Skills
Sobre a Vaga
Estamos buscando um(a) Especialista em Cyber & Third-Party Risk (TPRM) para atuar no time global de cibersegurança e gestão de riscos. Você será responsável por avaliar e gerenciar riscos de cibersegurança, privacidade e governança de IA ligados ao nosso ecossistema de fornecedores.
Responsabilidades
- Realizar avaliações de risco de cibersegurança e privacidade para fornecedores novos e existentes
- Avaliar controles de segurança, práticas de privacidade e estruturas de governança de IA
- Revisar documentação de due diligence, como relatórios SOC, certificações ISO, políticas de segurança e evidências de privacidade
- Atuar em conjunto com Compras e Jurídico para fortalecer requisitos contratuais de segurança, privacidade e IA
- Monitorar o risco do fornecedor, acompanhar planos de remediação e apoiar iniciativas de melhoria contínua
- Apresentar recomendações claras e orientadas ao negócio para stakeholders e liderança
- Contribuir para o avanço do programa global de Third-Party Risk Management (TPRM)
Requisitos
- 5+ anos de experiência em Third-Party Risk Management, Cibersegurança, Privacidade, Governança, Risco e Conformidade (GRC), Auditoria ou áreas relacionadas
- Experiência conduzindo avaliações de risco de fornecedores e analisando controles de segurança
- Conhecimento de frameworks de cibersegurança, como NIST, ISO 27001 ou CIS Controls
- Entendimento de legislações de privacidade, como GDPR, CCPA e similares
- Noções de conceitos de risco envolvendo AI/ML e tecnologias emergentes (desejável)
- Boa comunicação para traduzir riscos técnicos em recomendações de negócio
- Capacidade de gerenciar múltiplos projetos e partes interessadas em um ambiente global e acelerado
Beneficios
- Atuação em modelo remoto (Brasil ou Polônia)
- Ambiente internacional e colaboração com times globais
- Oportunidade de contribuir para a evolução do programa de TPRM