Especialista em Segurança da Informação
Especialista em Segurança da Informação
Sobre a vaga
Buscamos um(a) Especialista em Segurança da Informação para atuar na estruturação e evolução das práticas de Segurança, Governança de TI, Privacidade e Proteção de Dados da Aliança Divergente.
Procuramos uma pessoa com sólida experiência técnica, visão de riscos e capacidade de transformar boas práticas de segurança em políticas, processos, controles e comportamentos no dia a dia da organização.
Essa posição terá papel importante tanto na proteção do ambiente tecnológico quanto na construção de uma cultura de segurança e responsabilidade no uso da informação.
Local: São José dos Campos/SP
Modelo de trabalho: Presencial
Principais responsabilidades
• Estruturar, implementar e revisar políticas, normas, procedimentos e controles de Segurança da Informação e Governança de TI.
• Atuar na identificação, avaliação e tratamento de riscos, vulnerabilidades e incidentes de segurança.
• Gerenciar e revisar acessos, identidades e permissões, garantindo boas práticas de segurança e segregação de funções.
• Apoiar a proteção de dados, endpoints, redes, aplicações e ambientes em nuvem.
• Atuar na governança de TI, apoiando a definição de controles, responsabilidades, processos e padrões para utilização dos recursos tecnológicos.
• Apoiar a companhia na adequação e manutenção das práticas relacionadas à LGPD e proteção de dados pessoais, incluindo mapeamento de riscos, controles e planos de ação.
• Apoiar a gestão de incidentes de segurança e privacidade, desde a identificação e contenção até análise de causa raiz e implementação de ações corretivas.
• Avaliar riscos relacionados a fornecedores, ferramentas, sistemas e novas soluções tecnológicas.
• Definir e acompanhar indicadores de Segurança da Informação, Governança, riscos e conformidade.
• Criar e conduzir treinamentos, campanhas e ações de conscientização sobre segurança da informação, LGPD, phishing, engenharia social, proteção de dados e uso adequado dos recursos corporativos.
• Apoiar auditorias e garantir evidências, controles e documentação dos processos sob sua responsabilidade.
• Atuar em parceria com Tecnologia, Jurídico e demais áreas para garantir segurança e privacidade desde a concepção de novos processos e projetos.
O que buscamos
• Experiência sólida em Segurança da Informação, Cybersecurity, Governança de TI ou áreas correlatas.
• Vivência na criação e implementação de políticas, normas, processos e controles de segurança.
• Conhecimento em LGPD, privacidade e proteção de dados.
• Experiência com gestão de acessos, vulnerabilidades, riscos e resposta a incidentes.
• Conhecimento de frameworks e boas práticas de SI
• Conhecimento de ambientes cloud, endpoints, redes e ferramentas de segurança.
• Capacidade de estruturar e ministrar treinamentos e ações de conscientização para diferentes públicos.
• Perfil hands-on, analítico, organizado e com capacidade de conduzir projetos e planos de ação.
• Boa comunicação e capacidade de traduzir riscos e temas técnicos para áreas não técnicas.
Diferenciais
• Certificações em Segurança da Informação, Governança, Riscos ou Privacidade.
• Experiência com auditorias, gestão de riscos, compliance e controles internos.
• Vivência em empresas digitais, SaaS, educação digital, infoprodutos ou ambientes de alto crescimento.