Conduzir avaliações de risco e compliance de fornecedores (Vendor Risk Management).
Avaliar novas soluções, parceiros e tecnologias sob a perspectiva de segurança da informação e proteção de dados.
Realizar análises de risco e atividades de Threat Modeling.
Garantir aderência às políticas corporativas, requisitos regulatórios e padrões globais de segurança.
Revisar auditorias, certificações e controles de segurança apresentados por fornecedores.
Acompanhar planos de ação e remediação relacionados a riscos identificados.
Atuar como parceiro consultivo dos times de Produto, Engenharia de Software, Tecnologia e Negócio.
Promover boas práticas de governança, risco e compliance em segurança da informação.
Pacote de remuneração e benefícios compatível com o mercado.
Modelo híbrido de trabalho (4x presencial e 1x home office).
Oportunidade de atuar em uma das maiores varejistas globais do mercado.
Exposição internacional e interação frequente com times globais.
Ambiente multicultural, colaborativo e com baixa hierarquia.
Participação na construção e expansão da estrutura de Cyber Security no Brasil.
Experiência em Cyber Security com foco em Governança, Riscos e Compliance, Security Advisory ou Third Party Risk Management.
Vivência com avaliação de fornecedores, compliance e gestão de riscos tecnológicos.
Conhecimento em proteção de dados, privacidade e frameworks de segurança da informação.
Experiência com análise de auditorias, certificações e processos de compliance.
Conhecimento de ambientes Cloud, APIs e riscos associados a novas soluções tecnológicas.
Perfil consultivo, com capacidade de influência e relacionamento com diferentes stakeholders.
Inglês avançado para interação frequente com times globais.
Experiência em empresas de varejo, tecnologia ou ambientes multinacionais será considerada diferencial.
Buscamos um(a) Cybersecurity Advisor para atuar de forma consultiva na governança de segurança da informação, gestão de riscos de terceiros e avaliação de comliance em novas soluções tecnológicas. Será responsável por apoiar áreas de negócio, tecnologia e produto. Forte interação com stakeholders locais e internacionais e participação ativa na expansão da estrutura de Cyber Security no Brasil.
Criar um alerta de emprego para esta pesquisa
Cybersecurity Specialist (GRC/Vendor Risk) - H&M Group • São Paulo, BR