Analista de Segurança da Informação
Atuação híbrida em São Paulo-SP, com idas esporádicas ao escritório
Responsabilidades e Atribuições
1. Estratégia e Governança:
Apoiar no desenvolvimento e na implementação de estratégias relacionadas à Resiliência Cibernética, Gestão de Riscos de Segurança da Informação e Continuidade de Negócios, com base em normas reconhecidas como ISO 27001, ISO 22301 e similares.
Colaborar na definição e revisão de políticas, normas e procedimentos voltados à Segurança Cibernética e Continuidade de Negócios.
Contribuir para a integração da Resiliência Cibernética no programa de governança de Segurança da Informação e áreas afins.
2. Gestão de Continuidade de Negócios (GCN):
Participar da condução de Análises de Impacto nos Negócios (BIA) para mapear processos, recursos e serviços críticos.
Auxiliar na elaboração, atualização e implementação de Planos de Continuidade de Negócios (PCN) e Planos de Recuperação de Desastres (DRP), em conjunto com as áreas envolvidas.
Acompanhar a execução de testes e simulados dos planos, apoiando a validação das estratégias estabelecidas.
3. Resiliência Cibernética:
Apoiar na identificação de riscos cibernéticos e na definição de medidas preventivas e corretivas.
Monitorar ameaças que possam afetar a continuidade operacional da organização.
Contribuir na identificação e mitigação de vulnerabilidades que impactem serviços e processos críticos.
4. Gestão de Crises:
Atuar no suporte à gestão de crises, contribuindo com sugestões para a retomada segura das operações.
Participar da coordenação de testes e simulações de cenários de crise.
Apoiar a comunicação entre equipes técnicas, gestão e demais partes interessadas durante incidentes.
Requisitos e Qualificações
Obrigatórios:
Ensino superior completo em Administração, Gestão de Riscos, Tecnologia da Informação, Cibersegurança ou áreas correlatas.
Experiência prática em uma ou mais áreas: segurança cibernética, gestão de riscos, continuidade de negócios ou recuperação de desastres.
Conhecimento de frameworks e metodologias como NIST, ISO 27001, ISO 22301, ERM, entre outros.
Familiaridade com ferramentas do pacote Microsoft 365.
Conhecimentos em construção de relatórios analíticos com Power BI.
Desejáveis:
Certificações como CBCP, ISO 22301, ISO 27001, CRISC, ou equivalentes.
Participação prévia em projetos de Continuidade de Negócios ou Resiliência Cibernética.
Certificações na área de Segurança da Informação (CompTIA Security+, CISSP, etc.).
Atuação híbrida em São Paulo-SP, com idas esporádicas ao escritório e combinadas previamente
Segunda à sexta - horário comercial
Possibilidade de contrato PJ e CLT