Analista de Seguranca da Informacao

Summary

Analyzes and manages cybersecurity risks, policies, and compliance for a telecom company, ensuring adherence to standards like ISO 27001 and LGPD while supporting audits and incident response.

Estamos à procura de um(a) Analista de Segurança da Informação - GRC (Governança Riscos Cibernético) para apoiar a estruturação, implementação e manutenção do programa de segurança da informação da organização. O profissional será responsável por conduzir avaliações de risco, gerenciar políticas e controles, acompanhar a aderência a normas e regulamentações e apoiar auditorias, contribuindo para a maturidade de segurança, a mitigação de riscos e a conformidade contínua da organização.


Se você é um profissional atencioso, que encanta seus clientes e possui senso de propriedade, a Brisanet é o seu lugar!


Vamos velejar rumo ao futuro! #VemSerBrisanet 💙🧡

  • Apoiar a elaboração, revisão e manutenção de políticas, normas, padrões e procedimentos de segurança da informação.
  • Conduzir avaliações e análises de risco de segurança (identificação, análise, tratamento e monitoramento).
  • Manter e gerenciar o inventário de riscos (risk register) e os planos de tratamento/mitigação.
  • Avaliar a aderência a frameworks e regulamentações (ISO 27001, NIST CSF, CIS Controls, LGPD, PCI-DSS).
  • Apoiar processos de auditoria interna e externa, gerando evidências e acompanhando planos de ação.
  • Realizar avaliação de riscos de terceiros/fornecedores (Third-Party Risk Management).
  • Acompanhar e reportar indicadores de conformidade e maturidade (KRIs, KPIs, dashboards).
  • Apoiar a gestão de exceções, não conformidades e planos de remediação.
  • Promover ações de conscientização e cultura de segurança (security awareness).
  • Colaborar com áreas técnicas, jurídicas, de privacidade e de negócio na disseminação de boas práticas de GRC.
  • Apoiar processos de continuidade de negócios (BCP) e resposta a incidentes sob a ótica de governança.
  • Manter-se atualizado sobre novas ameaças, regulamentações e tendências de mercado.
  • Ensino superior em Tecnologia da Informação, Sistemas de Informação, Segurança da Informação, Direito, Administração ou áreas correlatas (ou experiência equivalente).
  • Experiência com governança, risco e conformidade (GRC) em segurança da informação.
  • Conhecimento de frameworks e normas: ISO 27001/27002, NIST CSF, CIS Controls.
  • Conhecimento de regulamentações e leis: LGPD, PCI-DSS.
  • Familiaridade com metodologias de gestão de riscos (ISO 31000, NIST RMF, FAIR).
  • Noções de controles de segurança técnicos e administrativos.
  • Experiência com processos de auditoria e elaboração de evidências.
  • Desejável vivência com ferramentas de GRC (ex.: Archer, ServiceNow GRC, OneTrust, MetricStream).
  • Boa capacidade de redação técnica (políticas, relatórios e documentação).


Será considerado um diferencial:


  • Experiência na área de segurança da informação;
  • Certificações como ISO 27001 Lead Implementer/Auditor, CISA, CRISC, CISM, CGEIT, CISSP ou equivalentes.
  • Certificações em privacidade (DPO, IAPP - CIPM/CIPP).
  • Experiência em ambientes auditados/regulados (financeiro, saúde, telecom, etc.).
  • Cultura de trabalho que respeita e valoriza as pessoas;
  • Eventos internos que abordam temas diversos;
  • Meio colaborativo que valoriza o desenvolvimento pessoal e profissional;
  • Ambiente horizontal e vertical, ou seja, você é o protagonista de sua carreira!;
  • Alimentação (Sede via Refeitório e Filiais via Ifood);
  • Plano de Saúde Coparticipativo;
  • Plano Odontológico;
  • Seguro de Vida;
  • Auxílio Creche;
  • Auxílio Dependente PCD;
  • Empréstimo Consignado (após 6 meses);
  • Descontos de até 50% nos serviços Brisanet de Internet e BrisaMusic;
  • Wellhub (Gympass);
  • Descontos em Instituições de Ensino Superior de até 60%.