ANALISTA SEGURANCA DA INFORMACAO SÊNIOR - GRC e Privacidade de Dados
Descrição da vaga
Trabalhamos incansavelmente para conectar pessoas. Portanto, trabalhar na VERO é a oportunidade ideal para você que gosta de desafios. Mais do que isso, é a oportunidade para agregar conhecimento e se desenvolver em uma empresa que olha para o futuro. Nosso time de Governança está crescendo, veja abaixo mais informações sobre a vaga.
Atuar na estruturação, operacionalização e evolução das práticas de Segurança da Informação, Riscos e Privacidade, assegurando a proteção dos ativos informacionais, a conformidade regulatória e o suporte à tomada de decisão estratégica, por meio da implementação e fortalecimento do Sistema de Gestão de Segurança da Informação (SGSI) e integração de controles aos processos de negócio, com abrangência corporativa em toda a organização.
Responsabilidades e atribuições
- Assegurar a implementação e evolução do Sistema de Gestão de Segurança da Informação (SGSI), por meio da condução de análises de risco qualitativas e quantitativas, definição de controles e apoio à priorização estratégica de iniciativas.
- Garantir a conformidade com normas, políticas internas e requisitos regulatórios, por meio da estruturação e condução de auditorias internas, avaliação de maturidade de fornecedores críticos e acompanhamento de planos de ação corretivos.
- Prover visibilidade executiva sobre riscos e segurança da informação, por meio da definição e gestão de indicadores, construção de dashboards e elaboração de relatórios gerenciais para suporte à tomada de decisão.
- Assegurar a governança dos temas de Segurança da Informação e Riscos, por meio da organização e condução de comitês, preparação de materiais executivos, registro de decisões e acompanhamento de planos de ação.
- Garantir a integração de requisitos de segurança e privacidade nos processos e projetos corporativos, por meio da atuação junto às áreas de negócio e aplicação dos princípios de security e privacy by design.
- Assegurar a conformidade com a legislação de proteção de dados pessoais, por meio do apoio operacional ao DPO, estruturação e gestão de processos como atendimento a titulares, inventário de dados (RoPA) e condução de avaliações de impacto (DPIA e BIA).
- Promover a cultura de Segurança da Informação e Privacidade na organização, por meio da realização de treinamentos, conscientização e disseminação de boas práticas junto às áreas de negócio.
Requisitos e qualificações
- Experiência consolidada em Segurança da Informação com atuação em GRC, incluindo implementação e manutenção de SGSI, gestão de riscos, auditorias, compliance regulatório (especialmente LGPD), privacidade de dados, interação com áreas de negócio e condução de iniciativas de governança e indicadores.
- Ensino Superior completo em Sistemas de Informação, Engenharia da Computação, Ciência da Computação, Redes ou áreas correlatas.
- Desejável Pós-graduação ou especialização em Segurança da Informação, Gestão de Riscos, Compliance, Governança de TI ou Privacidade de Dados.
- Conhecimento avançado em Gestão de Segurança da Informação (SGSI)
- Conhecimento avançado em Gestão de Riscos Corporativos e de TI
- Conhecimento avançado em LGPD e Privacidade de Dados
- Conhecimento avançado em Governança e Compliance (ex: ISO 27001, NIST)
- Conhecimento intermediário em Power BI
- Comunicação executiva e condução de comitês
- Gestão de stakeholders e influência organizacional
- Organização, priorização e autonomia
Desejável:
- Gestão de riscos de terceiros (vendor risk)
- Auditoria interna e externa
- Prevenção a fraudes
- Gestão de incidentes de segurança e privacidade
- Experiência em ambientes regulados
Diferenciais:
- ISO 27001 Lead Implementer, CompTIA Security+, CEH, CISM, CISSP.
Informações adicionais
Horário de trabalho:
Segunda à sexta-feira das 09h às 18:48h
Oferecemos:
- Benefício Flexível
- Vale Transporte
- Assistência médica
- Assistência odontológica
- Seguro de Vida
- PPR (Programa de Participação por Resultados)
- Oportunidades de crescimento
- Auxilio Creche
- Auxilio Filho PCD
- Day Off (Um dia de folga no mês do seu aniversário)
- TotalPass (Descontos em Academias/Esportes)
- Universidade Corporativa
- PAS (Programa de Atendimento Social Vero)
Esta vaga está aberta para receber candidaturas de PCDs. Aqui na Vero valorizamos a Diversidade pois acreditamos que é muito importante compartilhar ideias e diferentes pontos de vista para trazer a representatividade que os nossos clientes precisam!
A VERO valoriza a Privacidade e a Proteção de Dados Pessoais. Os dados pessoais do(a) candidato, (a) serão tratados conforme a nossa Política de Privacidade no nosso site https://verointernet.com.br/politica-de-privacidade/, na seção exclusiva “QUANDO VOCÊ SE CANDIDATA A UMA DE NOSSAS VAGAS DE EMPREGO”.
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Bate Papo com RH
- Etapa 3: Bate Papo com Gestor
- Etapa 4: Case
- Etapa 5: Entrevista com Gerente
- Etapa 6: Proposta
- Etapa 7: Contratação
SOBRE A VERO
Somos a VERO,
Nascemos da soma de qualidade no serviço, com atendimento ágil para descomplicar o mundo de cada cliente. Hoje, a Vero se consolida entre as maiores operadoras de banda larga do país, com mais de 1 milhão de assinantes.
Nosso propósito é liderar a (r)evolução na experiência do cliente, para além da conexão. Não se trata apenas
de fazer mais, mas de fazer o melhor. Nossos serviços são ponte para as pessoas acessarem conhecimento, entretenimento e interações com qualidade e velocidade. Sabemos que cada pessoa tem o seu mundo, e estamos atentos ao que seu mundo precisa.
VERO, do tamanho do seu mundo!
CONHEÇA MAIS SOBRE NÓS