Engenheiro(a) Sênior de Conteúdo de GRC

Vaga não está no LinkedIn

🔥 1 minuto atrás

🌏 Qualquer lugar do mundo

⏰ Tempo Integral

🟠 Sênior

✍️ Gerente de Marketing de Conteúdo

👻 Score fantasma 10%

infoinfo

🗣️🇺🇸🇬🇧 Inglês obrigatório

Candidatar-se
Encontrar Vagas Remotas Similares

📊 Verifique sua pontuação de currículo para esta vaga

Melhore suas chances de conseguir uma entrevista verificando sua pontuação de currículo antes de se candidatar.

Logo of TryHackMe

TryHackMe

51 - 200 funcionários

Fundada em 2018

🔒 Cibersegurança

📚 Educação

☁️ SaaS

Cybersecurity • Education • SaaS

TryHackMe é uma plataforma de aprendizado online que torna o aprendizado e o ensino de cibersegurança acessível e prático por meio de cursos pré-configurados, máquinas virtuais (VMs) hospedadas na nuvem e laboratórios práticos projetados para CTFs, workshops, avaliações e treinamentos. Lançada em 2018, a plataforma enfatiza ambientes práticos e implementáveis, permitindo que os usuários evitem a configuração local de VMs, atendendo milhões de alunos e suprindo tanto necessidades de treinamento individuais quanto organizacionais.

Descrição

• Pesquisar, projetar e desenvolver salas de treinamento, módulos e trilhas de aprendizagem sobre GRC • Criar exercícios práticos de registro de riscos, laboratórios de Declaração de Aplicabilidade, simulações de auditoria, desafios de DDQ, exercícios de notificação a órgãos reguladores e cenários de tabletop com ramificações • Atuar como especialista no assunto em ISO 27001/SGSI, regulamentações da União Europeia (NIS2, DORA, CRA), gestão de riscos e preparação para auditorias • Garantir a precisão técnica de todo o portfólio de GRC em conjunto com o(a) líder do squad • Criar e manter ambientes de laboratório usando ferramentas GRC open source, como Eramba e widgets interativos do TryHackMe • Trabalhar com as equipes de plataforma e design quando necessário • Planejar e projetar partes do roadmap de conteúdo de GRC • Usar solicitações de clientes, sinais de demanda e lacunas competitivas para testar rigorosamente decisões de escopo • Acompanhar mudanças regulatórias e manter o conteúdo publicado atualizado • Orientar e revisar o trabalho de prestadores de serviço e de outros engenheiros de conteúdo • Colaborar com a liderança de Content Engineering para aprimorar o desenvolvimento de conteúdo • Colaborar com as equipes de Sales/CS para alinhar o conteúdo às necessidades de clientes enterprise

🎯 Requisitos

• Pelo menos 5 anos de experiência prática em GRC/segurança da informação • Experiência prática, em nível de implementação, com a ISO/IEC 27001 (conjunto de controles de 2022): definição de escopo, avaliação e tratamento de riscos, Declaração de Aplicabilidade e auditorias internas e de certificação • Conhecimento prático da NIS2, incluindo os Artigos 20, 21 e 23, do DORA e familiaridade com o Cyber Resilience Act • Sólida base em práticas de gestão de riscos, incluindo métodos de avaliação qualitativa, registros de riscos, controles, tipos de controle, tratamento de riscos e aprovação do risco residual • Experiência com auditorias e fluxos de trabalho de evidências • Familiaridade com riscos de terceiros/fornecedores, questionários de due diligence, relatórios SOC 2 e requisitos contratuais de segurança • Sólida compreensão de segurança técnica, incluindo redes, sistemas, cloud e padrões comuns de ataque • Excelente domínio de inglês escrito • Capacidade de pesquisar e sintetizar regulamentações, revisões de frameworks, tendências de fiscalização e cobertura de concorrentes • Mentalidade criativa e centrada no aprendiz • Conforto para lidar com ambiguidades • Diferencial: experiência em design instrucional ou ministração de treinamentos • Diferencial: experiência com exercícios tabletop ou simulações de crise • Diferencial: experiência com SOC 2 Type 2, PCI-DSS, HIPAA, CMMC ou Cyber Essentials • Diferencial: familiaridade com Drata, Vanta, OneTrust, ServiceNow GRC ou AuditBoard • Diferencial: experiência com ferramentas de IA em fluxos de trabalho de GRC • Diferencial: conhecimento de scripting em Python ou Bash • Diferencial: experiência com CTF ou design de conteúdo gamificado • Certificações como CISSP, CISM, CISA, CRISC, CGRC, ISO/IEC 27001 Lead Implementer/Lead Auditor ou CIPP/E serão consideradas um diferencial • No momento, não podemos oferecer sponsorship de visto

🏖️ Benefícios

• 100% remoto — em um mundo totalmente digital, trabalhe de onde quiser! • Horário flexível — escolha seus próprios horários, desde que tenha pelo menos 4 horas de sobreposição com o fuso horário do Reino Unido (das 8h às 18h) • Notebook corporativo exclusivo e quaisquer acessórios necessários para você realizar seu melhor trabalho • Kit de produtos personalizados da empresa • Orçamento anual de £2.500 para treinamentos, certificações e muito mais • Retiro anual da empresa, totalmente custeado por nós • Seguro-saúde — caso você esteja em um país que não ofereça atendimento público de saúde • Pacote ampliado de licença-maternidade e licença-paternidade, além dos requisitos legais • Plano 401(k)/previdência

Candidatar-se

Vagas Similares

🕒 Junho 24

Storyteller

11 - 50

📣 Marketing

💼 Consultoria

📦 Logística

Membro da equipe de Operações de Conteúdo e Suporte gerenciando conteúdo esportivo de alto volume com precisão e profissionalismo. Colabora com equipes e utiliza ferramentas de IA para aumentar eficiência durante eventos esportivos ao vivo.

🌏 Qualquer lugar do mundo

💵 $20.000 / ano

⏰ Tempo Integral

🟡 Pleno

🟠 Sênior

✍️ Gerente de Marketing de Conteúdo

🗣️🇺🇸🇬🇧 Inglês obrigatório