Skills
Sobre a Vaga
Estamos buscando um(a) Analista Pleno de Segurança da Informação para atuar com Governança, Riscos e Conformidade (GRC) e Gestão de Identidades (IAM). O(a) profissional será responsável por operacionalizar e sustentar controles de segurança, convertendo diretrizes de compliance em práticas que ajudem a reduzir riscos corporativos.
Você atuará de forma integrada com Cybersecurity e em parceria com TI, Jurídico e Compliance, apoiando auditorias internas e externas e contribuindo para a gestão de acessos e riscos.
Responsabilidades
- Operacionalizar e auditar o ciclo de vida de acessos (admissão, movimentação e desligamento), garantindo o menor privilégio
- Conduzir revisões periódicas de acessos (User Access Review) com gestores de negócio e tecnologia
- Apoiar a administração de acessos privilegiados (PAM) e identificar cenários de Segregação de Funções (SoD)
- Executar avaliações recorrentes de riscos de segurança da informação e acompanhar planos de mitigação
- Monitorar desvios e reportar ocorrências relacionadas a DLP, apoiando o mapeamento de dados sensíveis
- Realizar avaliações de segurança em terceiros (Third-Party Risk Management)
- Coletar e entregar evidências para auditorias internas e externas
- Planejar e executar campanhas simuladas de engenharia social (phishing), com apoio de plataformas como KnowBe4
Requisitos
- Ensino superior completo em áreas como Análise de Sistemas, Segurança da Informação, Ciência da Computação, Engenharia de Computação ou correlatas
- Experiência em nível pleno em GRC e/ou IAM
- Experiência operacional com ciclo de vida de identidades e revisões periódicas de acessos (User Access Review)
- Atuação na organização de evidências para auditorias e na condução de avaliações de riscos de Segurança da Informação
- Base conceitual em ISO/IEC 27001 e NIST CSF, além de conhecimento prático das exigências da LGPD
Beneficios
- Vaga híbrida em Vitória/ES
- Atuação em projetos de segurança com foco em GRC, IAM, auditoria e third-party risk
- Possibilidade de contribuir com campanhas de conscientização e melhoria contínua de controles