Bidweb Security IT

Analista de Segurança GRC (Banco de Talentos)

Detalhes da Vaga:

Descrição da Vaga:

A Bidweb, líder no mercado em soluções de cibersegurança estratégica, está em busca de profissionais talentosos e apaixonados por segurança digital para integrar nossa equipe. Se você deseja fazer parte de uma empresa que está na vanguarda da cibersegurança, fornecendo proteção e confiança para clientes de diversos setores, esta é a sua oportunidade de ingressar no nosso banco de talentos!

Como Analista de Segurança GRC Pleno (Governança, Risco e Conformidade), você terá um papel fundamental na proteção das informações e na conformidade com normas e boas práticas de segurança e privacidade, por meio da análise contínua da maturidade organizacional, gestão de riscos, apoio a projetos estratégicos e promoção de uma cultura de segurança da informação alinhada às necessidades dos nossos clientes. O que estamos procurando:
Principais Atribuições:
Realizar análises de maturidade em segurança da informação e privacidade, com base nos frameworks mais conhecidos do mercado, como: ISO/IEC 27001:2022, CYBER SECURITY FRAMEWORK - NIST, CIS V8, NIST PRIVACY FRAMEWORK;

  • Identificar e diagnosticar indicadores de níveis de maturidade, definindo o nível da organização com base no framework avaliado, estabelecendo nível baixo, médio ou alto de maturidade da organização;

  • Sólidos conhecimentos em planejamento, estruturação e condução de projetos de governança da segurança da informação, proteção de dados e privacidade, Continuidade dos Negócios e SGSI;

  • Sólidos conhecimentos em estruturação de atividades e horas para cronogramas de novos tipos de projeto em governança de SI e privacidade;

  • Sólidos conhecimentos em planejamento, estruturação e condução de auditorias internas e externas em sistemas de gestão de segurança da informação com base na norma ISO/IEC 27001:2022 e ISO/IEC 27701;

  • Sólidos conhecimentos em estruturação de um inventário de ativos de TI;

  • Criação e definição de termos de uso, aditivos contratuais e boas práticas em contratos/acordos internos e externos de SI e Privacidade;

  • Análise e definição de melhores práticas para estrutura de segurança física;

  • Gestão de avaliações em SI e Privacidade de fornecedores e partes interessadas;

  • Análise de segurança e privacidade de contratos e acordos de confidencialidades;

  • Liderar comitê de auditoria interna e conduzir reuniões no comitê de segurança da informação internos;

  • Estruturação e criação de fluxos de processos internos, com base em pessoas, processos e tecnologia;

  • Realizar tratamentos dos incidentes registrados;

  • Realização de treinamentos de níveis:  introdutórios e intermediários em segurança da informação e privacidade;

  • Proatividade em análise de documentações e propor melhorias, sejam em: Apresentações, relatórios, fluxos, planilhas, etc;

  • Expertise em identificar necessidades de melhoria no ambiente do cliente, após a realização do GAP Analysis, com base em nossas soluções internas;

  • Estruturação e criação de políticas, normas e procedimentos em segurança da informação e privacidade;

  • Sólidos conhecimentos em definição de RTO, RPO e criação de BIAs;

  • Criação do plano de continuidade dos negócios, plano de continuidade operacional, plano de recuperação de desastre e plano de administração de crises;

  • Elaboração de fluxos durante uma disrupção;

  • Realização de análises e gestão de riscos em continuidade dos negócios;

  • Sólidos conhecimentos em análises de risco, identificando impactos x probabilidades, impacto na Confidencialidade, Integridade e Disponibilidade, nível do risco, classificação do risco, definição de prazos, proprietários, Alinhamento dos GAPs com os controles da norma ISO/IEC 27001:2022 e estruturação de tratamento;

  • Expertise em identificação de processos que tratem dados pessoais na organização e estruturação do Registro de OP. de Tratamento;

  • Expertise em definição, junto ao cliente, de objetivos, estrutura e planejamento de segurança da informação e privacidade;

  • Criação e atualização de acordos de confidencialidades internos;

  • Criação de LIAs e DPIAs internos.  

Requisito

Formação: Tecnólogo ou Bacharelado e Pós ou MBA concluídos.


Desejável

Curso de formação: Ciências da computação, redes de computadores, sistemas de informação, segurança da informação e com especialização em gestão/governança de TI, segurança da informação, direito, ciências sociais aplicáveis (administração, contabilidade, economia) ou áreas afins.

Experiência: De 5 a 6 anos de experiência comprovada em GRC, Compliance e Auditorias, com capacidade de análises de riscos e compreensão de diversos frameworks de gestão de SI.

Soft Skills: Curioso, dinâmico, flexível, atencioso, colaborativo, focado em resultados, organizado, resiliente, discernir e saber reagir sob pressão, boa escrita e dicção, ampla capacidade de articulação interna, saber e querer compartilhar conhecimento.

Hard Skills: Certificação Técnica conforme o plano de certificações da BID; Domínio em ferramentas de Informática (Office 365, Teams); Domínio na comunicação para conduzir/liderar reuniões com os clientes; Domínio em arquitetura de rede de computadores e segurança; Conhecimentos sólidos na lei 13.709/18 - Lei Geral de Proteção de Dados; Inglês técnico para leitura de documentação; Comptia Security+; Certificação em Introdução Segurança da Informação (ISFS - ISO 27001 Foundation); Certificação ISO 27001 Professional (ISMP); Desenhar processos de negócio e executar procedimentos operacionais padrão; Sólidos conhecimentos em frameworks de segurança da informação (ISO/IEC 27001 e 27701 e NIST Cyber Framework, OWASP, PCI, ISO 22301, ISO 31000 e Mitre Attack); Habilidade de conduzir auditorias de primeira e segunda parte de segurança e privacidade, bem como administrar sistemas de auditoria; Certificação EXIN Privacy and Data Protection Foundation (PDPF); Certificação de Auditor interno nas ISOs 27001 e 27701; Curso em ISO 31000; Certificação Fundamentos COBIT (recente); Conhecimento em Cloud Computing; Conhecimento sobre ambientes virtuais; EXIN Privacy and Data Protection Practitioner (PDPP); Certificação ITIL 4.

Aplicar-se a Vaga
Benefícios:

Auxílio Creche

Auxílio Funeral

Auxílio Saúde Ocular (Lentes)

Bolsa Auxílio para Curso de Inglês

Conexa Saúde

Day Off Aniversário

Ginástica Laboral

Plano de Saúde

Plano Odontológico

Psicologia Viva

Seguro de Vida

Vale Alimentação (Flexível)

Vale Transporte

Via Recrutei
company-logo

Bidweb Security IT

https://bidweb.com.br/

Não Informado

CLT

Publicada há 38 minutos

Compartilhar Vaga: