Job Description & Summary
At PwC, our people in cybersecurity focus on protecting organisations from cyber threats through advanced technologies and strategies. They work to identify vulnerabilities, develop secure systems, and provide proactive solutions to safeguard sensitive data. Those in information security at PwC will focus on protecting sensitive data and systems from cyber threats through risk assessments, security audits, and implementing robust security measures. Your work will help enable the confidentiality, integrity, and availability of information assets for clients.
Responsabilidades
- Liderar projetos de consultoria em segurança da informação, privacidade e GRC (Governança, Riscos e Compliance).
- Gerenciar equipes multidisciplinares em projetos de avaliação de riscos, implementação de frameworks e auditorias.
- Desenvolver e implementar programas de segurança da informação alinhados às normas ISO/IEC 27001, 27701, 27005, NIST CSF, CIS Controls, COBIT e LGPD.
- Conduzir war rooms e planos de resposta a incidentes (IRP), continuidade de negócios (BCP) e recuperação de desastres (DRP).
- Atuar como ponto focal técnico e estratégico junto a clientes, traduzindo requisitos de negócio em soluções de segurança.
- Elaborar relatórios executivos e técnicos, apresentando resultados de auditorias, planos de remediação e indicadores de maturidade.
- Apoiar na definição de KPIs/KRIs e na integração da segurança à estratégia corporativa dos clientes.
- Com legislações e regulamentos nacionais e internacionais (LGPD, GDPR, Provimento 74/2018, etc.). Garantir conformidades
- Participar de propostas comerciais, definição de escopo e precificação de projetos.
Requisitos
- Formação superior em Tecnologia da Informação, Engenharia, Segurança da Informação ou áreas correlatas.
- Experiência comprovada em liderança de projetos de segurança da informação e privacidade.
- Certificações desejáveis: ISO/IEC 27001 Lead Auditor, ISO/IEC 27701, ISO/IEC 27005, CISM, CISSP, COBIT, DPO.
- Conhecimento avançado em frameworks e normas de segurança (ISO, NIST, CIS, COBIT, PCI-DSS).
- Vivência em ambientes regulados e críticos (financeiro, energia, saúde, etc.).
- Habilidade em comunicação com stakeholders técnicos e executivos.
- Inglês em nível avançado.
- Forte experiência com gestão de projetos.