Ativa os alertas de emprego por e-mail!

Analista de Riscos de Segurança da Informação - Magalu Cloud

Magazine Luiza

São Paulo

Presencial

BRL 80.000 - 120.000

Tempo integral

Há 6 dias
Torna-te num dos primeiros candidatos

Melhora as tuas possibilidades de ir a entrevistas

Cria um currículo adaptado à oferta de emprego para teres uma taxa de sucesso superior.

Resumo da oferta

A leading company in Brazil is seeking an Information Security Risk Analyst to identify, assess, and mitigate risks related to information security. The role involves implementing controls, continuous monitoring, and ensuring compliance with regulations to protect corporate data and systems.

Qualificações

  • Experiência em análise e avaliação de riscos cibernéticos.
  • Certificações como CRISC, ISO 27005 Risk Manager.

Responsabilidades

  • Desenvolver e aplicar metodologias de análise de risco baseadas em frameworks reconhecidos.
  • Conduzir avaliações de segurança em fornecedores e terceiros.

Conhecimentos

Análise de riscos cibernéticos
Normas de segurança
Avaliações de segurança
Gestão de riscos
Criptografia
Análise de vulnerabilidades

Formação académica

Estatística
Engenharia de Sistemas

Ferramentas

Nessus
Qualys

Descrição da oferta de emprego

Analista de Riscos de Segurança da Informação - Magalu Cloud

Join to apply for the Analista de Riscos de Segurança da Informação - Magalu Cloud role at Magazine Luiza

Analista de Riscos de Segurança da Informação - Magalu Cloud

Join to apply for the Analista de Riscos de Segurança da Informação - Magalu Cloud role at Magazine Luiza

Papel

Responsável por identificar, avaliar e mitigar riscos relacionados à segurança da informação nos ativos, processos, fornecedores e projetos da organização. Atua na implementação de controles, monitoramento contínuo e conformidade com normas e regulamentações, garantindo a proteção dos dados e sistemas corporativos.

Papel

Responsável por identificar, avaliar e mitigar riscos relacionados à segurança da informação nos ativos, processos, fornecedores e projetos da organização. Atua na implementação de controles, monitoramento contínuo e conformidade com normas e regulamentações, garantindo a proteção dos dados e sistemas corporativos.

Responsabilidades

  • Desenvolver e aplicar metodologias de análise de risco baseadas em frameworks reconhecidos (ISO 27005, NIST, OCTAVE, FAIR, entre outros).
  • Realizar análise e gestão de riscos de SI em ativos (sistemas, redes, dispositivos, dados) e processos internos.
  • Conduzir avaliações de segurança em fornecedores e terceiros, garantindo conformidade com requisitos normativos e contratuais.
  • Apoiar na gestão de riscos de segurança em projetos, garantindo que requisitos de proteção sejam aplicados desde a concepção.
  • Elaborar planos de mitigação e recomendações para reduzir impactos de ameaças cibernéticas.
  • Apoiar auditorias e avaliações de conformidade com normas como ISO 27001, ISO 27701, ISO 20000.
  • Desenvolver relatórios gerenciais e indicadores de risco.

Hard Skills

  • Experiência em análise e avaliação de riscos cibernéticos.
  • Familiaridade com normas e regulamentações de segurança (ISO 27001, ISO 27701, ISO 20000, SOC, LGPD, GDPR, PCI-DSS).
  • Capacidade de realizar avaliações de segurança em fornecedores e terceiros.
  • Noções de segurança em infraestrutura, redes, aplicações e criptografia.
  • Experiência com ferramentas de gestão de riscos e GRC.
  • Capacidade de interpretar e aplicar requisitos de SI em contratos e processos de due diligence.
  • Domínio de ferramentas de análise de vulnerabilidades (ex: Nessus, Qualys).
  • Conhecimento em modelagem de ameaças (STRIDE, DREAD).

Requisitos

  • Formação em Estatística, Engenharia de Sistemas ou áreas afins.
  • Certificações como CRISC, ISO 27005 Risk Manager.
  • Experiência atuando em avaliações de risco para infraestruturas críticas.

Data Analyst SR - Vaga Afirmativa para mulheres
Analista de Montagem (BSA-RS) - Região SPTrabalho RemotoEfetivo
Analista de Negócios - Geração de Demandas
Analista de Negócios | Foco em Agilidade | Inovação | Transformação digital | RJ
Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta um ficheiro em formato PDF, DOC, DOCX, ODT ou PAGES até 5 MB.