Coordenador de Segurança da Informação (Governança, Privacidade e Acesso)
Indexed description
Somos uma empresa de tecnologia que, por meio de plataformas de identificação, certificados e assinaturas, oferece uma experiência digital altamente confiável e descomplicada, promovendo o crescimento de negócios e ampliando conexões. Estamos em busca de um(a) Coordenador(a) de Segurança da Informação para liderar as estratégias de Governança, Riscos, Conformidade (GRC), Privacidade de Dados e Gestão de Identidade e Acessos (IAM). O profissional será o principal articulador para garantir que as políticas de segurança e privacidade estejam em total conformidade com leis (como a LGPD) e normas do setor, além de estruturar a governança dos ciclos de vida de acessos corporativos, reduzindo superfícies de ataque e garantindo a conformidade contínua através de auditorias e indicadores.
Responsabilidades e atribuições
Desenvolver, revisar e manter atualizadas as políticas, normas e procedimentos internos de Segurança da Informação;
Atuar como ponto focal em auditorias internas/externas e reportar indicadores de performance (KPIs/KRIs);
Apoiar a governança de privacidade, garantindo conformidade com a LGPD e o mapeamento do ciclo de vida dos dados (data mapping);
Avaliar o impacto à privacidade de novos projetos, produtos e fornecedores (elaboração de RIPD/DPIA);
Estruturar a política de controle de acessos baseada em papéis (RBAC) e no princípio do menor privilégio;
Coordenar o processo periódico de revisão de acessos (access certification) de sistemas críticos e de infraestrutura;
Definir requisitos de segurança para fluxos de admissão, movimentação e desligamento de colaboradores;
Conduzir análises de risco de segurança e privacidade na contratação de terceiros (third-party risk management);
Manter o inventário de riscos corporativos de segurança da informação atualizado;
Desenvolver e coordenar o programa contínuo de conscientização em segurança, privacidade e boas práticas de controle de acessos.
Requisitos e qualificações
Ensino superior completo em Engenharia da Computação, Sistemas da Informação, Redes ou áreas correlatas;
Experiência robusta em Governança, Riscos e Conformidade (GRC) com forte atuação nas frentes de Privacidade e Gestão de Identidade e Acessos (IAM);
Domínio das normas da família ISO/IEC 27000 (especialmente ISO 27001 e ISO 27701 para privacidade) e da Lei Geral de Proteção de Dados (LGPD);
Familiaridade com conceitos e arquiteturas de IAM (como Single Sign-On - SSO, Multi-Factor Authentication - MFA, e conceitos de provisionamento de acessos);
Experiência prática na elaboração de relatórios de impacto à proteção de dados (RIPD) e auditorias de acessos;
Diferenciais:Certificações de privacidade (ex: EXIN CDPO, IAPP CIPM/CIPP/e).
Certificações de governança de segurança (ex: CISM, CRISC, CGEIT ou Auditor Líder ISO 27001/27701).
Experiência com ferramentas de GRC, plataformas de IAM (Okta, Microsoft Entra ID, SailPoint, etc.) ou portais de desenvolvedor que gerenciam identidades (ex: Backstage IDP).
Conhecimento sobre regulamentações de segurança aplicáveis a Certificação Digital (ICP-Brasil/OPKI).
Informações adicionais
Além de desafios incríveis para a sua carreira, oferecemos um pacote de
benefícios
super competitivo, que vai te ajudar a viver a experiência CertiSign ao máximo! Olha só o que te espera:Vale Refeição no cartão Flash 🍽️Vale Alimentação no cartão Flash 🛒Assistência Médica Amil 🏥Assistência Odontológica Metlife 😁TotalPass 💪Day off de aniversário 🎉Auxílio creche 👶Universidade corporativa - UniSign 📚Seguro de Vida 🔒Parceria educacional 🎓Convênio SESC 🏖️Programa Melhor Maternidade 🤱Licenças Maternidade e Paternidade Estendidas 👪 Cartão Farmácia 💊PLR 💼Deu Match? Então não perca tempo e se candidate agora!
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search