⚡ New
Gerente de segurança da informação (grc)
Bellinati Perez
CuritibaFull-timeMid LevelOn-site
Job Description
O que você precisa ter para juntar-se a nós?
- Ensino superior completo em Tecnologia, como Segurança da Informação, Ciência da Computação, Sistemas da Informação ou áreas correlatas;
- Experiência em Governança de Segurança da Informação e gestão de frameworks de segurança;
- Atuação com implementação e manutenção das normas ISO/IEC 27001 e/ou ISO/IEC 27701;
- Vivência na condução de auditorias internas, externas e auditorias de clientes;
- Experiência em gestão de equipes técnicas;
- Conhecimento em gestão de riscos, gestão de fornecedores e compliance de segurança;
- Capacidade de comunicação com áreas técnicas, executivas e clientes.
Soft skills
- Visão estratégica e orientação a risco;
- Organização e gestão de processos;
- Liderança e desenvolvimento de pessoas;
- Comunicação clara e capacidade de articulação com diferentes áreas da organização.
O que aumenta as suas chances?
- Pós-graduação ou MBA em Segurança da Informação, Riscos ou áreas afins;
- Certificações em segurança da informação e governança;
- Experiência com programas de privacidade e proteção de dados pessoais;
- Vivência em ambientes auditados ou com forte exigência regulatória;
- Experiência no atendimento a auditorias de segurança de grandes clientes.
Sua rotina no time BP como Gerente de Segurança da Informação?
- Gerenciar e evoluir o Sistema de Gestão de Segurança da Informação e apoiar o Sistema de Gestão de Privacidade da Informação;
- Garantir a manutenção da conformidade com as normas ISO/IEC 27001 e ISO/IEC 27701;
- Conduzir processos de gestão de riscos de segurança da informação e privacidade, incluindo identificação, avaliação, tratamento e monitoramento;
- Coordenar auditorias internas, externas e auditorias de clientes, assegurando qualidade das evidências e respostas;
- Gerenciar o tratamento de não conformidades, ações corretivas e iniciativas de melhoria contínua;
- Garantir o cumprimento de SLAs no atendimento a questionários de segurança e privacidade de clientes;
- Liderar processos de avaliação de segurança de fornecedores e parceiros, incluindo análise e acompanhamento de requisitos contratuais;
- Definir e manter políticas, normas e procedimentos corporativos de segurança da informação e proteção de dados;
- Estruturar e acompanhar indicadores e relatórios executivos para monitoramento da maturidade e dos riscos de segurança;
- Promover programas de conscientização e cultura de segurança da informação na organização.
Gestão de Equipe
- Liderar, orientar e desenvolver o time de Governança de Segurança da Informação;
- Estruturar planos de desenvolvimento técnico e profissional do time;
- Definir prioridades, distribuir demandas e acompanhar entregas da equipe;
- Estimular a melhoria contínua e o amadurecimento das práticas de governança na organização;
- Atuar como referência técnica e estratégica para a equipe e demais áreas da empresa.
Posted Today