Analista GRC Sênior

Asper

São Paulo

Presencial

BRL 180 000 - 320 000

Tempo integral

14 dias+
Gerador de candidaturas

Uma candidatura completa num minuto — currículo personalizado e carta de apresentação, prontos a enviar.

Ultrapassa os filtros ATS

Resumo da oferta

A Asper é a principal empresa de Cibersegurança do Brasil, com atuação em São Paulo e Rio de Janeiro. Procuramos profissionais para atuar como consultores de Segurança da Informação e GRC, implementando frameworks, conduzir assessments de maturidade e produzir relatórios de conformidade e riscos.

Nossa equipe é referência, com foco em governança, políticas e compliance, além de conduzir entrevistas, workshops e treinamentos para diferentes públicos.

Qualificações

  • Experiência sólida na aplicação de ISO/IEC 27001, NIST CSF e CIS Controls.
  • Atuação em assessments de maturidade, gap analysis e planos de ação.
  • Elaboração de relatórios de conformidade com recomendações de risco.
  • Experiência em projetos SGSI e condução de table tops.
  • Conhecimento de políticas, governança e compliance corporativo.
  • Habilidade para entrevistas, workshops e apresentações executivas.

Responsabilidades

  • Consultoria em Segurança da Informação e GRC.
  • Implementação de frameworks de Segurança: ISO/IEC 27001, NIST CSF e CIS Controls.
  • Conduzir assessments de maturidade e propor planos de ação.
  • Elaboração de Relatórios Técnicos e Executivos de conformidade e riscos.
  • Planejar e acompanhar projetos de implantação de SGSI.
  • Planejar e executar table tops e testes de resposta a incidentes.
  • Gestão de Políticas, governança e compliance.
  • Entrevistas e workshops com stakeholders e apresentações executivas.

Conhecimentos

Consultoria em Segurança da Informação
GRC
Comunicação com stakeholders
Análise de riscos

Formação académica

ISO/IEC 27001 Lead Auditor
CISM
CISA

Ferramentas

ISO/IEC 27001
NIST CSF
CIS Controls

Descrição da oferta de emprego

Você quer fazer parte da principal MSSP do Brasil e da empresa de Cibersegurança que mais cresce no país? Se sim, a Asper é o lugar para você! Estamos há cerca de 10 anos no mercado tech, atendendo as maiores organizações do país e impactando diariamente a vida de milhões de pessoas. Com serviços gerenciados que ajudam organizações a proteger seus ativos mais valiosos, somos a linha de defesa contra os riscos digitais.

Nosso time é referência técnica no mercado de segurança digital nacional, e nossos escritórios estão estrategicamente localizados em São Paulo, Brasília, Rio de Janeiro, Florianópolis e Nova York. Isso nos garante uma capilaridade comercial de alto nível, levando a segurança onde ela é mais necessária! Se desenvolver sua carreira numa cultura de resultado e hypergrowth é o que você está procurando, confira os detalhes abaixo:

