Analista de Segurança da Informação – ISO 27001
Descrição da vaga
Estamos buscando um(a) Analista de Segurança da Informação – GRC e ISO 27001, preferencialmente em nível Sênior, para atuar como ponto focal interno na jornada de implantação e sustentação do SGSI e preparação para a certificação ISO/IEC 27001.
Você terá uma atuação estratégica e multidisciplinar, conectando Segurança da Informação, Tecnologia, áreas corporativas, liderança e consultoria especializada, garantindo que os requisitos da norma sejam transformados em ações práticas, controles, processos e evidências.
Responsabilidades e atribuições
- Atuar como ponto focal junto à consultoria responsável pelo projeto de certificação ISO/IEC 27001;
- Apoiar a implantação, evolução e manutenção do SGSI;
- Interpretar e aplicar os requisitos da ISO/IEC 27001;
- Conduzir e acompanhar Gap Analysis, planos de ação, riscos e controles;
- Apoiar a elaboração e revisão de políticas, normas e procedimentos de Segurança da Informação;
- Coordenar documentos e evidências para auditorias;
- Acompanhar auditorias internas e externas, não conformidades e planos de adequação;
- Promover a integração entre Segurança, TI, Jurídico, Compliance, RH e demais áreas;
- Acompanhar indicadores, prazos, riscos e evolução do processo de certificação.
Requisitos e qualificações
- Ensino superior completo em Tecnologia, Segurança da Informação, Sistemas de Informação, Ciência da Computação, Engenharia, Administração ou áreas correlatas;
- Experiência profissional em Segurança da Informação, GRC e Compliance;
- Experiência prática comprovada com ISO/IEC 27001, especialmente em implantação, adequação, certificação, manutenção ou recertificação;
- Conhecimento de SGSI e controles de Segurança da Informação;
- Experiência com gestão de riscos, levantamento de gaps e planos de ação;
- Experiência com preparação de evidências e acompanhamento de auditorias;
- Organização para condução de múltiplas atividades, prazos e stakeholders
Informações adicionais
- Certificação ISO/IEC 27001 Lead Implementer, Lead Auditor ou Internal Auditor;
- Conhecimento de ISO/IEC 27005, NIST, CIS Controls ou COBIT;
- Conhecimento em LGPD e privacidade de dados;
- Experiência com ferramentas de GRC;
- Experiência em empresas que passaram por processos de certificação ISO/IEC 27001.
Benefícios:
- Regime CLT;
- Modalidade 100% remoto;
- Carga horária flexível, com foco em entregas;
- Vale Alimentação (VA) e Vale Refeição (VR);
- Plano de saúde;
- Hospital Digital;
- Plano odontológico;
- Wellhub;
- Convênio com Sesc;
- Seguro de Vida;
- Auxílio Funeral.
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Entrevista com o RH
- Etapa 3: Entrevista técnica.
- Etapa 4: Entrevista com a Gestão
- Etapa 5: Contratação
Sobre nós
Somos uma empresa de software com o foco em desenvolvimento de escritórios contábeis e empresas de diversos segmentos. Fornecemos soluções seguras e reconhecidas pelo mercado, com a melhor retaguarda Contábil, Fiscal, Financeira e de Folha do país.
Investimos em tecnologia e atendimento de excelência, fundamental para estabelecer uma relação de credibilidade com os clientes. Por isso, nosso time de Boa Gente Boa está sempre a postos para atender de forma atenciosa.
Nossos colaboradores são tão importantes quanto nossos clientes. Somos reconhecidos como um ótimo lugar para trabalhar, tendo recebido prêmios da GPTW e da FIA. Poder contar com o time Boa Gente Boa nos enche de orgulho, afinal, é esse o sentimento que nos faz ser um lugar cada vez melhor para trabalhar.
Aqui, você é o protagonista.