Coordenador de Segurança da Informação (Governança, Privacidade e Acesso)
Summary
Leads information security governance, privacy compliance (LGPD), and identity/access management (IAM) for a digital identity and certificate platform, ensuring policies and audits meet regulatory standards.
Somos uma empresa de tecnologia que, por meio de plataformas de identificação, certificados e assinaturas, oferece uma experiência digital altamente confiável e descomplicada, promovendo o crescimento de negócios e ampliando conexões.
Estamos em busca de um(a) Coordenador(a) de Segurança da Informação para liderar as estratégias de Governança, Riscos, Conformidade (GRC), Privacidade de Dados e Gestão de Identidade e Acessos (IAM). O profissional será o principal articulador para garantir que as políticas de segurança e privacidade estejam em total conformidade com leis (como a LGPD) e normas do setor, além de estruturar a governança dos ciclos de vida de acessos corporativos, reduzindo superfícies de ataque e garantindo a conformidade contínua através de auditorias e indicadores.
- Desenvolver, revisar e manter atualizadas as políticas, normas e procedimentos internos de Segurança da Informação;
- Atuar como ponto focal em auditorias internas/externas e reportar indicadores de performance (KPIs/KRIs);
- Apoiar a governança de privacidade, garantindo conformidade com a LGPD e o mapeamento do ciclo de vida dos dados (data mapping);
- Avaliar o impacto à privacidade de novos projetos, produtos e fornecedores (elaboração de RIPD/DPIA);
- Estruturar a política de controle de acessos baseada em papéis (RBAC) e no princípio do menor privilégio;
- Coordenar o processo periódico de revisão de acessos (access certification) de sistemas críticos e de infraestrutura;
- Definir requisitos de segurança para fluxos de admissão, movimentação e desligamento de colaboradores;
- Conduzir análises de risco de segurança e privacidade na contratação de terceiros (third-party risk management);
- Manter o inventário de riscos corporativos de segurança da informação atualizado;
- Desenvolver e coordenar o programa contínuo de conscientização em segurança, privacidade e boas práticas de controle de acessos.
- Ensino superior completo em Engenharia da Computação, Sistemas da Informação, Redes ou áreas correlatas;
- Experiência robusta em Governança, Riscos e Conformidade (GRC) com forte atuação nas frentes de Privacidade e Gestão de Identidade e Acessos (IAM);
- Domínio das normas da família ISO/IEC 27000 (especialmente ISO 27001 e ISO 27701 para privacidade) e da Lei Geral de Proteção de Dados (LGPD);
- Familiaridade com conceitos e arquiteturas de IAM (como Single Sign-On - SSO, Multi-Factor Authentication - MFA, e conceitos de provisionamento de acessos);
- Experiência prática na elaboração de relatórios de impacto à proteção de dados (RIPD) e auditorias de acessos;
Diferenciais:
- Certificações de privacidade (ex: EXIN CDPO, IAPP CIPM/CIPP/e).
- Certificações de governança de segurança (ex: CISM, CRISC, CGEIT ou Auditor Líder ISO 27001/27701).
- Experiência com ferramentas de GRC, plataformas de IAM (Okta, Microsoft Entra ID, SailPoint, etc.) ou portais de desenvolvedor que gerenciam identidades (ex: Backstage IDP).
- Conhecimento sobre regulamentações de segurança aplicáveis a Certificação Digital (ICP-Brasil/OPKI).
Além de desafios incríveis para a sua carreira, oferecemos um pacote de benefícios super competitivo, que vai te ajudar a viver a experiência CertiSign ao máximo! Olha só o que te espera:
- Vale Refeição no cartão Flash 🍽️
- Vale Alimentação no cartão Flash 🛒
- Assistência Médica Amil 🏥
- Assistência Odontológica Metlife 😁
- TotalPass 💪
- Day off de aniversário 🎉
- Auxílio creche 👶
- Universidade corporativa - UniSign 📚
- Seguro de Vida 🔒
- Parceria educacional 🎓
- Convênio SESC 🏖️
- Programa Melhor Maternidade 🤱
- Licenças Maternidade e Paternidade Estendidas 👪
- Cartão Farmácia 💊
- PLR 💼
Deu Match? Então não perca tempo e se candidate agora!