⚡ New

Analista Cyber Security GRC Pleno

Mult-e

São PauloFull-timeMid LevelOn-site

Job Description

SOMENTE SERÃO ACEITAS CANDIDATURAS POR ESTE ANÚNCIO.


Sobre nós:

Fundada em 1999, A Mult-e é uma empresa de tecnologia avançada, localizada em São José dos Campos - SP, com atuação em diversos segmentos e mercados.

Buscamos pessoas com habilidades técnicas sólidas, mas também valorizamos qualidades como flexibilidade, criatividade, resolução de problemas, empatia, proatividade, colaboração e senso de pertencimento.

Nosso compromisso é com a entrega de valor aos nossos clientes, mas também nos esforçamos para criar um ambiente de trabalho inclusivo, com oportunidades de desenvolvimento profissional e benefícios para nossos funcionários.


O Desafio:

Estamos em busca de um Cyber Security GRC Pleno para atuar na área de Segurança & Risco / Cyber GRC (Governance, Risk and Compliance), que combine habilidades técnicas, conhecimento de segurança cibernética, capacidade de gerenciamento de riscos e compreensão das melhores práticas de conformidade. A Atuação neste cliente é híbrida em na Lapa/SP.

 

Principais responsabilidades:

  • Conduzir análises de risco relacionadas a aplicações, infraestrutura, projetos, serviços, contratos e ativos de informação.
  • Elaborar matrizes de risco, avaliações de impacto e planos de tratamento, incluindo estratégias de mitigação, aceitação, transferência ou eliminação de riscos.
  • Coordenar o registro, acompanhamento e renovação de exceções de risco e policy exceptions em ServiceNow.
  • Avaliar vulnerabilidades, não conformidades e recomendações oriundas de auditorias internas e externas, definindo controles compensatórios e planos de ação.
  • Apoiar processos de governança e compliance, garantindo aderência a políticas corporativas, requisitos regulatórios e frameworks de mercado.
  • Atuar como ponto focal entre áreas de negócio, tecnologia, arquitetura, segurança da informação e auditoria para análise e tratamento de riscos.
  • Elaborar pareceres executivos, relatórios de risco e materiais de suporte para aprovação por Risk Owners, Risk Officers e demais stakeholders.
  • Monitorar a implementação e a eficácia dos controles de segurança e dos planos de tratamento de risco.
  • Contribuir para a melhoria contínua dos processos de gestão de riscos, auditoria e conformidade.

 

Formação Acadêmica Desejada:

  • Ensino superior completo em Ciência da Computação, Engenharia da Computação, Tecnologia da Informação, Sistemas de Informação, Gestão de Risco e Conformidade, Cibersegurança, Administração com ênfase em TI ou cursos correlatos.

 

Requisitos Obrigatórios:

  • Experiência em Gestão de Riscos de TI e Segurança da Informação (Cyber Risk/GRC);
  • Conhecimento em ISO 27001, ISO 27005, NIST CSF, ISO 31000 e LGPD;
  • Conhecimento em avaliação de riscos, controles de segurança, vulnerabilidades, auditoria e compliance;
  • Experiência com matrizes de risco, planos de tratamento, exceções de risco e controles compensatórios;
  • Capacidade de elaboração de relatórios, pareceres executivos e indicadores de riscos;
  • Boa comunicação e habilidade para interação com áreas de negócio, Tecnologia, Segurança e Auditoria;


Perfil qualitativo desejado (Soft Skills):

  • Deve ser capaz de transmitir mensagens de maneira eficaz, expressar ideias de forma clara, organizar informações de forma lógica, elaborar argumentos convincentes e usar exemplos relevantes para sustentar pontos de vista.
  • Deve ter boa comunicação interpessoal para lidar com os diferentes públicos (interno e externo) e de diferentes hierarquias (operacional e executivo);
  • Deve possuir pensamento crítico, para sugerir soluções inovadoras e resolver problemas complexos usando o raciocínio e a lógica;
  • Deve ser criativo para elaborar soluções e materiais de qualidade para além do quesito técnico;
  • Deve ser colaborativo para contribuir e apoiar os colegas de equipe e manter a sinergia com outras áreas parceiras;
  • Deve ter boa capacidade de adaptação para lidar com as adversidades e mudanças inerentes às iniciativas e projeto, que podem acontecer;
  • Deve saber gerenciar bem seu tempo, para lidar com diferentes tarefas e prioridades.


Idiomas:

  • Inglês Intermediário.

Benefícios:

  • Auxílio Home Office;
  • Vale Alimentação;
  • Vale Transporte;
  • Plano de Saúde e Odontológico;
  • Seguro de Vida.


SOMENTE SERÃO ACEITAS CANDIDATURAS POR ESTE ANÚNCIO.


Posted Today

Related Jobs

Related Searches

Apply Now