Especialista de Segurança da Informação - GRC – Atuação em Estratégia, Conformidade e Consultoria.

Empresa: WTime

Obrigatório / essencial: Senioridade alta em Segurança da Informação. Experiência sólida em GRC: Governança, Riscos e Compliance. Experiência com gestão de riscos, controles, auditorias e conformidade. Vivência com políticas, normas, indicadores e planos de ação. Conhecimento de ISO 27001/27002/27005, ISO 31000, NIST, CIS, COBIT e LGPD. Capacidade de atuar de forma consultiva, conectando Segurança da Informação ao negócio. Experiência com avaliação de riscos e efetividade de controles. Boa comunicação com negócio, TI, auditoria, jurídico, privacidade, fornecedores e liderança. Experiência na elaboração de relatórios, pareceres e apresentações executivas. Inglês técnico. Conhecimentos técnicos importantes: Arquitetura, infraestrutura, redes, cloud, sistemas, dados e APIs. IAM/PAM SIEM EDR/XDR DLP WAF Gestão de vulnerabilidades Segurança em nuvem Terceiros e continuidade. Requisitos: Diferenciais: Saúde, financeiro, seguros ou ambientes regulados. Power BI / Excel avançado. Python, PowerShell, SQL ou Power Automate. Governança/segurança de IA. Certificações como CISSP, CISA, CRISC, CGEIT, CCSP, ISO 27001 etc. Experiência próxima a gerência/diretoria.

Ver todas as vagas