Auditor de Cibersegurança (Remoto)

🔥 3 minutos atrás

🇧🇷 Brasil – Remoto

⏰ Tempo Integral

🟡 Pleno

🟠 Sênior

👮‍♂️ Cibersegurança / Engenheiro de Segurança

👻 Score fantasma 11%

infoinfo

🗣️🇺🇸🇬🇧 Inglês obrigatório

Candidatar-se
Encontrar Vagas Remotas Similares

📊 Verifique sua pontuação de currículo para esta vaga

Melhore suas chances de conseguir uma entrevista verificando sua pontuação de currículo antes de se candidatar.

Logo of Kyndryl

Kyndryl

10.000+ funcionários

Fundada em 2021

💼 Consultoria

📦 Logística

🏥 Saúde

Consulting • Logistics • Healthcare

A Kyndryl é uma provedora líder de serviços de infraestrutura de TI, atendendo milhares de clientes corporativos em todo o mundo. A empresa é especializada em projetar, construir, gerenciar e modernizar sistemas de informação complexos e de missão crítica. A Kyndryl oferece um portfólio de serviços que inclui consultoria em TI, serviços de cloud, cibersegurança, soluções de dados e IA, e transformação do ambiente de trabalho digital. Com forte foco em inovação, parcerias e cocriação, a Kyndryl ajuda as empresas a enfrentar a complexidade de TI e a impulsionar a excelência operacional. A companhia atua em diversos setores, como automotivo, saúde, bancário e outros, oferecendo expertise e soluções para desafios específicos de cada indústria. A rede global e as alianças estratégicas da Kyndryl capacitam as empresas a se adaptar ao cenário tecnológico em evolução, garantindo que seus sistemas essenciais sejam confiáveis e eficientes.

Descrição

• Executar auditorias baseadas em riscos, definindo objetivos, avaliando processos e riscos relacionados e elaborando e realizando testes de controles • Avaliar se os controles mitigam os riscos de forma eficaz • Comunicar os impactos sobre os objetivos • Desenvolver recomendações e preparar relatórios finais que indiquem a eficácia dos controles para cada risco identificado • Comunicar problemas, riscos e informações técnicas de forma clara e profissional para públicos técnicos e não técnicos • Liderar equipes de auditores de TI nas auditorias designadas • Conduzir ou apoiar auditorias de cibersegurança, avaliações de segurança, revisões de riscos e atividades de compliance • Revisar controles, processos e configurações de segurança de TI, incluindo gestão de mudanças, incidentes, acessos, patches, APIs, inventário, vulnerabilidades, operações, bancos de dados e riscos • Avaliar autenticação e autorização, configuração segura de sistemas e aplicações, integridade e proteção de dados, avaliações de segurança, continuidade de negócios e recuperação de desastres

🎯 Requisitos

• Mais de 5 anos de experiência profissional em Tecnologia da Informação, Cibersegurança, Segurança da Informação, Riscos de Tecnologia, Operações de TI, Desenvolvimento de Aplicações, Tecnologias de Nuvem ou área técnica relacionada • Experiência em Cibersegurança, SOX, Gestão de Riscos ou auditoria de TI • Sólido conhecimento das leis, regulamentações e normas de Cibersegurança • Familiaridade com COBIT, ISO 27001/27002, NIST, COSO e práticas gerais de segurança • Capacidade de executar auditorias baseadas em riscos, definindo objetivos, avaliando processos e riscos, testando a eficácia dos controles, comunicando impactos, desenvolvendo recomendações e reportando uma conclusão sobre a eficácia para cada risco • Sólido conhecimento de processos e conceitos de Cibersegurança, incluindo resposta a incidentes, desenvolvimento seguro de software, governança de segurança, computação em nuvem, SDLC, gestão de riscos de terceiros, testes de penetração, gestão de vulnerabilidades, recuperação de desastres, segregação de funções, logs de auditoria, segurança física, gestão de acessos e gestão de configurações • Experiência na condução ou no apoio a auditorias de cibersegurança, avaliações de segurança, revisões de riscos ou atividades de compliance em uma organização de grande porte ou global • Excelentes habilidades de gestão do tempo • Capacidade de comunicar problemas, riscos e informações técnicas de forma clara e profissional em inglês para públicos técnicos e não técnicos • Certificação profissional relevante, como CISA, CISM, CISSP, PCIP, Security+ ou CC • É desejável ter bacharelado ou mestrado em Segurança da Informação, Sistemas de Informação, Ciência da Computação ou área relacionada • Horário de trabalho das 8h às 17h, de segunda a sexta-feira

🏖️ Benefícios

• Ambiente flexível e colaborativo • Apoio ao bem-estar por meio dos programas Be Well, incluindo saúde financeira, mental, física e social • Metas de desenvolvimento personalizadas e feedback contínuo • Oportunidades de aprendizado com tecnologias de ponta • Acesso a certificações da Microsoft, Google e Amazon • Coaching e experiências práticas • Cultura favorável ao trabalho híbrido • Programa de indicação de colaboradores

Candidatar-se

Vagas Similares

🔥 6 minutos atrás

ROIT

51 - 200

💼 Consultoria

⚖️ Jurídico

☁️ SaaS

Especialista em Application Security e DevSecOps na ROIT, empresa de tecnologia. Estruturando segurança de aplicações, Secure SDLC e controles de CI/CD.

🗣️🇧🇷🇵🇹 Português obrigatório

🔥 10 horas atrás

DOMVS iT

51 - 200

💼 Consultoria

🏥 Saúde

🏢 Corporativo

Engenheiro(a) Sênior de Segurança da Informação na DOMVS iT, liderando a ISO 27001, plataformas de segurança e testes de vulnerabilidade. Governança de riscos de IA, cloud security e compliance regulatório.

🗣️🇧🇷🇵🇹 Português obrigatório

🔥 10 horas atrás

DOMVS iT

51 - 200

💼 Consultoria

🏥 Saúde

🏢 Corporativo

Engenheiro(a) sênior de segurança da informação responsável por definir guardrails e práticas de secure-by-design. Proteção do desenvolvimento de software e dos produtos de IA da DOMVS iT contra vulnerabilidades e ameaças emergentes.

🗣️🇧🇷🇵🇹 Português obrigatório

🔥 18 horas atrás

Digibee

51 - 200

💼 Consultoria

📣 Marketing

📦 Logística

Engenheiro(a) de Segurança em Cloud integrando segurança a pipelines de CI/CD e à infraestrutura GCP da Digibee. Protegendo imagens de containers e governando vulnerabilidades na plataforma iPaaS cloud-native low-code.

🇧🇷 Brasil – Remoto

💰 $60.492.408 Series B - Digibee em 2023-06

⏰ Tempo Integral

🟡 Pleno

🟠 Sênior

👮‍♂️ Cibersegurança / Engenheiro de Segurança

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 3 dias atrás

Deliverit

1 - 10

🛍️ Comércio Eletrônico

📦 Logística

Engenheiro(a) Full-Stack Sênior responsável por corrigir vulnerabilidades em aplicações React e Node.js na Deliver IT. Analisará código, executará scans e fortalecerá práticas de DevSecOps.

🗣️🇺🇸🇬🇧 Inglês obrigatório

🗣️🇧🇷🇵🇹 Português obrigatório