Business Information Security Officer Senior

Empresa: Equifax

Requisitos necessários: • Formação: Ensino Superior completo em Ciência da Computação, Engenharia, Segurança da Informação, Sistemas de Informação ou áreas correlatas. • Experiência: Experiência na área de Segurança da Informação, com foco substancial em Governança, Riscos e Conformidade (GRC). • Idioma: Inglês intermediário a avançado (capacidade de comunicação técnica/corporativa e leitura, com flexibilidade para desenvolvimento contínuo). • Comunicação: Excelente habilidade de articulação verbal e apresentação para diferentes públicos e lideranças. • Disponibilidade: Atuação presencial em Barueri/SP no modelo 4x1. Diferenciais: • Experiência prévia em consultorias corporativas (ex: Big Four) ou em ambientes multinacionais de grande porte. • Certificações de mercado na área de segurança e riscos (ex: CISM, CRISC, CISSP, CISA ou equivalentes). • Conhecimentos práticos/visão de segurança aplicada a frameworks de referência, Cloud Security, proteção de dados e Inteligência Artificial. • Primary Location: • BRA-Barueri • Function: • Function - Security Governance and Compliance • Schedule: • Full time Sobre a empresa: Nesta função, você será o elo entre os objetivos de negócio e as diretrizes corporativas de segurança, governança, riscos e conformidade (GRC). Seu papel será assessorar líderes e times proativamente nas decisões estratégicas de segurança, garantindo a mitigação de riscos e o alinhamento com os padrões corporativos em iniciativas de inovação, dados, nuvem, IA e fornecedores. Funções que serão desempenhadas: • Atuar como parceiro de negócios, alinhando os objetivos corporativos às políticas de Segurança da Informação e GRC. • Conduzir security assessments, auditorias e análises de risco em projetos, processos corporativos e novos fornecedores. • Governança e Segurança de IA: Liderar as discussões de riscos envolvendo iniciativas de Inteligência Artificial (ex: GenAI/LLMs, IA Agentica), garantindo o uso ético, mapeamento de ameaças e aderência a frameworks de IA estruturados. • Governança de Dados: Atuar na definição e manutenção de políticas do ciclo de vida da informação, garantindo a correta classificação, proteção, privacidade (LGPD) e descarte seguro de dados nas áreas de negócios. • Desenvolvimento Seguro: Atuar junto às squads de engenharia e produto na orientação de práticas de S-SDLC (Secure Software Development Life Cycle) e DevSecOps, garantindo o "Security by Design". • Avaliar e orientar sobre cenários de arquiteturas de segurança (Cloud, Redes, IAM) e requisitos ciber em novas iniciativas. • Traduzir riscos técnicos complexos em linguagem executiva e estratégica para tomada de decisão por stakeholders não técnicos. • Monitorar a conformidade com frameworks de mercado, regulamentações e políticas internas.

Ver todas as vagas