Analista de Segurança da Informação – ISO 27001
Indexed description
Estamos buscando um(a) Analista de Segurança da Informação – GRC e ISO 27001, preferencialmente em nível Sênior, para atuar como ponto focal interno na jornada de implantação e sustentação do SGSI e preparação para a certificação ISO/IEC 27001.
Você terá uma atuação estratégica e multidisciplinar, conectando Segurança da Informação, Tecnologia, áreas corporativas, liderança e consultoria especializada, garantindo que os requisitos da norma sejam transformados em ações práticas, controles, processos e evidências.
Responsabilidades e atribuições
Atuar como ponto focal junto à consultoria responsável pelo projeto de certificação ISO/IEC 27001;
Apoiar a implantação, evolução e manutenção do SGSI;
Interpretar e aplicar os requisitos da ISO/IEC 27001;
Conduzir e acompanhar Gap Analysis, planos de ação, riscos e controles;
Apoiar a elaboração e revisão de políticas, normas e procedimentos de Segurança da Informação;
Coordenar documentos e evidências para auditorias;
Acompanhar auditorias internas e externas, não conformidades e planos de adequação;
Promover a integração entre Segurança, TI, Jurídico, Compliance, RH e demais áreas;
Acompanhar indicadores, prazos, riscos e evolução do processo de certificação.
Requisitos e qualificações
Ensino superior completo em Tecnologia, Segurança da Informação, Sistemas de Informação, Ciência da Computação, Engenharia, Administração ou áreas correlatas;
Experiência profissional em Segurança da Informação, GRC e Compliance;
Experiência prática comprovada com ISO/IEC 27001, especialmente em implantação, adequação, certificação, manutenção ou recertificação;
Conhecimento de SGSI e controles de Segurança da Informação;
Experiência com gestão de riscos, levantamento de gaps e planos de ação;
Experiência com preparação de evidências e acompanhamento de auditorias;
Organização para condução de múltiplas atividades, prazos e stakeholders
Informações adicionais
Certificação ISO/IEC 27001 Lead Implementer, Lead Auditor ou Internal Auditor;
Conhecimento de ISO/IEC 27005, NIST, CIS Controls ou COBIT;
Conhecimento em LGPD e privacidade de dados;
Experiência com ferramentas de GRC;
Experiência em empresas que passaram por processos de certificação ISO/IEC
- Benefícios
Regime CLT;
Modalidade 100% remoto;
Carga horária flexível, com foco em entregas;
Vale Alimentação (VA) e Vale Refeição (VR);
Plano de saúde;
Hospital Digital;
Plano odontológico;
Wellhub;
Convênio com Sesc;
Seguro de Vida;
Auxílio Funeral.
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search