Skills
Sobre a Vaga
Atue como Analista GRC Sênior em uma empresa de cibersegurança de alta relevância no Brasil. Você vai liderar atividades de Governança, Riscos e Compliance, apoiando clientes e projetos internos com foco em segurança da informação, conformidade e melhoria contínua.
Responsabilidades
- Conduzir consultoria em Segurança da Informação e GRC, traduzindo requisitos técnicos para linguagem de negócios
- Implementar controles e processos baseados em ISO/IEC 27001, NIST CSF e CIS Controls
- Realizar assessments de maturidade e gap analysis, propondo planos de ação corretivos e evolutivos
- Elaborar relatórios técnicos e executivos de conformidade, riscos e recomendações com priorização por criticidade
- Planejar e acompanhar projetos de implantação de SGSI, garantindo aderência aos requisitos normativos
- Planejar e executar table tops e testes de resposta a incidentes, avaliando a eficácia dos planos
- Desenvolver, revisar e implementar políticas, normas e procedimentos de governança e compliance
- Executar análises de riscos, definir controles mitigatórios e apoiar auditorias internas e externas
- Gerenciar riscos de terceiros (TPRM), incluindo análise de fornecedores críticos e acompanhamento de planos de mitigação
- Elaborar, atualizar e ministrar treinamentos de conscientização e segurança da informação para diferentes públicos
Requisitos
- Experiência sólida com frameworks ISO/IEC 27001, NIST CSF e CIS Controls
- Atuação com assessments de maturidade, planos de ação e implementação de controles técnicos e administrativos
- Capacidade de produzir relatórios executivos e técnicos de conformidade e gestão de riscos
- Experiência em projetos de implantação de SGSI
- Conhecimento e prática no planejamento/condução de table tops
- Domínio de políticas, normas e procedimentos corporativos de segurança, governança e compliance
- Habilidade para conduzir entrevistas, workshops e apresentações executivas
- Perfil analítico para identificar riscos, desenhar controles e apoiar auditorias
- Experiência técnica com ferramentas de segurança da informação, monitoramento e operações de cibersegurança
- Conhecimento em administração de redes com foco em controles de segurança e segmentação
- Inglês fluente
Beneficios
- Atuação em projetos relevantes de segurança e conformidade
- Ambiente de hypergrowth e cultura orientada a resultados
- Oportunidade de desenvolvimento técnico e consultivo com time referência no mercado