Especialista em Tecnologia da Informação ( Segurança da Informação e Proteção de Dados )
O especialista de TI (GRC) terá foco em Segurança da Informação e Proteção de Dados, liderará práticas de Governança, Riscos e Compliance (GRC) em um ambiente multinacional de alta complexidade. Atuará em uma posição estratégica que impacta diretamente decisões de risco, exposição regulatória e continuidade dos negócios, garantindo alinhamento com LGPD/GDPR e padrões globais de segurança corporativa.
- Reportar-se ao Gerente da área;
- Liderar estratégia de proteção de dados, incluindo plano de resposta a incidentes e DPR, PIA, ciclo de vida de dados e governança de privacidade.
- Conduzir práticas de GRC, abrangendo gestão de riscos, compliance e preparação para auditorias
- Apoiar na avaliação, due diligence e monitoramento contínuo dos controles de segurança implementados por fornecedores críticos, serviços terceirizados e ambientes em nuvem (multi-cloud).
- Avaliar sistemas e fornecedores sob perspectiva de segurança e privacidade
- Atuar em resposta a incidentes e gestão de violações de dados
- Manter e evoluir políticas e documentação de segurança
- Apoiar revisões contratuais e requisitos de proteção de dados
- Promover campanhas de conscientização em cibersegurança e desenvolver e aplicar treinamentos de proteção de dados, de segurança da informação e campanhas de phishing simulado para colaboradores e terceiros;
- Engajar stakeholders regionais e globais (LATAM / Global).
- Configurar e administrar a arquitetura de Gestão de Identidades e Acessos (IAM), garantindo a aplicação do princípio do menor privilégio, segregação de funções e a exigência de Autenticação Multifator (MFA) em todos os sistemas corporativos;