Analista de segurança da informação iii - gestão de riscos cibernéticos
Central Ailos
Job Description
Formação Superior Cursando/ou Completo em Administração, Análise de Sistemas, Ciência da computação, Sistemas de Informação.
Experiência em riscos, compliance, governança de segurança, auditoria ou controles internos.
Conhecimento de ISO 27001/27002, NIST, LGPD, regulamentações aplicáveis ao setor financeiro e gestão de riscos.
Capacidade de estruturar planos de ação, evidências, indicadores e reportes executivos.
Boa redação técnica e executiva.
Desejável
Experiência com ferramentas de GRC ou gestão de issues.
Identificar, registrar e acompanhar riscos, issues, não conformidades e planos de ação de segurança.
Apoiar avaliações de aderência a normas, políticas internas, frameworks e requisitos regulatórios.
Produzir análises, pareceres e reportes de risco para liderança, comitês e áreas responsáveis.
Acompanhar prazos, responsáveis, evidências e efetividade dos planos de mitigação.
Contribuir para melhoria do processo de gestão de riscos cibernéticos e governança de controles.
Apoiar auditorias internas, externas, fiscalizações e demandas regulatórias.
Integrar informações de incidentes, vulnerabilidades, terceiros, IAM, AppSec e arquitetura para visão consolidada de risco.
Atuar de forma preventiva em iniciativas (projetos, mudanças tecnológicas, novos produtos), identificando riscos de segurança e propondo controles antes da entrada em produção.
Definir, acompanhar e reportar indicadores que permitam medir exposição a riscos e efetividade de controles.
O processo seletivo desta vaga poderá demandar um período maior para conclusão, com previsão de finalização até o final de 2026.