ANALISTA DE SEGURANÇA DA INFORMAÇÃO SR
Descrição da vaga
Por que fazer parte do #PosiTime?
Acreditamos que a tecnologia existe para impulsionar vidas, por isso, todos os dias construímos novas soluções que tornam a vida das pessoas melhor e mais inteligente! Ágeis, vibrantes, ousados, inovadores, diversos, conectados, dinâmicos, empreendedores e resilientes: mais que uma equipe, somos o #PosiTime.
Se você se identifica com o nosso propósito, e procura um lugar para crescer e somar, te esperamos de braços abertos!
Responsabilidades e atribuições
Se você tem experiência em Governança, Riscos e Compliance (GRC) e gosta de atuar conectando Segurança da Informação, Privacidade e negócio, essa oportunidade pode ser para você.
Buscamos uma pessoa para fortalecer nossa atuação em Segurança da Informação e Privacidade, com papel importante na sustentação da ISO 27001, na evolução das práticas relacionadas à LGPD e no gerenciamento de riscos da companhia.
No dia a dia, você terá bastante interação com diferentes áreas do negócio, fornecedores, parceiros e auditorias, atuando não apenas na identificação de riscos, mas também apoiando as áreas na construção e acompanhamento das soluções.
RESPONSABILIDADES E ATRIBUIÇÕES
- Atuar nas iniciativas de LGPD e Privacidade, incluindo mapeamento de dados pessoais, atendimento aos direitos dos titulares (DSR) e análises contratuais relacionadas à proteção de dados;
- Conduzir avaliações de Privacy by Design e Security by Design em projetos e novas soluções;
- Sustentar e contribuir para a melhoria contínua do SGSI, apoiando a manutenção da conformidade com a ISO 27001;
- Planejar e executar auditorias internas, levantar evidências, registrar não conformidades e acompanhar os respectivos planos de ação;
- Elaborar, revisar e manter atualizadas políticas, normas e procedimentos de Segurança da Informação e Privacidade;
- Conduzir o ciclo de gestão de riscos de Segurança da Informação e Privacidade, da identificação ao tratamento e monitoramento;
- Realizar avaliações de riscos de fornecedores, parceiros e novas soluções.
- Atuar como ponto focal no atendimento a auditorias de clientes e reguladores;
- Acompanhar indicadores de risco e conformidade, incluindo KPIs e KRIs, apoiando a construção de relatórios e apresentações executivas;
- Prestar consultoria interna às áreas de negócio e apoiar ações de conscientização relacionadas à Segurança da Informação e Privacidade.
Requisitos e qualificações
- Ensino Superior completo em Segurança da Informação, Cybersecurity, Sistemas de Informação, Ciência ou Engenharia da Computação, Redes ou áreas relacionadas;
- Experiência profissional em Segurança da Informação, especialmente em atividades relacionadas a GRC;
- Vivência prática com LGPD e Privacidade, como mapeamento de dados, bases legais, DSR, análise contratual e Privacy by Design;
- Experiência na sustentação de ISO 27001;
- Conhecimento e experiência em gestão de riscos de Segurança da Informação;
- Vivência em avaliação de riscos de terceiros, fornecedores ou parceiros;
- Experiência na elaboração e revisão de políticas, normas e procedimentos;
- Vivência no atendimento a auditorias e no acompanhamento de não conformidades e planos de ação;
DIFERENCIAIS
- Pós-graduação em Segurança da Informação, Cybersecurity, Privacidade ou LGPD;
- Certificações relacionadas a Segurança, GRC ou Privacidade, como EXIN PDPF/PDPE, CIPP/E, CIPM, ISO 27701, ISO 27001 Lead Implementer/Lead Auditor, CISM, CRISC, CISA ou Security+;
- Conhecimento em PCI DSS, PCI PIN, ISO 20000, NIST CSF ou CIS Controls;
- Experiência com ferramentas de GRC, Privacidade ou TPRM, como SECURITI ou soluções similares.
Informações adicionais
Conheça alguns dos benefícios que o #PosiTime tem:
** Buscamos oferecer os melhores benefícios ao #PosiTime, que podem variar de acordo com o contrato e local de trabalho.
Qualidade de Vida
🏥 Planos de saúde e odontológico
🧘🏿♀️ Zenklub: plataforma de saúde e bem estar, incluindo atendimento psicológico
🧑🏿⚕️ Casa da Saúde: consultas médias e odontológicas, além de exames clínicos
🏋🏿♀️ Gympass
🍴 Refeitório ou 🍕Vale Refeição
💊 Desconto Farmácia
🚑 Emergências Médicas: convênio com o plano de saúde para atendimento em casa ou pelo telefone
👨🏿💻 Horário Semi-Flexível
🏠 Trabalho Híbrido
👶 Auxílio Creche e Kit Maternidade
Carreira e Educação
🚀 Descontos na Universidade Positivo (UP) - para colaboradores e dependentes
📒 Saber Mais: Portal de Desenvolvimento Profissional
👧 Descontos no Colégio Positivo para filhos de colaboradores
Finanças
💰 PPR
👉🏻 Good Card: convênio aceito em mais de 130 mil estabelecimentos
✔️ Seguro de Vida
💵 Empréstimo Consignado
💲Previdência Privada
Transporte
🚌 Vale Transporte ou 🚗 Estacionamento
Descontos Exclusivos
💻 Parceiro Positivo: site com descontos em nossos produtos
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Entrevista com RH
- Etapa 3: Entrevista com Gestor
- Etapa 4: Cases ou Testes
- Etapa 5: Carta Proposta
- Etapa 6: Contratação
Nossa essência: Tecnologia para impulsionar vidas
“Das gigantes globais de tecnologia, quase todas nasceram em uma garagem. E apenas uma na sala de aula.” Foi assim que nasceu a Positivo Tecnologia que em 1989 encarou o desafio de produzir computadores no Brasil.
Acreditamos que a TECNOLOGIA EXISTE PARA IMPULSIONAR VIDAS, e essa é a nossa essência, queremos inseri-la na rotina de cada pessoa, sempre em sua melhor versão: perfeita para a experiência de cada perfil de consumidor. Essa é a essência de quem nasce na sala de aula e quer mudar mundos. Milhões deles!
O NOSSO JEITO POSITIVO TECNOLOGIA DE SER E FAZER
O nosso time dinâmico, versátil, que respeita as diferenças é guiado pelas nossas 12 atitudes. Aqui no Positivo Tecnologia você vai ter a oportunidade de atuar com profissionais incríveis, aprender muito e colocar suas ideias em prática
Conheça mais sobre a Positivo Tecnologia na página do LinkedIn: www.linkedin.com/company/positivo-tecnologia
Seja PARTE DA NOSSA HISTÓRIA! VENHA SER #POSITIME!
Conheça mais sobre nós