Skills
Sobre a Vaga
Na Asper, você vai atuar como referência técnica em Governança, Riscos e Conformidade (GRC) para clientes de diferentes segmentos, apoiando a evolução de controles, processos e relatórios de segurança da informação.
Responsabilidades
- Atuar de forma consultiva em segurança da informação e GRC para clientes
- Implementar controles e processos com base em ISO/IEC 27001, NIST CSF e CIS Controls
- Conduzir assessments de maturidade, identificar gaps e propor planos de ação corretivos e evolutivos
- Elaborar relatórios técnicos e executivos de conformidade, riscos e recomendações
- Planejar e acompanhar projetos de implantação de SGSI (Sistema de Gestão da Segurança da Informação)
- Planejar e executar tabletops e testes de resposta a incidentes, avaliando a eficácia dos planos
- Desenvolver, revisar e implementar políticas, normas e procedimentos de governança e compliance
- Realizar análise de riscos, apoiar auditorias internas e externas e definir controles mitigatórios
- Atuar com TPRM (gestão de risco de terceiros), acompanhando planos de mitigação e avaliações de segurança
- Conduzir entrevistas, workshops e apresentações executivas traduzindo temas técnicos para linguagem de negócio
- Ministrar treinamentos de conscientização e capacitação em segurança da informação para públicos diversos
- Conduzir auditorias internas como auditor líder
Requisitos
- Experiência sólida com implementação dos frameworks ISO/IEC 27001, NIST CSF e CIS Controls
- Vivência com assessments de maturidade, análise de gaps, definição de planos de ação e implementação de controles
- Capacidade de produzir relatórios executivos e técnicos de conformidade com priorização de riscos
- Experiência em projetos de implantação de SGSI
- Conhecimento em planejamento e execução de tabletop e simulações de resposta a incidentes
- Domínio de políticas, normas e procedimentos corporativos de segurança, governança e compliance
- Habilidade para conduzir workshops, entrevistas e apresentações para diferentes níveis hierárquicos
- Perfil analítico para identificar riscos, desenhar controles e apoiar auditorias internas e externas
- Inglês fluente
Beneficios
- Atuação em uma MSSP e empresa de cibersegurança em crescimento
- Ambiente com cultura de resultados e oportunidades de evolução na carreira
- Contato com projetos para grandes organizações e times multidisciplinares