Analista de Segurança da informação e Privacidade de Dados - Pleno/Senior
São Paulo, SP · Information Technology
RSG Brasil Local: Rio de Janeiro - Centro Cliente: Empresa de tecnologia
Cargo: Analista de Segurança da informaçao e Privacidade de Dados - Pleno/Senior Descrição:
Conduzir um processo de avaliação de requisitos de segurança em múltiplos times e empresas do grupo, com base nos requisitos das ISO 27001.
Gerar relatórios de descobertas do processo de avaliação, e construir planos de ação para adequação.
Apoiar na construção de políticas e procedimentos com a ótica da estratégia de Segurança para os times e empresas do grupo.
Realizar treinamentos com base nos temas atuais de segurança da informação para conscientização e estabelecimento de cultura voltada ao tema.
Assegurar a eficiência e perenidade das atividades organizacionais que atendem requisitos obrigatórios propostos pela estratégia da área de Segurança da Informação.
Construir relatórios e dashboards para visibilidade dos processos de adequação dos times e empresas do grupo.
Acompanhar o processo de auditoria externa em Segurança da Informação.
Garantir a conclusão tempestiva dos trabalhos de auditoria, sob sua responsabilidade.
Apoiar o processo de avaliação de fornecedores sob a ótica de controles de segurança.
Requisitos & Qualificações:
Superior em Tecnologia da Informação, Segurança da Informação, ou áreas correlatas.
Experiência prática e comprovada em projetos de adequação, implementação ou manutenção de certificação ISO 27001.
Experiência prática atendimento a auditorias internas/externas;
Pensamento analítico, com visão de negócio e de boa comunicação interpessoal, com capacidade de lidar com tarefas de maior complexidade.
Conhecimento em execução de auditorias internas e elaboração de relatórios de auditoria e documentações.
Desejável:
Sólida experiência profissional em Segurança da Informação.
Conhecimentos relacionados à nova lei de privacidade de dados (LGPD).
Conhecimento em frameworks e regulamentações de segurança e tecnologia com ISO 27001, PCI-DSS, NIST CSF, CIS Controls, MITRE ATT&CK®.
Experiência em requisitos regulatórios e governança de segurança no setor financeiro;
Possuir Certificações em Segurança da Informação
Experiência em criação, revisão e publicação de políticas, processos e procedimentos de segurança.