Analista de Governança em Segurança e Privacidade responsável por implementar políticas e garantir conformidade com normas de segurança da informação na DropReal.
Responsibilities
Implementar e gerenciar políticas de segurança e privacidade
Alinhar a organização às normas (LGPD, GDPR e ISO 27001/27701)
Avaliar e tratar riscos
Conduzir auditorias e elaborar documentação (DPIAs, LIAs)
Treinar equipes e apoiar nas respostas de incidentes
Atuar como elo entre TI, Jurídico e Negócios para garantir conformidades e proteção de dados
Realizar avaliações de risco periódicas e desenvolver planos de mitigação
Identificar e analisar novas ameaças e vulnerabilidades, propondo medidas preventivas e corretivas
Criar, revisar e atualizar políticas, normas e procedimentos de segurança e privacidade da informação
Assegurar que as políticas de segurança e privacidade estejam alinhadas com as melhores práticas do setor e com os requisitos regulatórios
Garantir a conformidade com normas e regulamentações como ISO/IEC 27001, ISO/IEC 27701, GDPR, LGPD
Coordenar e apoiar auditorias internas e externas de segurança e privacidade da informação
Desenvolver e conduzir programas de treinamento e conscientização em segurança e privacidade da informação
Monitorar indicadores de desempenho relacionados à segurança e privacidade da informação
Elaborar relatórios periódicos sobre o estado da segurança e privacidade da informação para a alta administração
Participar da resposta a incidentes de segurança e privacidade da informação
Executar ações corretivas e preventivas para evitar recorrência de incidentes
Requirements
Graduação
Certificações correlacionadas com as atribuições desta vaga (EXIN ISFS, EXIN DPO, Security , ISO 27001/27701 Lead Implementer).
Conhecimento sólido de frameworks de segurança como NIST, CIS Controls, COBIT, ITIL e ISO/IEC 27001/27701.
Conhecimento sólido em legislações e regulamentações como LGPD, GDPR, BACEN, SOX, entre outras.
Boa organização e atenção aos detalhes.
Experiência mínima de 3 anos na área.
Conhecimento sólido em projetos de sistema de gestão em segurança da informação e privacidade, incluindo a realização de análises de riscos e implementação de controles com base em frameworks de mercado.
Benefits
Assistência médica
Assistência odontológica
Auxílio home-office
Seguro de vida
Vale refeição
Vale transporte
Plano de carreira
Auxílio Combustível/Deslocamento
Wellhub(Gympass)
Vale alimentação
Salário compatível com a função
Treinamento
Day-off
Participação de Resultados
Cartão de benefícios flexível
Job title
Analista de Governança em Segurança e Privacidade da Informação
Network Security Engineer at Eurobank leading the design of network security architectures. Collaborating with teams to ensure compliance and effective network security implementations in a banking environment.
Patrol Officer creating a secure environment for patients at Health Sciences Centre. Enforcing laws and assisting in medical and nursing staff in Winnipeg, Canada.
OT (Cyber) Security Officer responsible for securing IT and OT systems in large infrastructure projects. Collaborating with a security team to develop cybersecurity strategies and incident responses.
Cyber Security Consultant at NewTec aiding clients in implementing security measures and management plans. Engaging in project diversity with experienced specialists in a supportive environment.
Technical Security Engineer supporting national security by implementing security solutions for government clients. Collaborating with teams to assess vulnerabilities and protect mission data.
Lead Information Systems Security Manager at Booz Allen managing Risk Management Framework authorization and continuous monitoring of IT systems in compliance with security policies.
ISSO providing advanced cyber solutions for government clients. Leading security assessments and mitigation planning to secure mission - critical systems.
Cybersecurity Senior Associate analyzing complex cybersecurity issues and mentoring junior team members. Building client relationships while contributing to threat intelligence and vulnerability management initiatives.
Cybersecurity Manager leading threat intelligence and SIEM solutions initiatives for a global accounting firm based in Taguig. Plan and direct resources for successful project outcomes while mentoring junior staff.
Senior IT - Security Engineer responsible for implementing cyber security solutions in complex IT infrastructures for clients. Leading technical security projects with focus on customer support and security strategy development.