SAF, atuando tanto na infraestrutura On-Premise quanto em Cloud (Azure/Microsoft 365). Será responsável por...


  • Rio de Janeiro, Rio de Janeiro, Brasil GPS IT Tempo inteiro

    Vaga: Analista de Redes Pleno (Allos)Modelo de trabalho:Híbrido – 3x por semana na Barra da Tijuca e TijucaContratação:CLTHorário:9h às 18hDescrição da VagaBuscamos umAnalista de Redes Plenocom forte experiência emFortinet, capaz de atuar na administração, implementação e troubleshooting de redes corporativas e soluções de segurança. Este(a)...


  • Duque de Caxias, Rio de Janeiro, Brasil SILIMED - INDUSTRIA DE IMPLANTES LTDA Tempo inteiro

    Somos a maior indústria de implantes de silicone da América Latina, no mercado há 45 anos e líderes em vendas no Brasil. Fundada no Rio de Janeiro em 1978, a Silimed nasceu da iniciativa de um grupo de jovens empreendedores e hoje é uma multinacional com presença na América do Sul, Europa e Ásia. Nosso objetivo? Expandir e estar presente em todos os...


  • Rio de Janeiro, Rio de Janeiro, Brasil Brasilcap Tempo inteiro

    Detalhes da vagaMissão:Atuar na Governança de Segurança da Informação, assegurando conformidade regulatória, evolução do SGSI, acompanhamento de auditorias e implementação de treinamentos e ações de conscientização.Responsabilidades:- Governança de SI, incluindo políticas, normas e procedimentos;- Acompanhar auditorias internas, externas,...


  • Rio de Janeiro, Rio de Janeiro, Brasil ORAEX CONSULTORIA EM INFORMATICA LTDA Tempo inteiro

    Formação:Tecnólogo ou graduação em andamento em Segurança da Informação, Ciência da Computação, Redes ou áreas correlatas.Conhecimentos DesejáveisFundamentos de redes TCP/IP e protocolos comuns (HTTP, DNS, SMTP, entre outros)Conceitos básicos sobre vulnerabilidades e exploits, incluindo referências como o OWASP Top 10.Familiaridade com...


  • Rio de Janeiro, Rio de Janeiro, Brasil Intra RH Tempo inteiro

    Distribuidora de medicamentos e produtos hospitalares admite Programador de Tecnologia da Informação Pleno em Rio de Janeiro (Guaratiba).QUER PARTICIPAR DESTA SELEÇÃO?Analise todas as informações referentes á esta vaga no Jobbol e candidate-se gratuitamente.O que você fará na função?:Desenvolver atividades e relatórios dentro do programa ERP...