Senior Security Governance Analyst
Job Details
- Languages
- Portugu ês fluente. Inglês técnico para leitura e escrita de documentação.
- Experience
- Experiência comprovada, em nível sênior, em Governança, Risco e Conformidade (GRC) de Segurança da Informação
Requirements
- Ter experiência comprovada em nível sênior em Governança, Risco e Conformidade (GRC) de Segurança da Informação.
- Ter experiência prática na manutenção de um SGSI aderente à ISO 27001 e na sustentação de certificação, incluindo ciclos de auditoria.
- Ter conhecimento sólido dos requisitos do PCI DSS e experiência com suas evidências e avaliações.
- Conhecer as Resoluções CMN nº 4.893 e BCB nº 85, aplicáveis à segurança cibernética e continuidade no setor financeiro brasileiro.
- Ter experiência em gestão de risco de terceiros (TPRM), avaliando fornecedores e parceiros com base em criticidade.
- Ter experiência apoiando auditorias internas e externas e lidando diretamente com auditores e reguladores.
- Ter português fluente.
- Ter inglês técnico para leitura e escrita de documentação.
- É diferencial ter experiência com ISO 22301 e gestão de continuidade de negócios, incluindo BIA, planos e testes.
- São diferenciais conhecimentos de SOX e controles gerais de TI (ITGC), certificações relevantes, experiência com ferramentas de GRC ou programas de conscientização em segurança.
Responsibilities
- Manter as certificações ISO 27001, ISO 22301 e PCI DSS, conduzindo o ciclo anual de escopo, controles, evidências, auditorias de certificação e tratamento de não conformidades.
- Garantir a conformidade com as Resoluções CMN nº 4.893 e BCB nº 85, mapeando requisitos para controles, acompanhando mudanças regulatórias e reportando lacunas e planos de ação à liderança.
- Gerir o SGSI, incluindo riscos, indicadores, análises críticas pela direção, auditorias internas e melhoria contínua.
- Desenvolver, implementar e manter políticas, normas e procedimentos de segurança, com ciclo de revisão definido e adoção efetiva pelas áreas.
- Avaliar fornecedores, parceiros e aquisições por meio de due diligence de segurança, classificação de criticidade, análise de questionários e evidências e monitoramento contínuo do risco de terceiros.
- Conduzir a gestão de continuidade de negócios, incluindo análise de impacto (BIA), planos de continuidade e recuperação, testes e exercícios periódicos.
- Planejar e executar o programa de engajamento e conscientização em segurança, com treinamentos, campanhas e métricas de efetividade.
- Apoiar auditorias internas e externas, coordenando solicitações, evidências e respostas e acompanhando o endereçamento dos apontamentos até o encerramento.