Job description
Buscamos Analista de Segurança da Informação Sr para atuar em nossa área TI-Sistemas,que tenha vontade de empreender, fazer acontecer e seja uma pessoa apaixonada pelo que faz.
Se você procura uma empresa para aprender e se desenvolver, aqui é seu lugar!
#VenhaParaOTimeJequiti
Main responsibilities
Você ficará responsável por zelar pela confidencialidade, integridade e disponibilidade das informações da empresa, promovendo uma cultura de segurança da informação e conformidade em todos os níveis organizacionais. Deverá ser capaz de gerir projetos de segurança da informação de forma analítica e estratégica, desenvolvendo, implementando e monitorando políticas e processos que atendam à LGPD e às melhores práticas de segurança da informação.
Então como Analista de Segurança da Informação Sr você estará a frente dos desafios:
- Gerenciar e colaborar com diferentes departamentos para garantir a implementação eficaz das práticas de segurança da informação. Documentar processos e incidentes, elaborar relatórios sobre o cenário e a saúde do ambiente, e manter-se atualizado sobre as tendências e ameaças voltadas a segurança cibernética.
- Implementar novos processos de segurança da informação e realizar avaliações de maturidade, utilizando ferramentas de modelagem, arquiteturas e orquestração de cenários para elaborar diagnósticos precisos. Desenvolver um plano de ação para implementar as melhorias necessárias, assegurando a continuidade dos processos.
- Responsável pela implementação e cumprimento das Políticas de Privacidade, Proteção de Dados e Segurança da Informação e o acompanhamento dos processos de tratamento de dados pessoais, elaboração de DPIA/RIPD, LIA, mapeamento de dados, e resposta aos direitos dos titulares, além da interação com a autoridade fiscalizadora (ANPD) caso necessário.
- Preparar materiais detalhados de status e resultados das iniciativas de segurança da informação e privacidade de dados, visando apresentar informações claras e concisas para a alta direção da organização.
- Analisar e validar as solicitações de acessos aos sistemas e recursos de tecnologia disponibilizados pela empresa através da ferramenta TopDesk. Seguindo as diretrizes das políticas vigentes para garantir que as estratégias estejam alinhadas com as necessidades do negócio.
- Elaborar, implementar e monitorar processos, além de estabelecer normas e políticas que promovam uma cultura abrangente de segurança da informação e privacidade de dados para todos os colaboradores da empresa.
- Atuar junto a área de Governança de TI no processo gestão de mudanças, exercendo papel fundamental nas avaliações das mudanças a serem implementadas e análise meticulosa dos possíveis impactos que as alterações podem provocar no ambiente.
- Atuar junto as áreas de negócio e a alta administração na elaboração da matriz de classificação da informação, bem como definir processos e soluções para correta rotulagem e classificação dos dados da empresa.
- Atuar junto a área de Projetos na análise de riscos de segurança da informação e privacidade de dados, alertando sobre os impactos e possíveis consequências na implantação de soluções e execução projetos e demandas.
- Ser figura ativa, participante e representante da empresa no Comitê de Privacidade de Dados e Comitê de Políticas Corporativas do Grupo Silvio Santos.
- Realizar o atendimento a auditorias internas e externas, assegurando a conformidade com políticas e normas. Isso envolve preparar a documentações necessárias, coordenar com as partes envolvidas e implementar as recomendações resultantes para promover a melhoria contínua.
- Atuar de forma estratégica junto à alta administração para desenvolver um PCN (Plano de Continuidade de Negócios) abrangente, que atenda às necessidades da organização e contribua para sua resiliência
Requirements and skills
Para estes desafios você precisa ter:
- Formação superior completa em algum desses cursos:Tecnologia da Informação, Engenharia da Computação, Ciência da Computação ou cursos correlatos. Pós Graduação nas áreas de TI.
- Usuário do pacote Office365 (Word / Excel / Power Point). Ter conhecimento em frameworks e boas práticas de segurança, como NIST, ISO/IEC 27001, 27002, 22301, 27701 e CIS Controls (certificação será um diferencial).
- Conhecimento e compreensão da legislação de proteção de dados, incluindo, mas não se limitando à LGPD (certificação será um diferencial).
- Conhecimentos em (GRC) e framework COBIT (certificação será um diferencial).
- Conhecimento em redes, cloud security, firewalls, EDR, XDR e infraestrutura de TI (certificação será um diferencial).
- Conhecimento em ferramentas de ITSM e experiência no tratamento e gestão de Cofre de Senhas.
- Experiência em processos de Pentest, Assessment de segurança e conhecimento de boas práticas como MITRE ATT&CK e OWASP (certificação será um diferencial).
- Conhecimentos de Vendas ao consumidor (empresas de varejo, plataformas e-commerce, venda direta), preferencialmente no segmento de beleza, cosméticos, perfumes, cuidados pessoais, farmacêuticos e derivados.
- Foco em Segurança da Informação, Infraestrutura, Projetos, Governança e Proteção de Dados, utilizando frameworks e metodologias tradicionais e ágeis.
- Desenho de processos e fluxogramas, estabelecimento de processos, para desenvolvimento de políticas, normas, procedimentos e boas práticas de segurança da informação.
Additional information
Além de proporcionar um ambiente alegre, acolhedor, dinâmico e inclusivo, também oferecemos um pacote atrativo de benefícios:
- Assistência Médica - Mensalidade subsidiada pela companhia e extensivo aos dependentes(copartipação por utilização);
- Assistência Odontológica - Mensalidade subsidiada pela companhia e extensivo aos dependentes;
- Convênio Farmácia;
- Empréstimo Consignado (após 6 "seis" meses de companhia e sujeito à análise);
- Vale Transporte;
- Gympass;
- Parceria com Instituições de Ensino e Lazer;
- Previdência Privada (Fundo de Pensão por elegibilidade de cargo) - 1 “uma” contribuição do colaborador para 2 ”duas” da companhia;
- Produtos Jequiti (Descontos a partir de 40% para colaboradores);
- Programas de Qualidade de Vida e Bem Estar;
- Seguro de Vida e Auxílio Funeral;
- Vale Refeição - Mensalmente subsidiado pela companhia;
- Vale Alimentação - Mensalmente subsidiado pela companhia;
- Trilhas e Desenvolvimento de Carreira.