Job description
Atuar no time de Segurança da Informação (IAM, Políticas e Processos, e GCN), executar a gestão da segurança da informação na empresa, de acordo com boas práticas de mercado e também ao risco da qual a empresa está exposta, considerando pessoas, processos e tecnologia, com intuito de garantir a confidencialidade, integridade e disponibilidade das informações.
Main responsibilities
Ser responsável pelo programa anual de conscientização em segurança da Informação;
Garantir que as trilhas de auditoria, os logs dos sistemas e qualquer outra fonte de dados de monitoramento estejam sendo revisadas periodicamente;
Garantir que os controles previstos nas Políticas de Segurança da Informação sejam testados e validados regularmente;
Criar, implementar e manter controles internos e externos nas políticas de segurança da informação, com utilização de métricas claras e produção de indicadores de desempenho e performance (KPIs);
Apoiar a equipe de especialistas em cibersegurança em seus projetos e atividades diárias;
Direcionar e acompanhar a rotina operacional (atividades ongoing, incidentes, requisições, mudanças);
Manter controle das tarefas executadas, checklists diários e geração de indicadores por verticais da área;
Acompanhamento do desenvolvimento técnico e pessoal da equipe, feedbacks, contratações e planos de ação;
Apoiar as Áreas de Negócio, Novos Produtos, Arquitetura, Desenvolvimento e Datacenter para garantir que a segurança seja considerada na avaliação, seleção e implementação de hardware, aplicativos e software, além de atuar na concepção de novas soluções;
Desenvolvimento de padrões e processos de segurança da informação baseados na ISO 27001 e LGPDP.
Requirements and skills
Formação superior completa (desejável MBA ou pós-graduação em Segurança da Informação);
Sólidos conhecimentos em normas de segurança da informação, gestão de continuidade do negócio e gestão de riscos (ISO 27001, ISO 27002, ISO 22301, ISO 31000, NIST, CIS CONTROLS, e LGPD)
Conhecimentos em ferramentas de segurança da informação (Firewall, WAF, Antispam, IPS / IDS, Proxy, Antivirus);
Experiência na implantação de processos de GCN (PCO e PRD);
Será um diferencial experiência com gestão / liderança.