Sr GRC Analyst

Asperti

São Paulo

Presencial

BRL 180 000 - 240 000

Tempo integral

14 dias+
Gerador de candidaturas

Não envies um currículo genérico — gera um currículo e uma carta de apresentação adaptados a esta função específica.

Ultrapassa os filtros ATS

Resumo da oferta

Asper, líder em cibersegurança no Brasil, busca profissional para atuar como consultor(a) em segurança da informação e governança de risco. O papel envolve aplicação de frameworks, avaliação de maturidade, elaboração de relatórios e implantação de SGSI em clientes de grande porte.

Você conduzirá workshops, entrevistas com stakeholders e definirá controles para conformidade com normas. A posição foca em crescimento, aprendizado contínuo e entrega de valor ao cliente.

Qualificações

  • Experiência na aplicação de frameworks ISO/IEC 27001, NIST CSF e CIS Controls.
  • Capacidade de criar relatórios de conformidade e planos de ação.
  • Experiência em projetos de implantação de SGSI e respostas a incidentes.
  • Habilidade de conduzir entrevistas, workshops e apresentações com clientes.
  • Atuação consultiva em segurança da informação para diversos clientes.

Responsabilidades

  • Atuação consultiva em segurança da informação e GRC para diferentes clientes.
  • Implementação de Frameworks de Segurança: ISO/IEC 27001, NIST CSF e CIS Controls.
  • Conduzir assessments de maturidade, gaps e planos de ação corretivos.
  • Elaboração de relatórios de conformidade, riscos e recomendações.
  • Implantação de SGSI, planos de atuação e testes de incidentes.
  • Gestão de políticas, governança e compliance; condução de workshops.

Conhecimentos

Consultoria em segurança
GRC
ISO 27001
NIST CSF
CIS Controls

Ferramentas

SGSI

Descrição da oferta de emprego

Você quer fazer parte da principal MSSP do Brasil e da empresa de Cibersegurança que mais cresce no país? Se sim, a Asper é o lugar para você! Estamos há cerca de 10 anos no mercado tech, atendendo as maiores organizações do país e impactando diariamente a vida de milhões de pessoas. Com serviços gerenciados que ajudam organizações a proteger seus ativos mais valiosos, somos a linha de defesa contra os riscos digitais.

Nosso time é referência técnica no mercado de segurança digital nacional, e nossos escritórios estão estrategicamente localizados em São Paulo, Brasília, Rio de Janeiro, Florianópolis e Nova York. Isso nos garante uma capilaridade comercial de alto nível, levando a segurança onde ela é mais necessária! Se desenvolver sua carreira numa cultura de resultado e hypergrowth é o que você está procurando, confira os detalhes abaixo:

Principais Responsabilidades e Atribuições 🛠️

· Atuação consultiva em segurança da informação e GRC para diferentes clientes.

· Implementação de Frameworks de Segurança: Aplicar controles e processos baseados em ISO/IEC 27001, NIST CSF e CIS Controls.

· Conduzir assessments de maturidade, realizar análise de gaps e propor planos de ação corretivos e evolutivos.

· Elaboração de Relatórios Técnicos e Executivos: Produzir relatórios de conformidade, riscos e recomendações, com priorização baseada em impacto e criticidade.

· Implantação de SGSI: Planejar, coordenar e acompanhar projetos de implantação de SGSI, assegurando aderência aos requisitos normativos.

· Planejar e executar tabletops e testes de resposta a incidentes, avaliando a eficácia dos planos e processos.

· Gestão de Políticas e Governança de Segurança: Desenvolver, revisar e implementar políticas, normas e procedimentos corporativos de segurança, governança e compliance.

· Entrevistas e workshops com stakeholders: Conduzir entrevistas, reuniões e apresentações executivas, traduzindo aspectos técnicos em linguagem de negócios.

· Análise de riscos e definição de controles: Identificar vulnerabilidades, avaliar riscos, propor controles mitigatórios e apoiar auditorias internas e externas.

· TPRM: Avaliar e gerenciar riscos de terceiros, incluindo análise de fornecedores críticos, acompanhamento de planos de mitigação e resposta a avaliações de segurança recebidas de clientes.

· Capacitação: Elaborar, atualizar e ministrar treinamentos técnicos e de conscientização em segurança da informação, adaptados a diferentes públicos (técnico, operacional e executivo).

· Condução de auditorias internas como auditor líder.

