Especialista em Segurança da Informação e Compliance
Codgo.XSão Paulo - SP
1 posição
Não informado
Integral
A CodgoX está em expansão e buscamos um Especialista em Segurança da Informação e Compliance.
Somos uma empresa especializada em desenvolvimento de software sob medida e alocação de profissionais de TI, atendendo empresas que buscam eficiência, escala e qualidade técnica em seus projetos.
Principais responsabilidades
Desenvolver, implementar e manter políticas, normas e procedimentos de Segurança da Informação.
Garantir a conformidade com legislações e regulamentações aplicáveis, incluindo LGPD e demais requisitos regulatórios.
Conduzir análises de riscos de segurança da informação e propor planos de mitigação.
Implementar e acompanhar controles baseados em frameworks como ISO 27001, ISO 27002, NIST Cybersecurity Framework e CIS Controls.
Apoiar auditorias internas e externas, acompanhando planos de ação e evidências.
Gerenciar processos de tratamento de vulnerabilidades, riscos e incidentes de segurança.
Elaborar indicadores (KPIs) e relatórios executivos sobre maturidade e conformidade.
Realizar avaliações de segurança em fornecedores e terceiros.
Apoiar projetos de tecnologia garantindo a adoção de requisitos de segurança desde a concepção (Security by Design).
Promover treinamentos e campanhas de conscientização sobre Segurança da Informação.
Acompanhar tendências, ameaças cibernéticas e mudanças regulatórias que possam impactar o negócio.
Atuar em conjunto com equipes de Infraestrutura, Desenvolvimento, Jurídico, Auditoria e Governança.
Experiência em Segurança da Informação, Gestão de Riscos ou Compliance.
Vivência com auditorias e processos de conformidade.
Experiência na elaboração e implementação de políticas e controles de segurança.
Conhecimento em gestão de vulnerabilidades e resposta a incidentes.
Conhecimentos técnicos
LGPD e privacidade de dados.
ISO 27001 e ISO 27002.
NIST Cybersecurity Framework.
CIS Controls.
Gestão de riscos corporativos.
Ferramentas de gestão de vulnerabilidades.
IAM (Identity and Access Management).
SIEM, EDR/XDR e soluções de segurança.
Gestão de continuidade de negócios e recuperação de desastres.
Cloud Security (AWS, Azure ou Google Cloud).
Conceitos de redes, infraestrutura, criptografia e arquitetura de segurança.
Diferenciais
Certificações como ISO 27001 Lead Implementer ou Lead Auditor.
CISSP.
CISM.
CRISC.
CompTIA Security+.
Certificações Microsoft, AWS ou Azure Security.
Experiência em ambientes regulados (Financeiro, Saúde, Telecom, Indústria ou Energia).
Competências comportamentais
Pensamento analítico.
Comunicação clara e objetiva.
Capacidade de influenciar diferentes áreas.
Organização e atenção aos detalhes.
Proatividade.
Senso crítico.
Gestão de prioridades.
Perfil colaborativo.
Ética e confidencialidade.
Indicadores de desempenho (KPIs)
Índice de conformidade em auditorias.
Tempo de tratamento de vulnerabilidades.
Percentual de implementação de planos de ação.
Número de incidentes relacionados à conformidade.
Nível de aderência às políticas corporativas.
Maturidade dos controles de Segurança da Informação.
Modelo de trabalho
Regime: PJ.
Modelo: Presencial - Bairro: Consolação/SP
Jornada: 3 vezes por semana - Projeto fechado para 21 meses.
Atuação 100% presencial no endereço: Avenida Rebouças, 353 – Bela Vista, São Paulo/SP.