Skills
Sobre a Vaga
Buscamos um(a) Analista de Riscos em Cibersegurança para atuar na identificação, avaliação e mitigação de riscos cibernéticos, garantindo níveis adequados de segurança da informação e aderência a frameworks e boas práticas do setor.
Se você tem experiência em migração de soluções EDR (Endpoint Detection and Response), esse conhecimento será um diferencial importante.
Responsabilidades
- Realizar mapeamentos e avaliações de riscos cibernéticos, identificando vulnerabilidades e ameaças no ambiente de TI
- Avaliar a efetividade dos controles de segurança existentes e propor planos de mitigação
- Atuar na gestão de riscos de terceiros (Third Party Risk Management - TPRM), revisando controles, certificações e condições contratuais
- Contribuir para a implementação e o monitoramento de controles de segurança, assegurando alinhamento com políticas internas e frameworks como NIST CSF, ISO 27001 e CIS Controls
- Elaborar relatórios executivos e pareceres técnicos, traduzindo impactos técnicos para linguagem de negócio
- Acompanhar auditorias periódicas e processos formais de análise de vulnerabilidades
- Colaborar com áreas como Segurança, Jurídico e Compras para apoiar decisões orientadas por risco
- Manter-se atualizado(a) sobre ameaças emergentes, técnicas de ataque e tendências do mercado
Requisitos
- Ensino superior completo em Ciência da Computação, Segurança da Informação, Tecnologia da Informação ou áreas correlatas
- Experiência comprovada em análise de riscos, segurança da informação, governança ou compliance
- Conhecimento sólido em frameworks de segurança, como NIST Cybersecurity Framework, ISO 27001 e CIS Controls
- Inglês avançado, com capacidade de leitura, escrita e comunicação em ambientes corporativos globais
- Experiência na condução de avaliações de risco e análise de controles de segurança
- Habilidade para produzir relatórios e documentação técnica com clareza e objetividade
- Boa comunicação com públicos técnicos e não técnicos
Beneficios
- Ambiente de trabalho com foco em segurança e melhoria contínua
- Atuação em projetos relevantes de governança, conformidade e gestão de riscos
- Oportunidade de desenvolvimento em cibersegurança com contato com frameworks e práticas do mercado