Requisitos Essenciais 📚

· Experiência sólida na aplicação e implementação dos frameworks ISO/IEC 27001, NIST CSF e CIS Controls em diferentes contextos organizacionais.

· Atuação em assessments de maturidade, análise de gaps, definição de planos de ação e implementação de controles técnicos e administrativos.

· Capacidade de elaborar relatórios executivos e técnicos de conformidade para clientes, com recomendações e priorização de riscos.

· Experiência em projetos de implantação de SGSI.

· Experiência no planejamento e condução de tabletop e simulações de resposta a incidentes.

· Conhecimento em políticas, normas e procedimentos corporativos de segurança, governança e compliance.

· Habilidade para conduzir entrevistas, workshops e apresentações executivas com clientes.

· Capacidade de análise crítica para identificação de riscos, desenho de controles e apoio em auditorias internas e externas.

Competências Comportamentais 🌟

· Perfil analítico, estruturado e orientado a resultados.

· Flexibilidade para lidar com mudanças, múltiplos projetos e demandas simultâneas em diferentes clientes.

· Capacidade de comunicação clara e assertiva com diferentes níveis hierárquicos.

· Organização e atenção a detalhes, mantendo visão crítica para identificação de riscos.

· Proatividade para sugerir melhorias, antecipar problemas e agregar valor ao cliente.

· Colaboração e facilidade de trabalho em equipe multidisciplinar, atuando como referência técnica.

· Postura consultiva, com foco em entendimento do cliente e entrega de valor.

O que seria um Diferencial✨

Certificações como Auditor Líder ISO 27001, Auditor Líder ISO 20000, CIAM, CIPM, CISM, CISA, CRISC, Comptia Security+.

Se você se identifica com essa oportunidade, se inscreva ou compartilhe com seus amigos. Aproveite para acompanhar nossa página no LinkedIn e nosso site , que está sempre atualizado com nossos serviços.

A Asper é a empresa de Cibersegurança que mais cresce no país atualmente. Oferecemos serviços gerenciados para ajudar as organizações a proteger seus ativos mais valiosos, independentemente do ambiente de risco atual.

Nosso time é referência no mercado de segurança digital nacional e nossos escritórios estão localizados em São Paulo, Brasília, Rio de Janeiro, Florianópolis e Nova York..

Atuamos há mais de 10 anos no mercado tech atendendo as maiores organizações do País e impactando diariamente a vida de milhões de pessoas.

Chegamos até aqui unindo talentos excepcionais e queremos que você também faça parte dessa jornada. Somos inovadores, focados em crescimento e colocamos as pessoas sempre no centro de nossas operações.

Aqui você terá inúmeras oportunidades de se especializar e desenvolver ainda mais suas habilidades e talentos, em conjunto com uma equipe de alta performance, extremamente colaborativa. Nosso ambiente de trabalho é único e nós valorizamos muito as nossas pessoas. Buscamos profissionais alinhados ao nosso propósito, que sejam comprometidos e

Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Analista GRC Sênior
Analista GRC Sênior

Asper • São Paulo

Híbrido
BRL 180 000 - 320 000
Analista de Projetos Sênior
Analista de Projetos Sênior

Asper • São Paulo

Híbrido
BRL 180 000 - 240 000
Gerente de Entrega de Serviços
Gerente de Entrega de Serviços

Asper • São Paulo

Híbrido
BRL 180 000 - 260 000
Analista GRC Sênior
Analista GRC Sênior

Asper • São Paulo

Presencial
BRL 133 920 - 200 880
Sr Project Manager
Sr Project Manager

Asper • São Paulo

Híbrido
BRL 180 000 - 290 000
Gerente de SOC
Gerente de SOC

Asper • São Paulo

Híbrido
BRL 180 000 - 240 000
Analista de Atração de Pessoas Sênior
Analista de Atração de Pessoas Sênior

Asper • São Paulo

Híbrido
BRL 90 000 - 150 000
Analista de Projetos Pleno
Analista de Projetos Pleno

Asper • São Paulo

Híbrido
BRL 134 000 - 246 000
Líder Técnico de Serviços de Cibersegurança
Líder Técnico de Serviços de Cibersegurança

Asper • São Paulo

Presencial
BRL 180 000 - 300 000
Analista de Processos e Qualidade Sênior
Analista de Processos e Qualidade Sênior

Asper • São Paulo

Híbrido
BRL 134 000 - 234 000