O que esta vaga pede
Sobre a Vaga
Especialista em Segurança da Informação na Imediato Nexway em Ribeirão Preto (SP), com foco em planejamento estratégico de Segurança da Informação e gestão de riscos.
Responsabilidades
- Liderar o planejamento estratégico de Segurança da Informação, alinhado aos objetivos da companhia
- Gerir e evoluir a maturidade de segurança com base no NIST Cybersecurity Framework e na ISO/IEC 27001, incluindo gestão e tratamento de riscos
- Definir, manter e disseminar políticas, normas e procedimentos corporativos de Segurança da Informação
- Governar fornecedores e serviços especializados de segurança, como SOC/MSSP, pentest, forense e consultorias
- Estabelecer indicadores de segurança e realizar reportes executivos para a liderança e Comitê de Tecnologia
- Coordenar a gestão contínua de vulnerabilidades, priorização de riscos e acompanhamento dos planos de remediação
- Liderar a resposta a incidentes de segurança, incluindo contenção, investigação, comunicação e lições aprendidas
- Atuar como referência técnica de Segurança e Privacidade em projetos, arquiteturas, integrações e novos produtos
- Apoiar a conformidade com a LGPD, incluindo gestão de riscos de privacidade e incidentes envolvendo dados pessoais
- Desenvolver programas de conscientização e cultura de segurança, com treinamentos, campanhas e simulações
- Definir requisitos de segurança para continuidade de negócios e recuperação de desastres, acompanhando testes e resultados
- Avaliar e recomendar investimentos, ferramentas e serviços de segurança, considerando riscos, custos e retorno para o negócio
- Monitorar o cenário de ameaças do setor de transporte e logística, traduzindo tendências e riscos em ações de segurança
Requisitos
- Formação superior em Tecnologia da Informação, Segurança da Informação, Ciência da Computação ou áreas correlatas
- Experiência em Segurança da Informação, GRC, gestão de riscos e governança
- Conhecimento em ISO/IEC 27001 e 27002, NIST Cybersecurity Framework e gestão de riscos de tecnologia
- Conhecimento em LGPD e proteção de dados pessoais
- Experiência com gestão de vulnerabilidades, resposta a incidentes, continuidade de negócios e recuperação de desastres
- Conhecimentos em Microsoft Entra ID, Microsoft 365, Defender, Azure, redes, firewalls e ambientes de nuvem híbrida
- Capacidade de avaliar relatórios de pentest, definir escopos e acompanhar planos de remediação junto a fornecedores
- Conhecimento em gestão de acessos, segregação de funções, menor privilégio e auditoria de controles
- Conhecimentos de Windows Server e Linux
- Perfil analítico, organizado, com boa comunicação, visão de negócio e foco em gestão de riscos e melhoria contínua
- Desejável: certificações ISO 27001, CISM, CISSP, Security+, AZ-500, NIST, ITIL 4, CEH ou OSCP
Beneficios
- Vale Alimentação
- Vale Refeição
- Plano de Saúde
- Plano Odontológico
- Seguro de Vida
- Vale Transporte
- Wellhub
- Descontos em Farmácias