Back to search
Brisanet Gupy · Posted yesterday

Analista de Seguranca da Informacao

Pereiro Full-time

on site Brasil Gupy
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Estamos à procura de um(a) Analista de Segurança da Informação - GRC (Governança Riscos Cibernético) para apoiar a estruturação, implementação e manutenção do programa de segurança da informação da organização. O profissional será responsável por conduzir avaliações de risco, gerenciar políticas e controles, acompanhar a aderência a normas e regulamentações e apoiar auditorias, contribuindo para a maturidade de segurança, a mitigação de riscos e a conformidade contínua da organização.

Se você é um profissional atencioso, que encanta seus clientes e possui senso de propriedade, a Brisanet é o seu lugar!

Vamos velejar rumo ao futuro! #VemSerBrisanet 💙🧡

Responsabilidades e atribuições

Apoiar a elaboração, revisão e manutenção de políticas, normas, padrões e procedimentos de segurança da informação.

Conduzir avaliações e análises de risco de segurança (identificação, análise, tratamento e monitoramento).

Manter e gerenciar o inventário de riscos (risk register) e os planos de tratamento/mitigação.

Avaliar a aderência a frameworks e regulamentações (ISO 27001, NIST CSF, CIS Controls, LGPD, PCI-DSS).

Apoiar processos de auditoria interna e externa, gerando evidências e acompanhando planos de ação.

Realizar avaliação de riscos de terceiros/fornecedores (Third-Party Risk Management).

Acompanhar e reportar indicadores de conformidade e maturidade (KRIs, KPIs, dashboards).

Apoiar a gestão de exceções, não conformidades e planos de remediação.

Promover ações de conscientização e cultura de segurança (security awareness).

Colaborar com áreas técnicas, jurídicas, de privacidade e de negócio na disseminação de boas práticas de GRC.

Apoiar processos de continuidade de negócios (BCP) e resposta a incidentes sob a ótica de governança.

Manter-se atualizado sobre novas ameaças, regulamentações e tendências de mercado.

Requisitos e qualificações

Ensino superior em Tecnologia da Informação, Sistemas de Informação, Segurança da Informação, Direito, Administração ou áreas correlatas (ou experiência equivalente).

Experiência com governança, risco e conformidade (GRC) em segurança da informação.

Conhecimento de frameworks e normas: ISO 27001/27002, NIST CSF, CIS Controls.

Conhecimento de regulamentações e leis: LGPD, PCI-DSS.

Familiaridade com metodologias de gestão de riscos (ISO 31000, NIST RMF, FAIR).

Noções de controles de segurança técnicos e administrativos.

Experiência com processos de auditoria e elaboração de evidências.

Desejável vivência com ferramentas de GRC (ex.: Archer, ServiceNow GRC, OneTrust, MetricStream).

Boa capacidade de redação técnica (políticas, relatórios e documentação).

Será considerado um

diferencial

Experiência na área de segurança da informação;

Certificações como ISO 27001 Lead Implementer/Auditor, CISA, CRISC, CISM, CGEIT, CISSP ou equivalentes.

Certificações em privacidade (DPO, IAPP - CIPM/CIPP).

Experiência em ambientes auditados/regulados (financeiro, saúde, telecom, etc.).

Informações adicionais

Cultura de trabalho que respeita e valoriza as pessoas;

Eventos internos que abordam temas diversos;

Meio colaborativo que valoriza o desenvolvimento pessoal e profissional;

Ambiente horizontal e vertical, ou seja, você é o protagonista de sua carreira!;

Alimentação (Sede via Refeitório e Filiais via Ifood);

Plano de Saúde Coparticipativo;

Plano Odontológico;

Seguro de Vida;

Auxílio Creche;

Auxílio Dependente PCD;

Empréstimo Consignado (após 6 meses);

Descontos de até 50% nos serviços Brisanet de Internet e BrisaMusic;

Wellhub (Gympass);

Descontos em Instituições de Ensino Superior de até 60%.

Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search