10783 - Analista de Cibersegurança
<p>Este é um cargo remoto.</p> <div> <b>Oportunidade: Analista de Cibersegurança - Sênior<br>Requisitos</b>: <br>Experiência em Segurança da Informação, Governança, Riscos ou Compliance. <br>Conhecimento em Gestão de Riscos de Terceiros (Third Party Risk Management – TPRM). <br>Experiência na condução de avaliações de risco e análise de controles de segurança. <br>Conhecimento de frameworks de segurança, especialmente: NIST Cybersecurity Framework NIST SP 800-53 ISO 27001 (desejável) <br>Conhecimento de processos de Governança, Riscos e Compliance (GRC). <br>Experiência na elaboração de relatórios e documentação de riscos. <br>Capacidade de comunicação com áreas técnicas e não técnicas. <br>Conhecimento dos conceitos de gestão de vulnerabilidades e incidentes de segurança.<br><b>Atividades</b>: <br>Realizar avaliações de risco de fornecedores e parceiros terceirizados. <br>Avaliar controles de segurança adotados por terceiros e identificar potenciais vulnerabilidades. <br>Garantir aderência às políticas corporativas de segurança da informação e gestão de riscos. <br>Identificar, documentar e acompanhar planos de mitigação para riscos identificados. <br>Atuar junto à equipe de GRC na gestão de riscos de segurança da informação. <br>Revisar evidências, certificações e atestações de conformidade de fornecedores. <br>Avaliar aderência a frameworks e boas práticas de mercado, incluindo NIST. <br>Apoiar a implementação e monitoramento de controles de segurança. <br>Participar da análise de contratos entre a empresa e fornecedores, garantindo a inclusão e aderência aos requisitos de segurança da informação. Trabalhar em conjunto com equipes Jurídicas e de Compras para mitigação de riscos contratuais relacionados à segurança. <br>Elaborar relatórios executivos e pareceres técnicos sobre riscos identificados. <br>Apresentar resultados das avaliações para áreas de negócio, gestores e stakeholders. <br>Apoiar a tomada de decisão baseada em riscos, fornecendo recomendações de mitigação. <br>Apoiar investigações simultâneas de incidentes de segurança. <br>Contribuir para atividades de monitoramento de ameaças e vulnerabilidades. <br>Produzir relatórios de incidentes e apoiar equipes seniores na análise e tratamento de ocorrências.<br><b>Período</b>: 10 meses podendo estender <br><b>Idioma</b>: Inglês Avançado <br><b>Modelo de atuação:</b> remoto<br> </div><br>