[Cyber] Gerente de GRC em Segurança da Informação
Indexed description
Liderar a estratégia e as operações de GRC e combate a fraudes, garantindo que os ambientes da TOTVS, RD Station e Linx operem em total conformidade e com o menor nível de risco, otimizando recursos e disseminando a cultura de segurança.
O QUE VOCÊ VAI FAZER:
- Gerir o atendimento aos questionários de due diligences dos clientes da TOTVS, RD Station e Linx sobre a segurança dos produtos e operações (TPRM onde a companhia é fornecedor);
- Gerir a avaliação de segurança e conformidade das ferramentas utilizadas/solicitadas internamente pelas três empresas para assegurar operações seguras (TPRM onde a companhia é cliente);
- Coordenar, juntamente com o endomarketing, ações contínuas de conscientização e capacitação em segurança da informação para os funcionários das três empresas;
- Garantir a realização de ações preventivas para manter as operações em conformidade com as normativas aplicáveis, entre eles: ISO 27000, ITGC (Information Technology General Controls), ISAE 3402, SOC1/SOC2, NIST CSF e PCI-DSS;
- Apoiar o time de operações de produtos da RD Station na contenção rápida e efetiva de fraudes em seus produtos;
- Mapear e gerir os riscos de Segurança da Informação, produzindo materiais demonstrativos de riscos e mitigações por segmento/produto/empresa;
- Gerar e apresentar indicadores de operação (Segurança da Informação, Resposta a Incidentes, Desenvolvimento Seguro, etc.) evidenciando o ROI dos recursos de segurança.
O QUE ESPERAMOS DE VOCÊ:
- Ensino Superior completo em Tecnologia, Segurança da Informação, Administração ou afins.
- Sólida experiência em liderança ou gestão sênior de áreas de GRC, Compliance ou Riscos Tecnológicos.
- Conhecimento avançado em frameworks e regulações (ISO 27000, NIST CSF, PCI-DSS, ITGC, SOC1/SOC2, ISAE 3402);
- Experiência na construção de indicadores operacionais e executivos (ROI de Segurança).
- Experiência no desenvolvimento de atividades de conscientização e capacitação sobre Segurança da Informação;
SERIA LEGAL SE TIVESSE:
- Pós-graduação/MBA em Gestão de Segurança da Informação ou Cyber Security.
- Certificações reconhecidas (CISM, CRISC, CISSP, CISA, etc.).
- Conhecimentos voltados para detecção e prevenção de fraudes tecnológicas.
- Experiência de uso/implantação de ferramentas de GRC.
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search