⚡ New

Analista de Segurança GRC (Banco de Talentos)

Bidweb Security IT

RemoteFull-timeMid LevelRemote

Job Description

Descrição da Vaga:

A Bidweb, líder no mercado em soluções de cibersegurança estratégica, está em busca de profissionais talentosos e apaixonados por segurança digital para integrar nossa equipe. Se você deseja fazer parte de uma empresa que está na vanguarda da cibersegurança, fornecendo proteção e confiança para clientes de diversos setores, esta é a sua oportunidade de ingressar no nosso banco de talentos!

Como Analista de Segurança GRC Pleno (Governança, Risco e Conformidade), você terá um papel fundamental na proteção das informações e na conformidade com normas e boas práticas de segurança e privacidade, por meio da análise contínua da maturidade organizacional, gestão de riscos, apoio a projetos estratégicos e promoção de uma cultura de segurança da informação alinhada às necessidades dos nossos clientes. O que estamos procurando:
Principais Atribuições:
Realizar análises de maturidade em segurança da informação e privacidade, com base nos frameworks mais conhecidos do mercado, como: ISO/IEC 27001:2022, CYBER SECURITY FRAMEWORK – NIST, CIS V8, NIST PRIVACY FRAMEWORK;

Identificar e diagnosticar indicadores de níveis de maturidade, definindo o nível da organização com base no framework avaliado, estabelecendo nível baixo, médio ou alto de maturidade da organização;

Sólidos conhecimentos em planejamento, estruturação e condução de projetos de governança da segurança da informação, proteção de dados e privacidade, Continuidade dos Negócios e SGSI;

Sólidos conhecimentos em estruturação de atividades e horas para cronogramas de novos tipos de projeto em governança de SI e privacidade;

Sólidos conhecimentos em planejamento, estruturação e condução de auditorias internas e externas em sistemas de gestão de segurança da informação com base na norma ISO/IEC 27001:2022 e ISO/IEC 27701;

Sólidos conhecimentos em estruturação de um inventário de ativos de TI;

Criação e definição de termos de uso, aditivos contratuais e boas práticas em contratos/acordos internos e externos de SI e Privacidade;

Análise e definição de melhores práticas para estrutura de segurança física;

Gestão de avaliações em SI e Privacidade de fornecedores e partes interessadas;

Análise de segurança e privacidade de contratos e acordos de confidencialidades;

Liderar comitê de auditoria interna e conduzir reuniões no comitê de segurança da informação internos;

Estruturação e criação de fluxos de processos internos, com base em pessoas, processos e tecnologia;

Realizar tratamentos dos incidentes registrados;

Realização de treinamentos de níveis: ;introdutórios e intermediários em segurança da informação e privacidade;

Proatividade em análise de documentações e propor melhorias, sejam em: Apresentações, relatórios, fluxos, planilhas, etc;

Expertise em identificar necessidades de melhoria no ambiente do cliente, após a realização do GAP Analysis, com base em nossas soluções internas;

Estruturação e criação de políticas, normas e procedimentos em segurança da informação e privacidade;

Sólidos conhecimentos em definição de RTO, RPO e criação de BIAs;

Criação do plano de continuidade dos negócios, plano de continuidade operacional, plano de recuperação de desastre e plano de administração de crises;

Elaboração de fluxos durante uma disrupção;

Realização de análises e gestão de riscos em continuidade dos negócios;

Sólidos conhecimentos em análises de risco, identificando impactos x probabilidades, impacto na Confidencialidade, Integridade e Disponibilidade, nível do risco, classificação do risco, definição de prazos, proprietários, Alinhamento dos GAPs com os controles da norma ISO/IEC 27001:2022 e estruturação de tratamento;

Expertise em identificação de processos que tratem dados pessoais na organização e estruturação do Registro de OP. de Tratamento;

Expertise em definição, junto ao cliente, de objetivos, estrutura e planejamento de segurança da informação e privacidade;

Criação e atualização de acordos de confidencialidades internos;

Criação de LIAs e DPIAs internos. ; ;

Requisito

Formação: Tecnólogo ou Bacharelado ;e Pós ou MBA concluídos.

Desejável

Curso de formação: ;Ciências da computação, redes de computadores, sistemas de informação, segurança da informação e com especialização em gestão/governança de TI, segurança da informação, direito, ciências sociais aplicáveis (administração, contabilidade, economia) ou áreas afins.

Experiência: ;De 5 a 6 anos de experiência comprovada em GRC, Compliance e Auditorias, com capacidade de análises de riscos e compreensão de diversos frameworks de gestão de SI.

Soft Skills: ;Curioso, dinâmico, flexível, atencioso, colaborativo, focado em resultados, organizado, resiliente, discernir e saber reagir sob pressão, boa escrita e dicção, ampla capacidade de articulação interna, saber e querer compartilhar conhecimento.

Hard Skills: ;Certificação Técnica conforme o plano de certificações da BID; Domínio em ferramentas de Informática (Office 365, Teams); Domínio na comunicação para conduzir/liderar reuniões com os clientes; Domínio em arquitetura de rede de computadores e segurança; Conhecimentos sólidos na lei 13.709/18 – Lei Geral de Proteção de Dados; Inglês técnico para leitura de documentação; Comptia Security+; Certificação em Introdução Segurança da Informação (ISFS – ISO 27001 Foundation); Certificação ISO 27001 Professional (ISMP); Desenhar processos de negócio e executar procedimentos operacionais padrão; Sólidos conhecimentos em frameworks de segurança da informação (ISO/IEC 27001 e 27701 e NIST Cyber Framework, OWASP, PCI, ISO 22301, ISO 31000 e Mitre Attack); Habilidade de conduzir auditorias de primeira e segunda parte de segurança e privacidade, bem como administrar sistemas de auditoria; Certificação EXIN Privacy and Data Protection Foundation (PDPF); Certificação de Auditor interno nas ISOs 27001 e 27701; Curso em ISO 31000; Certificação Fundamentos COBIT (recente); Conhecimento em Cloud Computing; Conhecimento sobre ambientes virtuais; EXIN Privacy and Data Protection Practitioner (PDPP); Certificação ITIL 4.

Posted Today

Related Jobs

Related Searches

Apply Now