Analista de Riscos e Controles de Segurança da Informação Sênior

🔥 14 horas atrás

🇧🇷 Brasil – Remoto

⏰ Tempo Integral

🟠 Sênior

👮‍♂️ Cibersegurança / Engenheiro de Segurança

👻 Score fantasma 10%

infoinfo

🗣️🇧🇷🇵🇹 Português obrigatório

Candidatar-se
Encontrar Vagas Remotas Similares

📊 Verifique sua pontuação de currículo para esta vaga

Melhore suas chances de conseguir uma entrevista verificando sua pontuação de currículo antes de se candidatar.

Logo of ASAAS

ASAAS

501 - 1000 funcionários

Fundada em 2010

💼 Consultoria

🏥 Saúde

🏨 Hospitalidade

Consulting • Healthcare • Hospitality

ASAAS é uma produtora líder de tours virtuais 360° em realidade virtual. A empresa é especializada na criação de tours virtuais personalizados, utilizando tecnologias avançadas — incluindo vídeo 360°, tecnologia de drones e recursos interativos — para ampliar a visibilidade e o engajamento dos negócios. Comprometida com a qualidade e a satisfação do cliente, a ASAAS oferece experiências imersivas para diversos setores, como escolas, hotéis, museus e instituições de saúde, com o objetivo de elevar a presença online por meio de soluções virtuais inovadoras.

Descrição

• Conduzir o ciclo completo de identificação, análise, avaliação e tratamento de riscos de segurança da informação com base na ISO/IEC 27005 • Aplicar e evoluir a metodologia de risco da organização, incluindo matrizes qualitativas e modelos quantitativos quando aplicável • Definir e acompanhar planos de tratamento de risco até o fechamento ou aceite formal • Manter e testar o framework de controles de segurança da informação, avaliando efetividade, exceções e planos de ação corretivos • Realizar avaliações de maturidade e identificação de gaps com base em ISO/IEC 27001/27002, NIST CSF e CIS Controls • Conduzir avaliações de risco de fornecedores e terceiros (TPRM) • Estruturar e manter KRIs/KPIs e produzir relatórios técnicos e executivos • Atuar como referência técnica consultiva para Produto, Engenharia, Cloud, Compliance e Jurídico • Apoiar processos de aceite formal de risco e gestão de exceções, com documentação, governança e revisões periódicas

🎯 Requisitos

• Experiência comprovada em gestão de riscos de segurança da informação • Domínio prático e aprofundado da ISO/IEC 27005 • Conhecimento consistente de ISO/IEC 27001/27002, NIST CSF e CIS Controls • Vivência em gestão de riscos de fornecedores/terceiros (TPRM), incluindo due diligence, avaliação de criticidade e monitoramento de requisitos contratuais • Capacidade de estruturar testes de efetividade de controles, gerir evidências e acompanhar planos de ação até o fechamento • Habilidade de comunicação escrita técnica e de tradução de riscos complexos em linguagem clara para públicos executivos • Organização, autonomia e senioridade para conduzir análises complexas com baixo nível de supervisão • Diferencial: certificações como ISO 27005 Risk Manager, CRISC ou ISO 27001 Lead Implementer/Auditor • Diferencial: experiência com modelagem quantitativa de risco (FAIR ou equivalente) • Diferencial: vivência em contextos regulados, especialmente instituições de pagamento ou instituições financeiras sujeitas a normativos do Banco Central do Brasil

🏖️ Benefícios

• Assistência médica e odontológica sem coparticipação • Seguro de vida • Auxílio para compra de medicamentos • Auxílio para atividades físicas • 4 sessões mensais gratuitas de terapia ou nutricionista pela Zenklub • Quick massage na sede • Benefício alimentação flexível em cartão Visa • Free food na sede • Auxílio creche • Programa de apoio parental • Licença maternidade e paternidade estendida • Plataforma de treinamentos in company • Auxílio educação subsidiando 70% de mensalidades de graduações e idiomas, além de cursos e livros • Auxílio Home Office • Equipamentos de trabalho • Auxílio mobília • Parceria com a WOBA para uso de coworkings em todo o Brasil • Day Off no mês do aniversário • Auxílio Happy Hour • Bonificação por indicação de novos colaboradores • Bonificação baseada em metas anuais • Plano de Stock Options • No dress code

Candidatar-se

Vagas Similares

🔥 20 horas atrás

GFT Technologies

10.000+ funcionários

💼 Consultoria

🛡️ Seguros

🔒 Cibersegurança

Engenheiro(a) de Segurança de Cloud Sênior responsável por proteger infraestruturas AWS complexas para clientes regulados do setor de serviços financeiros da GFT Technologies. Automatizando controles, gerenciando vulnerabilidades e apoiando auditorias de conformidade.

🗣️🇺🇸🇬🇧 Inglês obrigatório

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 Ontem

Neon

1001 - 5000

💼 Consultoria

🛡️ Seguros

💳 Fintech

Engenheiro especialista em segurança cloud liderando redes AWS, firewalls Palo Alto e soluções Zscaler na Neon. Automação com Terraform e estratégia SASE/Zero Trust para proteger serviços financeiros.

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 2 dias atrás

ROIT

51 - 200

💼 Consultoria

⚖️ Jurídico

☁️ SaaS

Analista de Segurança Ofensiva e Detecção na ROIT, empresa que fortalece sua estrutura de Cybersecurity. Simular adversários e converter resultados em capacidades de detecção e resposta.

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 2 dias atrás

Montreal Oficial

1001 - 5000

🔒 Cibersegurança

☁️ SaaS

Arquiteto(a) de Segurança de TI responsável por definir arquiteturas para redes, telecomunicações e ambientes híbridos e multicloud na Montreal. Avaliação técnica de soluções e elaboração de pareceres especializados.

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 2 dias atrás

Montreal Oficial

1001 - 5000

🔒 Cibersegurança

☁️ SaaS

Arquiteto(a) de Segurança em TI na Montreal, empresa brasileira de tecnologia. Atuará na definição de arquiteturas, mecanismos de criptografia e estratégias de DevSecOps para aplicações móveis.

🗣️🇧🇷🇵🇹 Português obrigatório