Analista Cyber Security GRC Pleno
Indexed description
SOMENTE SERÃO ACEITAS CANDIDATURAS POR ESTE ANÚNCIO.
Sobre nós:
Fundada em 1999, A Mult-e é uma empresa de tecnologia avançada, localizada em São José dos Campos - SP, com atuação em diversos segmentos e mercados.
Buscamos pessoas com habilidades técnicas sólidas, mas também valorizamos qualidades como flexibilidade, criatividade, resolução de problemas, empatia, proatividade, colaboração e senso de pertencimento.
Nosso compromisso é com a entrega de valor aos nossos clientes, mas também nos esforçamos para criar um ambiente de trabalho inclusivo, com oportunidades de desenvolvimento profissional e benefícios para nossos funcionários.
O Desafio:
Estamos em busca de um Cyber Security GRC Pleno para atuar na área de Segurança & Risco / Cyber GRC (Governance, Risk and Compliance), que combine habilidades técnicas, conhecimento de segurança cibernética, capacidade de gerenciamento de riscos e compreensão das melhores práticas de conformidade. A Atuação neste cliente é híbrida em na Lapa/SP.
Principais responsabilidades:
- Conduzir análises de risco relacionadas a aplicações, infraestrutura, projetos, serviços, contratos e ativos de informação.
- Elaborar matrizes de risco, avaliações de impacto e planos de tratamento, incluindo estratégias de mitigação, aceitação, transferência ou eliminação de riscos.
- Coordenar o registro, acompanhamento e renovação de exceções de risco e policy exceptions em ServiceNow.
- Avaliar vulnerabilidades, não conformidades e recomendações oriundas de auditorias internas e externas, definindo controles compensatórios e planos de ação.
- Apoiar processos de governança e compliance, garantindo aderência a políticas corporativas, requisitos regulatórios e frameworks de mercado.
- Atuar como ponto focal entre áreas de negócio, tecnologia, arquitetura, segurança da informação e auditoria para análise e tratamento de riscos.
- Elaborar pareceres executivos, relatórios de risco e materiais de suporte para aprovação por Risk Owners, Risk Officers e demais stakeholders.
- Monitorar a implementação e a eficácia dos controles de segurança e dos planos de tratamento de risco.
- Contribuir para a melhoria contínua dos processos de gestão de riscos, auditoria e conformidade.
Formação Acadêmica Desejada:
- Ensino superior completo em Ciência da Computação, Engenharia da Computação, Tecnologia da Informação, Sistemas de Informação, Gestão de Risco e Conformidade, Cibersegurança, Administração com ênfase em TI ou cursos correlatos.
Requisitos Obrigatórios:
- Experiência em Gestão de Riscos de TI e Segurança da Informação (Cyber Risk/GRC);
- Conhecimento em ISO 27001, ISO 27005, NIST CSF, ISO 31000 e LGPD;
- Conhecimento em avaliação de riscos, controles de segurança, vulnerabilidades, auditoria e compliance;
- Experiência com matrizes de risco, planos de tratamento, exceções de risco e controles compensatórios;
- Capacidade de elaboração de relatórios, pareceres executivos e indicadores de riscos;
- Boa comunicação e habilidade para interação com áreas de negócio, Tecnologia, Segurança e Auditoria;
Perfil qualitativo desejado (Soft Skills):
- Deve ser capaz de transmitir mensagens de maneira eficaz, expressar ideias de forma clara, organizar informações de forma lógica, elaborar argumentos convincentes e usar exemplos relevantes para sustentar pontos de vista.
- Deve ter boa comunicação interpessoal para lidar com os diferentes públicos (interno e externo) e de diferentes hierarquias (operacional e executivo);
- Deve possuir pensamento crítico, para sugerir soluções inovadoras e resolver problemas complexos usando o raciocínio e a lógica;
- Deve ser criativo para elaborar soluções e materiais de qualidade para além do quesito técnico;
- Deve ser colaborativo para contribuir e apoiar os colegas de equipe e manter a sinergia com outras áreas parceiras;
- Deve ter boa capacidade de adaptação para lidar com as adversidades e mudanças inerentes às iniciativas e projeto, que podem acontecer;
- Deve saber gerenciar bem seu tempo, para lidar com diferentes tarefas e prioridades.
Idiomas:
- Inglês Intermediário.
Benefícios:
- Auxílio Home Office;
- Vale Alimentação;
- Vale Transporte;
- Plano de Saúde e Odontológico;
- Seguro de Vida.
SOMENTE SERÃO ACEITAS CANDIDATURAS POR ESTE ANÚNCIO.
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search