Pular para o conteúdo principal

Analista de Segurança da Informação – ISO 27001

Descrição da vaga

Estamos buscando um(a) Analista de Segurança da Informação – GRC e ISO 27001, preferencialmente em nível Sênior, para atuar como ponto focal interno na jornada de implantação e sustentação do SGSI e preparação para a certificação ISO/IEC 27001.

Você terá uma atuação estratégica e multidisciplinar, conectando Segurança da Informação, Tecnologia, áreas corporativas, liderança e consultoria especializada, garantindo que os requisitos da norma sejam transformados em ações práticas, controles, processos e evidências.


Responsabilidades e atribuições

  • Atuar como ponto focal junto à consultoria responsável pelo projeto de certificação ISO/IEC 27001;
  • Apoiar a implantação, evolução e manutenção do SGSI;
  • Interpretar e aplicar os requisitos da ISO/IEC 27001;
  • Conduzir e acompanhar Gap Analysis, planos de ação, riscos e controles;
  • Apoiar a elaboração e revisão de políticas, normas e procedimentos de Segurança da Informação;
  • Coordenar documentos e evidências para auditorias;
  • Acompanhar auditorias internas e externas, não conformidades e planos de adequação;
  • Promover a integração entre Segurança, TI, Jurídico, Compliance, RH e demais áreas;
  • Acompanhar indicadores, prazos, riscos e evolução do processo de certificação.

Requisitos e qualificações

  • Ensino superior completo em Tecnologia, Segurança da Informação, Sistemas de Informação, Ciência da Computação, Engenharia, Administração ou áreas correlatas;
  • Experiência profissional em Segurança da Informação, GRC e Compliance;
  • Experiência prática comprovada com ISO/IEC 27001, especialmente em implantação, adequação, certificação, manutenção ou recertificação;
  • Conhecimento de SGSI e controles de Segurança da Informação;
  • Experiência com gestão de riscos, levantamento de gaps e planos de ação;
  • Experiência com preparação de evidências e acompanhamento de auditorias;
  • Organização para condução de múltiplas atividades, prazos e stakeholders

Informações adicionais

  • Certificação ISO/IEC 27001 Lead Implementer, Lead Auditor ou Internal Auditor;
  • Conhecimento de ISO/IEC 27005, NIST, CIS Controls ou COBIT;
  • Conhecimento em LGPD e privacidade de dados;
  • Experiência com ferramentas de GRC;
  • Experiência em empresas que passaram por processos de certificação ISO/IEC 27001.

Benefícios:

  • Regime CLT;
  • Modalidade 100% remoto;
  • Carga horária flexível, com foco em entregas;
  • Vale Alimentação (VA) e Vale Refeição (VR);
  • Plano de saúde;
  • Hospital Digital;
  • Plano odontológico;
  • Wellhub;
  • Convênio com Sesc;
  • Seguro de Vida;
  • Auxílio Funeral.


Etapas do processo

  1. Etapa 1: Cadastro
  2. Etapa 2: Entrevista com o RH
  3. Etapa 3: Entrevista técnica.
  4. Etapa 4: Entrevista com a Gestão
  5. Etapa 5: Contratação

Sobre nós

Somos uma empresa de software com o foco em desenvolvimento de escritórios contábeis e empresas de diversos segmentos. Fornecemos soluções seguras e reconhecidas pelo mercado, com a melhor retaguarda Contábil, Fiscal, Financeira e de Folha do país. 


Investimos em tecnologia e atendimento de excelência, fundamental para estabelecer uma relação de credibilidade com os clientes. Por isso, nosso time de Boa Gente Boa está sempre a postos para atender de forma atenciosa.


Nossos colaboradores são tão importantes quanto nossos clientes. Somos reconhecidos como um ótimo lugar para trabalhar, tendo recebido prêmios da GPTW e da FIA. Poder contar com o time Boa Gente Boa nos enche de orgulho, afinal, é esse o sentimento que nos faz ser um lugar cada vez melhor para trabalhar.


Aqui, você é o protagonista.