Analista Pleno de Segurança da Informação (White Team - GRC)

5 horas atrás

🗣️🇺🇸🇬🇧 Inglês obrigatório

Candidatar-se
Logo of Arco Educação

Arco Educação

Arco é uma companhia brasileira focada em soluções educacionais para o ensino básico que desenvolve conteúdo, tecnologia e serviços para mais de 3 milhões de alunos e quase 9 mil escolas privadas de todo o país, abrangendo os segmentos da educação infantil ao ensino médio.

1001 - 5000 funcionários

Descrição

• Auditoria contínua de Segurança da Informação (Testes de Desenho e Efetividade): realizar testes técnicos periódicos para validar se os controles de segurança projetados estão operando conforme esperado. • Gestão de gaps (CIS/NIST): manter o assessment de maturidade (CIS Controls v8 e NIST CSF) atualizado, identificando novos gaps e cadastrando planos de ação. • Gestão de indicadores (KRIs/KPIs): estruturar e automatizar a coleta de indicadores de desempenho e risco. • Gerenciamento de vulnerabilidades: estruturar comitês para formalizar e gerenciar o planejamento das vulnerabilidades técnicas identificadas. • Suporte a auditorias: atuar como ponto focal técnico para auditorias externas e internas. • Melhoria de processos: apoiar a revisão e criação de normas e políticas de Segurança da Informação. • Acompanhamento de planos de ação: monitorar o progresso das tratativas de riscos e vulnerabilidades.

🎯 Requisitos

• Domínio de frameworks: conhecimento sólido em CIS Controls (v8) e NIST CSF. Entendimento das normas ISO 27001/27002/27005. • Background técnico: capacidade de dialogar tecnicamente com times de Infraestrutura, squads técnicas de Segurança da Informação e Desenvolvimento. Compreensão de endpoints, redes, autenticação (IAM) e nuvem é essencial para auditar a efetividade. • Auditoria de TI: experiência na execução de testes de controles (ToD - Test of Design e ToE - Test of Effectiveness). • Gestão de riscos: conhecimento em metodologias de análise de riscos (ex.: ISO 31000, 29134, 27005). • Ferramentas de produtividade: Excel/Planilhas Google avançado (para modelagem de dados e controles) e familiaridade com ferramentas de gestão de tarefas (Jira).

🏖️ Benefícios

• Auxílio alimentação e/ou refeição • Plano de saúde e odontológico • Vale-transporte • Licença-maternidade e paternidade estendida • Auxílio-creche • Cuidado com a saúde: parceria com Wellhub e Zenklub • Incentivo à educação • Desconto em passagens aéreas • Parceria com plano de saúde para pet • Acesso aos materiais didáticos Arco para filhos de colaboradores • Parcerias para MBA e pós-graduação

Candidatar-se

Vagas Similares

Ontem

Kraken Digital Asset Exchange

1001 - 5000

₿ Cripto

💸 Finanças

💳 Fintech

Associado Principal de Compliance de Produto responsável por avaliações de risco de compliance e controles no portfólio de Produtos ao Consumidor da Kraken. Colabora com equipes multifuncionais para incorporar requisitos e padrões regulatórios.

🗣️🇺🇸🇬🇧 Inglês obrigatório

4 dias atrás

LIBBS FARMACÊUTICA LTDA

1001 - 5000

💊 Farmacêutico

🧬 Biotecnologia

⚕️ Seguro de Saúde

Analista de Assuntos Regulatórios avaliando conformidade regulatória e apoiando processos pós-registro para uma empresa farmacêutica brasileira. Interação com parceiros para garantir qualidade do produto e conformidade dentro dos marcos legais.

🗣️🇧🇷🇵🇹 Português obrigatório

🗣️🇺🇸🇬🇧 Inglês obrigatório

4 dias atrás

Cruzeiro do Sul Educacional S/A

5001 - 10000

📚 Educação

👥 B2C

Vaga de analista em segurança da informação com foco em GRC no Cruzeiro do Sul Educacional. Colabore em projetos de segurança e mantenha políticas e frameworks de segurança da informação.

🗣️🇧🇷🇵🇹 Português obrigatório

Novembro 29

It4us Cyber Security

51 - 200

🔒 Cibersegurança

📋 Conformidade

💳 Fintech

Vaga de consultoria em cibersegurança na IT4US atuando em projetos de GRC e privacidade de dados. Colaboração com clientes na definição de políticas de segurança e conformidade, assegurando proteção e governança das informações.

🗣️🇧🇷🇵🇹 Português obrigatório

Novembro 28

Chaos

501 - 1000

🥽 AR/VR

📱 Mídia

🎮 Jogos

Sales Specialist focusing on license compliance and anti-piracy strategies for global software company Chaos. Collaborating with various stakeholders to maximize compliance opportunities.

🗣️🇺🇸🇬🇧 Inglês obrigatório

🗣️🇪🇸 Espanhol obrigatório

🗣️🇧🇷🇵🇹 Português obrigatório