Localidade: Rio de Janeiro ou São Paulo
Principais Responsabilidades e Atribuições
  • Consultoria em Segurança da Informação e GRC.
  • Implementação de Frameworks de Segurança: Aplicar e implementar controles e processos baseados em ISO/IEC 27001, NIST CSF e CIS Controls.
  • Conduzir assessments de maturidade e propor planos de ação corretivos e evolutivos.
  • Elaboração de Relatórios Técnicos e Executivos: Produzir relatórios de conformidade, riscos e recomendações, com priorização baseada em impacto e criticidade.
  • Implantação de SGSI: Planejar, coordenar e acompanhar projetos de implantação de SGSI, assegurando aderência aos requisitos normativos.
  • Planejar e executar table tops e testes de resposta a incidentes, avaliando a eficácia dos planos e processos.
  • Gestão de Políticas e Governança de Segurança: Desenvolver, revisar e implementar políticas, normas e procedimentos corporativos de segurança, governança e compliance.
  • Entrevistas e workshops com stakeholders: Conduzir entrevistas, reuniões e apresentações executivas, traduzindo aspectos técnicos em linguagem de negócios.
  • Análise de riscos e definição de controles: Identificar vulnerabilidades, avaliar riscos, propor controles mitigatórios e apoiar auditorias internas e externas.
  • TPRM: Avaliar e gerenciar riscos de terceiros, incluindo análise de fornecedores críticos, acompanhamento de planos de mitigação e resposta a avaliações de segurança recebidas de clientes.
  • Capacitação: Elaborar, atualizar e ministrar treinamentos técnicos e de conscientização em segurança da informação, adaptados a diferentes públicos (técnico, operacional e executivo).
Requisitos Essenciais
  • Experiência sólida na aplicação e implementação dos frameworks ISO/IEC 27001, NIST CSF e CIS Controls.
  • Atuação em assessments de maturidade, gap analysis, definição de planos de ação e implementação de controles técnicos e administrativos.
  • Capacidade de elaborar relatórios executivos e técnicos de conformidade, com recomendações e priorização de riscos.
  • Experiência em projetos de implantação de SGSI.
  • Experiência no planejamento e condução de table tops.
  • Conhecimento em políticas, normas e procedimentos corporativos de segurança, governança e compliance.
  • Habilidade para conduzir entrevistas, workshops e apresentações executivas.
  • Capacidade de análise crítica para identificação de riscos, desenho de controles e apoio em auditorias internas e externas.
  • Experiencia técnica em administração de ferramentas de segurança da informação, monitoramento e operações de cibersegurança.
  • Conhecimentos em administração de redes com foco em controles de segurança e segmentação de ambientes.
Competências Comportamentais
  • Perfil analítico, estruturado e orientado a resultados.
  • Flexibilidade para lidar com mudanças e demandas simultâneas.
  • Capacidade de comunicação clara e assertiva com diferentes níveis hierárquicos.
  • Organização e atenção a detalhes, mantendo visão crítica para identificação de riscos.
  • Proatividade para sugerir melhorias e antecipar problemas.
  • Colaboração e facilidade de trabalho em equipe multidisciplinar.
O que seria um Diferencial
  • Certificações como Auditor Líder ISO 27001, Auditor Líder ISO 20000, CIAM, CIPM, CISM, CISA, CRISC, Comptia Security+.

A Asper é a empresa de Cibersegurança que mais cresce no país atualmente. Oferecemos serviços gerenciados para ajudar as organizações a proteger seus ativos mais valiosos, independentemente do ambiente de risco atual.

Nosso time é referência no mercado de segurança digital nacional e nossos escritórios estão localizados em São Paulo, Brasília, Rio de Janeiro, Florianópolis e Nova York..

Atuamos há mais de 10 anos no mercado tech atendendo as maiores organizações do País e impactando diariamente a vida de milhões de pessoas.

Chegamos até aqui unindo talentos excepcionais e queremos que você também faça parte dessa jornada. Somos inovadores, focados em crescimento e colocamos as pessoas sempre no centro de nossas operações.

Aqui você terá inúmeras oportunidades de se especializar e desenvolver ainda mais suas habilidades e talentos, em conjunto com uma equipe de alta performance, extremamente colaborativa. Nosso ambiente de trabalho é único e nós valorizamos muito as nossas pessoas. Buscamos profissionais alinhados ao nosso propósito, que sejam comprometidos e

Obtém a tua avaliação gratuita e confidencial do currículo.

ou arrasta e larga o ficheiro aqui.

Similar jobs

Ofertas semelhantes que vale a pena comparar

Sr GRC Analyst
Sr GRC Analyst

Asperti • São Paulo

Presencial
BRL 180 000 - 240 000
Gerente de Entrega de Serviços
Gerente de Entrega de Serviços

Asper • São Paulo

Presencial
BRL 180 000 - 260 000
Analista de Projetos Pleno
Analista de Projetos Pleno

Asper • São Paulo

Presencial
BRL 134 000 - 246 000
Analista GRC Sênior
Analista GRC Sênior

Asper • São Paulo

Presencial
BRL 133 920 - 200 880
Especialista em Segurança de Banco de Dados (DAM)
Especialista em Segurança de Banco de Dados (DAM)

Asper • São Paulo

Presencial
BRL 120 000 - 180 000
Analista de Cibersegurança Júnior
Analista de Cibersegurança Júnior

Asper • São Paulo

Presencial
BRL 36 000 - 52 000
Líder Técnico em Cibersegurança - RJ
Líder Técnico em Cibersegurança - RJ

Asper • Rio de Janeiro

Híbrido
BRL 89 000 - 134 000
Analista de Cibersegurança Pleno (WAF)
Analista de Cibersegurança Pleno (WAF)

Asper • São Paulo

Presencial
BRL 120 000 - 180 000
Analista De Operações Comerciais Sênior
Analista De Operações Comerciais Sênior

Asper • São Paulo

Presencial
BRL 90 000 - 120 000
Especialista SailPoint
Especialista SailPoint

Asper • São Paulo

Presencial
BRL 250 000 - 380 000