Estamos buscando um(a) Analista de Segurança da Informação – GRC e ISO 27001, preferencialmente em nível Sênior, para atuar como ponto focal interno na jornada de implantação e sustentação do SGSI e preparação para a certificação ISO/IEC 27001. Você terá uma atuação estratégica e multidisciplinar, conectando Segurança da Informação, Tecnologia, áreas corporativas, liderança e consultoria especializada, garantindo que os requisitos da norma sejam transformados em ações práticas, controles, processos e evidências.
Responsabilidades e atribuições
- Atuar como ponto focal junto à consultoria responsável pelo projeto de certificação ISO/IEC 27001
- Apoiar a implantação, evolução e manutenção do SGSI
- Interpretar e aplicar os requisitos da ISO/IEC 27001
- Conduzir e acompanhar Gap Analysis, planos de ação, riscos e controles
- Apoiar a elaboração e revisão de políticas, normas e procedimentos de Segurança da Informação
- Coordenar documentos e evidências para auditorias
- Acompanhar auditorias internas e externas, não conformidades e planos de adequação
- Promover a integração entre Segurança, TI, Jurídico, Compliance, RH e demais áreas
- Acompanhar indicadores, prazos, riscos e evolução do processo de certificação.
Requisitos e qualificações
- Ensino superior completo em Tecnologia, Segurança da Informação, Sistemas de Informação, Ciência da Computação, Engenharia, Administração ou áreas correlatas
- Experiência profissional em Segurança da Informação, GRC e Compliance
- Experiência prática comprovada com ISO/IEC 27001, especialmente em implantação, adequação, certificação, manutenção ou recertificação
- Conhecimento de SGSI e controles de Segurança da Informação
- Experiência com gestão de riscos, levantamento de gaps e planos de ação
- Experiência com preparação de evidências e acompanhamento de auditorias
- Organização para condução de múltiplas atividades, prazos e stakeholders
Informações adicionais
- Certificação ISO/IEC 27001 Lead Implementer, Lead Auditor ou Internal Auditor
- Conhecimento de ISO/IEC 27005, NIST, CIS Controls ou COBIT
- Conhecimento em LGPD e privacidade de dados
- Experiência com ferramentas de GRC
- Experiência em empresas que passaram por processos de certificação ISO/IEC 27001. Benefícios: Regime CLT
- Modalidade 100% remoto
- Carga horária flexível, com foco em entregas
- Vale Alimentação (VA) e Vale Refeição (VR)
- Plano de saúde
- Hospital Digital
- Plano odontológico
- Wellhub
- Convênio com Sesc
- Seguro de Vida
- Auxílio Funeral.