Espec. Risco I (GRC)

UOL EdTech

São Paulo

Híbrido

BRL 120 000 - 180 000

Tempo integral

há 41 horas
Torna-te num dos primeiros candidatos

Recebe mais respostas dos empregadores

Envia um currículo específico para a oferta em poucos minutos.

Vantagens oferecidas por esta oferta de emprego

Modelo híbrido (3x/semana)

Resumo da oferta

A UOL EdTech busca profissional para atuar na Governança, Riscos e Compliance de Tecnologia e Cibersegurança, elevando a maturidade de segurança da informação da organização.

Irá apoiar implementação de ISO 27001/27002, SOC 2, LGPD e NIST CSF, conduzir gestão de riscos, elaborar políticas e dashboards, além de atuar no TPRM. Modelo híbrido em São Paulo.

Qualificações

  • Experiência sólida em governança, riscos e compliance aplicados à TI e segurança da informação.
  • Conhecimento prático de ISO 27001/27002, NIST CSF, CIS Controls e LGPD.
  • Excel e Power BI para análise de dados, elaboração de relatórios, dashboards e indicadores gerenciais.
  • Gestão de riscos de TI e Cibersegurança, incluindo registro e acompanhamento de planos de tratamento.
  • Avaliação de riscos de terceiros (TPRM) e análise de controles de segurança.
  • Vivência em auditorias, avaliações de conformidade ou programas de segurança corporativos.

Responsabilidades

  • Conduzir gestão de riscos e conformidade em segurança da informação.
  • Apoiar implementação de frameworks e normas de segurança.
  • Desenvolver políticas, normas e controles de Segurança da Informação.
  • Elaborar relatórios, dashboards e KPIs/KRIs para a liderança.
  • Contribuir com a disseminação da cultura de segurança e governança.

Conhecimentos

Governança, Riscos & Compliance
ISO 27001/27002
NIST CSF
CIS Controls
LGPD
Excel
Power BI
TPRM
Auditoria e conformidade

Formação académica

ISO 27001 Lead Implementer
ISO 27001 Lead Auditor
CISM
CRISC

Descrição da oferta de emprego

  • Atuar na implementação e evolução das práticas de Governança, Riscos e Compliance aplicadas à Tecnologia e Cibersegurança, contribuindo para o aumento da maturidade da organização em Segurança da Informação.
  • Apoiar a implementação e manutenção de frameworks e normas de segurança, como ISO 27001/27002, SOC 2, NIST CSF, CIS Controls e LGPD, garantindo aderência às melhores práticas de mercado e aos requisitos regulatórios aplicáveis.
  • Conduzir atividades do processo de gestão de riscos de TI e Cibersegurança, incluindo identificação, avaliação, registro, acompanhamento de planos de tratamento e monitoramento de riscos.
  • Realizar diagnósticos de maturidade e análises de gaps, apoiando a elaboração e acompanhamento de planos de evolução de controles e processos de segurança.
  • Desenvolver, revisar e manter políticas, normas, procedimentos e controles de Segurança da Informação, garantindo alinhamento às políticas corporativas e às necessidades do negócio.
  • Executar atividades relacionadas à avaliação e monitoramento de controles de segurança, incluindo gestão de acessos, segregação de funções (SoD), logging e hardening.
  • Atuar na condução de processos de Third Party Risk Management (TPRM), realizando avaliações de risco de fornecedores, parceiros, soluções SaaS e ambientes em nuvem.
  • Apoiar iniciativas relacionadas à proteção de dados e privacidade, incluindo classificação da informação, revisão de contratos e apoio a iniciativas de LGPD.
  • Contribuir com atividades relacionadas à continuidade de negócios e resiliência operacional, apoiando processos de BIA, PCN e DRP.
  • Elaborar relatórios, dashboards e indicadores (KPIs e KRIs) de segurança e riscos, apoiando a liderança na comunicação com áreas internas, auditorias e stakeholders.
  • Colaborar com a disseminação da cultura de segurança da informação, atuando como referência técnica para boas práticas de governança e controles.
Requisitos e qualificações:
  • Experiência sólida em Governança, Riscos e Compliance aplicados à Tecnologia e Segurança da Informação
  • .Conhecimento prático em frameworks e normas como ISO 27001/27002, NIST CSF, CIS Controls, SOC 2 e LGPD
  • .Conhecimento intermediário/avançado em Excel e Power BI para análise de dados, elaboração de relatórios, dashboards e indicadores gerenciais
  • .Experiência em gestão de riscos de TI e Cibersegurança, incluindo registro e acompanhamento de planos de tratamento
  • .Experiência em avaliação de riscos de terceiros (TPRM) e análise de controles de segurança
  • .Vivência em auditorias, avaliações de conformidade ou programas de segurança corporativos
.:Informações adicionais

: Para se destacar nessa posição, seria legal se você também tivess

  • e:Capacidade de análise crítica, organização e comunicação com diferentes áreas do negóci
  • o.Certificações como ISO 27001 Lead Implementer/Lead Auditor, CISM, CRISC ou similare
  • s.Disponibilidade para atuar em modelo híbrido (3x na semana) em São Paulo - S
Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Analista GRC - Segurança da Informação & Complice TI
Analista GRC - Segurança da Informação & Complice TI

Addvisor Group • Campinas

Presencial
Analista de Segurança da Informação PL - GRC
Analista de Segurança da Informação PL - GRC

MaisTODOS • São Paulo

Presencial
BRL 90 000 - 140 000
Analista de Governança de Segurança da Informação
Analista de Governança de Segurança da Informação

Marisa S.A. • São Paulo

Presencial
TotalPass
Vale Transporte
Convênio Odontológico
+5
C70 - Administrador em Segurança da Informação - Pleno
C70 - Administrador em Segurança da Informação - Pleno

PLACE TI • Brasília

Presencial
Especialista em Segurança da Informação e Compliance
Especialista em Segurança da Informação e Compliance

CODGOX DESENVOLVIMENTO DE SOFTWARE LTDA • São Paulo

Presencial
BRL 180 000 - 260 000
Analista de Governança, Riscos e Compliance Sênior
Analista de Governança, Riscos e Compliance Sênior

Vonbz • São Paulo

Presencial
BRL 180 000 - 280 000
Analista de Segurança da Informação I
Analista de Segurança da Informação I

Unimed Porto Alegre • Porto Alegre

Presencial
ANALISTA DE GOVERNANÇA EM SEGURANÇA DA INFORMAÇÃO SR
ANALISTA DE GOVERNANÇA EM SEGURANÇA DA INFORMAÇÃO SR

SGA TECNOLOGIA INTELIGENTE S.A. • Belo Horizonte

Presencial
BRL 180 000 - 260 000
Analista de Segurança da Informação Pleno – PcD
Analista de Segurança da Informação Pleno – PcD

Jobtailor • São Paulo

Presencial
BRL 150 000 - 230 000
Analista de Riscos e Controles Internos – Segurança e Tecnologia
Analista de Riscos e Controles Internos – Segurança e Tecnologia

Jobtailor • São Paulo

Presencial
BRL 180 000 - 260 000