facilita.etc
← Todas as vagas

Analista de Riscos e Controles de Segurança da Informação Sênior

Vagas Externas — Remotar · remote · CLT · senior

Descrição

Atuação com gestão de riscos e controles de segurança da informação, ISO/IEC 27005 e TPRM. Se você tem paixão por inovação e busca trabalhar em um ambiente que promove agilidade, colaboração e desafios, esta pode ser a sua oportunidade! Estamos em busca de uma pessoa com sólida experiência em gestão de riscos e controles de segurança da informação, capaz de atuar tanto na linha de frente do monitoramento quanto na construção e efetividade dos controles, apoiando a gestão de riscos de terceiros. Se você é movido por investigação, tem olhar detalhista, gosta de análises complexas, não se satisfaz com a primeira resposta e tem capacidade de traduzir riscos técnicos em recomendações claras para públicos técnicos, executivos e áreas de negócio, essa vaga é para você. - Conduzir, de ponta a ponta, o ciclo de identificação, análise, avaliação e tratamento de riscos de segurança da informação, com base na metodologia da ISO/IEC 27005 (identificação de ativos, ameaças, vulnerabilidades, critérios de probabilidade e impacto). - Aplicar e evoluir a metodologia de risco da organização, incluindo matrizes qualitativas (probabilidade x impacto) e, quando aplicável, modelos quantitativos (ex.: FAIR), garantindo rastreabilidade e evidências em todo o processo. - Definir e acompanhar planos de tratamento de risco (mitigar, transferir, aceitar, evitar), assegurando follow-up até o fechamento ou aceite formal. - Manter e testar o framework de controles de segurança da informação, avaliando efetividade, mapeando exceções e acompanhando planos de ação corretivos. - Realizar avaliações de maturidade e identificação de gaps em controles, com base em ISO/IEC 27001/27002, NIST CSF e CIS Controls, reportando resultados de forma estruturada. - Conduzir avaliações de risco de fornecedores e terceiros (TPRM): due diligence, classificação de criticidade e monitoramento de requisitos contratuais de segurança. - Estruturar e manter indicadores de risco e controle (KRIs/KPIs), produzindo relatórios técnicos e executivos que sustentem a tomada de decisão. - Atuar como referência técnica consultiva para áreas de Produto, Engenharia, Cloud, Compliance e Jurídico, promovendo segurança por design e mitigação de riscos desde a concepção dos projetos. - Apoiar processos de aceite formal de risco e gestão de exceções, com documentação, governança e revisões periódicas. Processo seletivo inclui: Selecionamos as principais informações da posição. Para conferir o descritivo completo, clique em "acessar"

Candidatar-se

Esta vaga é agregada de Vagas Externas — Remotar. A candidatura é feita no site da fonte.

Candidatar-se no site da fonte