Analista de Seguranca da Informacao
Indexed description
Estamos à procura de um(a) Analista de Segurança da Informação - GRC (Governança Riscos Cibernético) para apoiar a estruturação, implementação e manutenção do programa de segurança da informação da organização. O profissional será responsável por conduzir avaliações de risco, gerenciar políticas e controles, acompanhar a aderência a normas e regulamentações e apoiar auditorias, contribuindo para a maturidade de segurança, a mitigação de riscos e a conformidade contínua da organização.
Se você é um profissional atencioso, que encanta seus clientes e possui senso de propriedade, a Brisanet é o seu lugar!
Vamos velejar rumo ao futuro! #VemSerBrisanet 💙🧡
Responsabilidades e atribuições
Apoiar a elaboração, revisão e manutenção de políticas, normas, padrões e procedimentos de segurança da informação.
Conduzir avaliações e análises de risco de segurança (identificação, análise, tratamento e monitoramento).
Manter e gerenciar o inventário de riscos (risk register) e os planos de tratamento/mitigação.
Avaliar a aderência a frameworks e regulamentações (ISO 27001, NIST CSF, CIS Controls, LGPD, PCI-DSS).
Apoiar processos de auditoria interna e externa, gerando evidências e acompanhando planos de ação.
Realizar avaliação de riscos de terceiros/fornecedores (Third-Party Risk Management).
Acompanhar e reportar indicadores de conformidade e maturidade (KRIs, KPIs, dashboards).
Apoiar a gestão de exceções, não conformidades e planos de remediação.
Promover ações de conscientização e cultura de segurança (security awareness).
Colaborar com áreas técnicas, jurídicas, de privacidade e de negócio na disseminação de boas práticas de GRC.
Apoiar processos de continuidade de negócios (BCP) e resposta a incidentes sob a ótica de governança.
Manter-se atualizado sobre novas ameaças, regulamentações e tendências de mercado.
Requisitos e qualificações
Ensino superior em Tecnologia da Informação, Sistemas de Informação, Segurança da Informação, Direito, Administração ou áreas correlatas (ou experiência equivalente).
Experiência com governança, risco e conformidade (GRC) em segurança da informação.
Conhecimento de frameworks e normas: ISO 27001/27002, NIST CSF, CIS Controls.
Conhecimento de regulamentações e leis: LGPD, PCI-DSS.
Familiaridade com metodologias de gestão de riscos (ISO 31000, NIST RMF, FAIR).
Noções de controles de segurança técnicos e administrativos.
Experiência com processos de auditoria e elaboração de evidências.
Desejável vivência com ferramentas de GRC (ex.: Archer, ServiceNow GRC, OneTrust, MetricStream).
Boa capacidade de redação técnica (políticas, relatórios e documentação).
Será considerado um
diferencial
Experiência na área de segurança da informação;
Certificações como ISO 27001 Lead Implementer/Auditor, CISA, CRISC, CISM, CGEIT, CISSP ou equivalentes.
Certificações em privacidade (DPO, IAPP - CIPM/CIPP).
Experiência em ambientes auditados/regulados (financeiro, saúde, telecom, etc.).
Informações adicionais
Cultura de trabalho que respeita e valoriza as pessoas;
Eventos internos que abordam temas diversos;
Meio colaborativo que valoriza o desenvolvimento pessoal e profissional;
Ambiente horizontal e vertical, ou seja, você é o protagonista de sua carreira!;
Alimentação (Sede via Refeitório e Filiais via Ifood);
Plano de Saúde Coparticipativo;
Plano Odontológico;
Seguro de Vida;
Auxílio Creche;
Auxílio Dependente PCD;
Empréstimo Consignado (após 6 meses);
Descontos de até 50% nos serviços Brisanet de Internet e BrisaMusic;
Wellhub (Gympass);
Descontos em Instituições de Ensino Superior de até 60%.
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search