Pular para o conteúdo principal

Analista de Segurança – Foco em Governança de Segurança (SGSI) e Riscos Cibernéticos

Tipo de vaga: Efetivo

Modelo de trabalho: Híbrido

Vaga também para PcD

Descrição da vaga

Nosso time é composto por pessoas inquietas com foco no resultado e que se interessem pelo ambiente de transformação e inovação digital


Aqui na Vertigo Tecnologia ajudamos a melhorar a vida dos nossos clientes e dos cidadãos como um todo.


Procuramos por uma Analista de Segurança da Informação Sênior - Foco em Governança de Segurança e Riscos Cibernéticos. que queira se desenvolver com a Vertigo! 


#GoVertigo 🚀

Responsabilidades e atribuições

  • Gerenciamento dos projetos de segurança da informação;
  • Realizar o planejamento de ações para a implementação de melhores práticas nos processos de negócios, tais como ISO27001:2022, SOC2, Cobit 2019, ITIL, ISO31000 e ISO27005 entre outras;
  • Elaborar normativos, processos e procedimentos, conforme estabelecidos nos normativos; e
  • Apoiar a execução de análises para diagnóstico de nível de Maturidade de Segurança da Informação e no processo de auditoria para avaliar a efetividade da implementação dos controles;
  • Mensurar o nível de efetividade dos controles de segurança e privacidade;
  • Estabelecer indicadores de processos e acompanhar a mensuração e o ciclo do PDCA;
  • Revisar e estruturar os processos de gestão de Riscos Cibernéticos;
  • Mensurar riscos em processos, tecnologia, sistemas, serviços, ambientais e relacionados ao fator humano;
  • Atuar, de forma efetiva, para elevar o nível de maturidade de segurança dos processos;
  • Atuar, de forma efetiva, na implementação de ações para melhorar a efetividade dos controles de segurança definidos pelos normativos em todas as áreas de negócio;
  • Elaborar relatórios técnicos; e
  • Elaborar material e apresentar em simpósios, workshops e palestras. 

Requisitos e qualificações

  • Experiência na condução e execução de auditorias ou diagnóstico de nível de Maturidade de Segurança da Informação;
  • Experiência em gestão de Riscos de Segurança da Informação, envolvendo análise, gestão e tratamento dos Riscos;
  • Experiência na elaboração e políticas e demais documentos normativos de segurança da informação;
  • Experiência na identificação e construção de indicadores para acompanhamento de operações de segurança;
  • Gerenciamento de projetos;
  • Experiência na implementação de melhores práticas, políticas e normas internas de acordo com a necessidade do negócio;
  • Experiência em elaboração de processos e metodologia BPMN;
  • Conhecimento em normativos e melhores práticas como família ISO 27000, COBIT, SANS, NIST;
  • Sólida experiência na aplicação dos controles da família ISO27000 e ISO31000 e NIST;
  • Bom conhecimento em infraestrutura de TIC;
  • Inglês intermediário;
  • Disponibilidade para viagens;
  • Vaga hibrida para a região de Campinas (idas esporádicas ao escritório).

Informações adicionais

E SERÁ AINDA MAIS INCRÍVEL SE VOCÊ TIVER:

  • Conhecimento em LGPD;
  • Experiência na avaliação de requisitos técnicos de segurança;
  • Experiencia em plataformas de computação em nuvem (ex.: GCP, AWS, Azure);
  • Espanhol intermediário;
  • Certificações em tecnologias e ferramentas de gestão de segurança, SGSI e Gestão de Riscos. 

Você quer fazer parte do nosso time?

Se inscreva, e embarque nessa jornada com a gente! 💙

Etapas do processo

  1. Etapa 1: Cadastro
  2. Etapa 2: Triagem
  3. Etapa 3: Entrevista com time de Gente
  4. Etapa 4: Case
  5. Etapa 5: Entrevista com Gestor
  6. Etapa 6: Contratação

UM POUCO SOBRE NÓS:

Somos a Vertigo, uma Consultoria de Tecnologia que, desde 1999, ajuda clientes a acelerarem a Jornada de Transformação Digital.

 

Um dos nossos maiores diferenciais é o lado humano, pois caminhamos sempre junto de nossos colaboradores, além de equipes altamente qualificadas.

 

Atuamos com a definição de estratégia digital nas etapas de planejamento, implantação e sustentação da plataforma tecnológica cloud-native. Possuímos times de especialistas, multidisciplinares independentes e auto- suficientes, que atuam com mitigação de riscos.





?