Senior Security Governance Analyst

New
R
RecargaPayFintech e pagamentos
Workable workplace: remote; Workable locations: BrazilFull-TimeSenior
Salary not disclosed
Apply NowOpens the employer's application page

Job Details

Languages
Português fluente. Inglês técnico para leitura e escrita de documentação.
Experience
Experiência comprovada, em nível sênior, em Governança, Risco e Conformidade (GRC) de Segurança da Informação

Requirements

  • Ter experiência comprovada em nível sênior em Governança, Risco e Conformidade (GRC) de Segurança da Informação.
  • Ter experiência prática na manutenção de um SGSI aderente à ISO 27001 e na sustentação de certificação, incluindo ciclos de auditoria.
  • Ter conhecimento sólido dos requisitos do PCI DSS e experiência com suas evidências e avaliações.
  • Conhecer as Resoluções CMN nº 4.893 e BCB nº 85, aplicáveis à segurança cibernética e continuidade no setor financeiro brasileiro.
  • Ter experiência em gestão de risco de terceiros (TPRM), avaliando fornecedores e parceiros com base em criticidade.
  • Ter experiência apoiando auditorias internas e externas e lidando diretamente com auditores e reguladores.
  • Ter português fluente.
  • Ter inglês técnico para leitura e escrita de documentação.
  • É diferencial ter experiência com ISO 22301 e gestão de continuidade de negócios, incluindo BIA, planos e testes.
  • São diferenciais conhecimentos de SOX e controles gerais de TI (ITGC), certificações relevantes, experiência com ferramentas de GRC ou programas de conscientização em segurança.

Responsibilities

  • Manter as certificações ISO 27001, ISO 22301 e PCI DSS, conduzindo o ciclo anual de escopo, controles, evidências, auditorias de certificação e tratamento de não conformidades.
  • Garantir a conformidade com as Resoluções CMN nº 4.893 e BCB nº 85, mapeando requisitos para controles, acompanhando mudanças regulatórias e reportando lacunas e planos de ação à liderança.
  • Gerir o SGSI, incluindo riscos, indicadores, análises críticas pela direção, auditorias internas e melhoria contínua.
  • Desenvolver, implementar e manter políticas, normas e procedimentos de segurança, com ciclo de revisão definido e adoção efetiva pelas áreas.
  • Avaliar fornecedores, parceiros e aquisições por meio de due diligence de segurança, classificação de criticidade, análise de questionários e evidências e monitoramento contínuo do risco de terceiros.
  • Conduzir a gestão de continuidade de negócios, incluindo análise de impacto (BIA), planos de continuidade e recuperação, testes e exercícios periódicos.
  • Planejar e executar o programa de engajamento e conscientização em segurança, com treinamentos, campanhas e métricas de efetividade.
  • Apoiar auditorias internas e externas, coordenando solicitações, evidências e respostas e acompanhando o endereçamento dos apontamentos até o encerramento.
View Full Description & ApplyYou'll be redirected to the employer's site
View details
Apply Now