Empresa: Ipiranga
Principais responsabilidades: • Governança e Compliance • Elaborar, • revisar e manter políticas, normas, procedimentos e controles de Segurança • da Informação. • Apoiar • processos de auditoria interna e externa. • Realizar • acompanhamento de não conformidades e planos de ação. • Produzir • evidências para auditorias e avaliações regulatórias. • Apoiar • iniciativas relacionadas à ISO 27001, SOX e demais requisitos de • compliance. • Gestão de Riscos • Executar • processos de identificação, avaliação e acompanhamento de riscos • cibernéticos. • Apoiar • a manutenção do registro de riscos. • Monitorar • planos de tratamento e aceites de risco. • Elaborar • reportes executivos sobre a evolução dos riscos de Segurança da • Informação. • Gestão de Terceiros • Realizar • avaliações de segurança de fornecedores e parceiros. • Apoiar • processos de homologação de terceiros. • Revisar Requisitos: • de Segurança da Informação em contratos. • Acompanhar • remediações de fornecedores crítico • Conscientização • e Cultura • Planejar • e executar campanhas de conscientização em Segurança da Informação. • Coordenar • campanhas de phishing simulado. • Elaborar • materiais de comunicação e treinamento. • Monitorar • indicadores de efetividade dos programas de awareness. • Documentação e Evidências • Manter • a documentação da área atualizada. • Estruturar • evidências para auditorias e certificações. • Apoiar • a organização do repositório de processos, controles e normativos. • Garantir • aderência aos padrões corporativos de documentação • Indicadores • e Reportes • Consolidar • indicadores de Segurança da Informação. • Elaborar • dashboards e apresentações executivas. • Acompanhar • métricas de risco, auditoria, terceiros e conscientização. • Suportar • fóruns de governança e comitês internos. Requisitos: • Graduação completa em Tecnologia da Informação, Segurança da Informação, Engenharia, Sistemas de Informação ou áreas correlatas. • Experiência em Governança, Riscos e Compliance (GRC). • Vivência com auditorias de TI. • Experiência em gestão de riscos e controles internos. • Experiência na elaboração de políticas, normas e procedimentos. • Vivência na condução de programas de conscientização em Segurança da Informação. Conhecimentos obrigatórios • Gestão de Riscos • Governança de Segurança da Informação • Auditoria de TI • ISO 27001 • Controles Internos • Gestão de Terceiros • Indicadores e métricas • Construção de documentação e evidências Sobre a empresa: Já pensou em trabalhar na Ipiranga? Na Ipiranga acreditamos que pessoas com brilho nos olhos, autênticas e engajadas são nosso diferencial competitivo! Atuamos com paixão e propósito, colocando o cliente no centro das nossas decisões. Valorizamos a autonomia, a abertura e a transparência, pois temos certo de que a verdade e o respeito fortalecem relações e geram confiança. Proporcionamos para nosso time um ambiente flexível, de colaboração e bem-estar para plena realização pessoal e profissional. Nosso propósito é “Abastecer a vida em movimento”. Conheça mais sobre a gente: https://portal.ipiranga/wps/portal/ipiranga/a-ipiranga/institucional/carreiras/ Leia nosso relatório de ESG: https://portal.ipiranga/wps/portal/ipiranga/a-ipiranga/institucional/sustentabilidade O que a gente espera de você? · Temos foco no cliente e integridade é nossa vantagem competitiva #OClienteéaRazão · Conversas difíceis fortalecem nossas relações #SuaVozTemValor · Autonomia, responsabilidade e inconformismo são essenciais #DeixaComigo · Processos e Disciplina mudam o nosso resultado #EficiênciaMudaOJogo · Somos seguros, plurais, colaborativos e leves #SomosIpiranga Atuar na sustentação e evolução dos processos de Governança, Riscos e Compliance (GRC) de Segurança da Informação, garantindo a aderência às políticas corporativas, requisitos regulatórios, controles internos e melhores práticas de mercado. Será responsável por conduzir atividades relacionadas à gestão de riscos, auditorias, indicadores, conscientização, documentação, gestão de terceiros e acompanhamento de planos de ação de Segurança da Informação. As atividades refletem as frentes atualmente conduzidas por Leonardo Moreira Do Amaral na área