Back to search
TOTVS Linkedin · Posted 13d ago

[Cyber] Gerente de GRC em Segurança da Informação

Brazil

Linkedin
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Liderar a estratégia e as operações de GRC e combate a fraudes, garantindo que os ambientes da TOTVS, RD Station e Linx operem em total conformidade e com o menor nível de risco, otimizando recursos e disseminando a cultura de segurança.



O QUE VOCÊ VAI FAZER:

  • Gerir o atendimento aos questionários de due diligences dos clientes da TOTVS, RD Station e Linx sobre a segurança dos produtos e operações (TPRM onde a companhia é fornecedor);
  • Gerir a avaliação de segurança e conformidade das ferramentas utilizadas/solicitadas internamente pelas três empresas para assegurar operações seguras (TPRM onde a companhia é cliente);
  • Coordenar, juntamente com o endomarketing, ações contínuas de conscientização e capacitação em segurança da informação para os funcionários das três empresas;
  • Garantir a realização de ações preventivas para manter as operações em conformidade com as normativas aplicáveis, entre eles: ISO 27000, ITGC (Information Technology General Controls), ISAE 3402, SOC1/SOC2, NIST CSF e PCI-DSS;
  • Apoiar o time de operações de produtos da RD Station na contenção rápida e efetiva de fraudes em seus produtos;
  • Mapear e gerir os riscos de Segurança da Informação, produzindo materiais demonstrativos de riscos e mitigações por segmento/produto/empresa;
  • Gerar e apresentar indicadores de operação (Segurança da Informação, Resposta a Incidentes, Desenvolvimento Seguro, etc.) evidenciando o ROI dos recursos de segurança.


O QUE ESPERAMOS DE VOCÊ:

  • Ensino Superior completo em Tecnologia, Segurança da Informação, Administração ou afins.
  • Sólida experiência em liderança ou gestão sênior de áreas de GRC, Compliance ou Riscos Tecnológicos.
  • Conhecimento avançado em frameworks e regulações (ISO 27000, NIST CSF, PCI-DSS, ITGC, SOC1/SOC2, ISAE 3402);
  • Experiência na construção de indicadores operacionais e executivos (ROI de Segurança).
  • Experiência no desenvolvimento de atividades de conscientização e capacitação sobre Segurança da Informação;


SERIA LEGAL SE TIVESSE:

  • Pós-graduação/MBA em Gestão de Segurança da Informação ou Cyber Security.
  • Certificações reconhecidas (CISM, CRISC, CISSP, CISA, etc.).
  • Conhecimentos voltados para detecção e prevenção de fraudes tecnológicas.
  • Experiência de uso/implantação de ferramentas de GRC.
Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search