Analista de Seguranca da Informacao
Summary
Analyzes and manages cybersecurity risks, policies, and compliance for a telecom company, ensuring adherence to standards like ISO 27001 and LGPD while supporting audits and incident response.
Estamos à procura de um(a) Analista de Segurança da Informação - GRC (Governança Riscos Cibernético) para apoiar a estruturação, implementação e manutenção do programa de segurança da informação da organização. O profissional será responsável por conduzir avaliações de risco, gerenciar políticas e controles, acompanhar a aderência a normas e regulamentações e apoiar auditorias, contribuindo para a maturidade de segurança, a mitigação de riscos e a conformidade contínua da organização.
Se você é um profissional atencioso, que encanta seus clientes e possui senso de propriedade, a Brisanet é o seu lugar!
Vamos velejar rumo ao futuro! #VemSerBrisanet 💙🧡
- Apoiar a elaboração, revisão e manutenção de políticas, normas, padrões e procedimentos de segurança da informação.
- Conduzir avaliações e análises de risco de segurança (identificação, análise, tratamento e monitoramento).
- Manter e gerenciar o inventário de riscos (risk register) e os planos de tratamento/mitigação.
- Avaliar a aderência a frameworks e regulamentações (ISO 27001, NIST CSF, CIS Controls, LGPD, PCI-DSS).
- Apoiar processos de auditoria interna e externa, gerando evidências e acompanhando planos de ação.
- Realizar avaliação de riscos de terceiros/fornecedores (Third-Party Risk Management).
- Acompanhar e reportar indicadores de conformidade e maturidade (KRIs, KPIs, dashboards).
- Apoiar a gestão de exceções, não conformidades e planos de remediação.
- Promover ações de conscientização e cultura de segurança (security awareness).
- Colaborar com áreas técnicas, jurídicas, de privacidade e de negócio na disseminação de boas práticas de GRC.
- Apoiar processos de continuidade de negócios (BCP) e resposta a incidentes sob a ótica de governança.
- Manter-se atualizado sobre novas ameaças, regulamentações e tendências de mercado.
- Ensino superior em Tecnologia da Informação, Sistemas de Informação, Segurança da Informação, Direito, Administração ou áreas correlatas (ou experiência equivalente).
- Experiência com governança, risco e conformidade (GRC) em segurança da informação.
- Conhecimento de frameworks e normas: ISO 27001/27002, NIST CSF, CIS Controls.
- Conhecimento de regulamentações e leis: LGPD, PCI-DSS.
- Familiaridade com metodologias de gestão de riscos (ISO 31000, NIST RMF, FAIR).
- Noções de controles de segurança técnicos e administrativos.
- Experiência com processos de auditoria e elaboração de evidências.
- Desejável vivência com ferramentas de GRC (ex.: Archer, ServiceNow GRC, OneTrust, MetricStream).
- Boa capacidade de redação técnica (políticas, relatórios e documentação).
Será considerado um diferencial:
- Experiência na área de segurança da informação;
- Certificações como ISO 27001 Lead Implementer/Auditor, CISA, CRISC, CISM, CGEIT, CISSP ou equivalentes.
- Certificações em privacidade (DPO, IAPP - CIPM/CIPP).
- Experiência em ambientes auditados/regulados (financeiro, saúde, telecom, etc.).
- Cultura de trabalho que respeita e valoriza as pessoas;
- Eventos internos que abordam temas diversos;
- Meio colaborativo que valoriza o desenvolvimento pessoal e profissional;
- Ambiente horizontal e vertical, ou seja, você é o protagonista de sua carreira!;
- Alimentação (Sede via Refeitório e Filiais via Ifood);
- Plano de Saúde Coparticipativo;
- Plano Odontológico;
- Seguro de Vida;
- Auxílio Creche;
- Auxílio Dependente PCD;
- Empréstimo Consignado (após 6 meses);
- Descontos de até 50% nos serviços Brisanet de Internet e BrisaMusic;
- Wellhub (Gympass);
- Descontos em Instituições de Ensino Superior de até 60%.