
Analista Segurança Pl
- Brasil
- Permanente
- Período integral
- Atuar como consultor de segurança cibernética em projetos estratégicos, garantindo alinhamento com as diretrizes de governança e conformidade.
- Propor e implementar soluções para mitigação de vulnerabilidades e riscos de segurança da informação.
- Elaborar e realizar apresentações estruturadas sobre o status e resultados de projetos de segurança para executivos e outras partes interessadas.
- Ser responsável por interagir com diferentes áreas do negócio, traduzindo necessidades em estratégias de segurança cibernética que suportem os objetivos organizacionais.
- Apoiar a gestão de segurança cibernética, contribuindo para o aprimoramento contínuo de políticas, normas e processos de segurança da informação.
- Atuar na identificação, análise e tratamento de riscos, garantindo a proteção de dados e conformidade com legislações como LGPD.
- Participar na definição e implementação de controles de segurança baseados em frameworks como ISO 27001, NIST e outros.
- Conhecimento avançado em governança de segurança cibernética, gestão de vulnerabilidades e infraestrutura de TI.
- Fortes habilidades de comunicação, com capacidade para dialogar com diferentes níveis hierárquicos, incluindo executivos.
- Domínio na elaboração de apresentações estruturadas e relatórios executivos.
- Capacidade de conduzir e liderar discussões estratégicas sobre segurança cibernética.
- Habilidade em traduzir requisitos de segurança técnica para linguagem de negócios.
- Experiência comprovada em segurança da informação, governança e gestão de vulnerabilidades.
- Graduação concluída em Tecnologia da Informação, Segurança da Informação ou áreas correlatas.
- Familiaridade com ferramentas de segurança, como SIEM, IAM (Identity and Access Management), firewalls, entre outras.
- Conhecimento atualizado sobre regulamentações e legislações como LGPD e GDPR.
- Certificação obrigatória: GRC (Governance, Risk and Compliance).
- Certificações desejáveis: CISM (Certified Information Security Manager), CEH (Certified Ethical Hacker), CRISC (Certified in Risk and Information Systems Control), ISO 27001 Lead Implementer ou Lead Auditor, entre outras relevantes.