Analista de Segurança da Informação e Cyber Sênior
SPC Grafeno · São Paulo
Descrição do cargo
Sobre a vaga
Buscamos um Analista de Segurança da Informação e Cyber Sênior para atuar na segunda linha de defesa, combinando conhecimento técnico em cibersegurança com visão de governança, riscos, controles e conformidade.
Principais responsabilidades
- Governar a segurança da informação e cibernética sob a ótica da segunda linha de defesa, avaliando a efetividade dos controles e apoiando a evolução do programa.
- Conduzir avaliações, monitoramentos e testes de controles internos, verificando sua implementação técnica, suficiência e aderência a políticas, normas e boas práticas.
- Auditar e desafiar controles de IAM, MFA, acessos privilegiados, segregação de funções, logs, DLP, firewall, EDR, endpoints, hardening, vulnerabilidades, patching, gestão de configurações, segurança em nuvem e terceiros.
- Coordenar a governança de incidentes de segurança, acompanhando classificação, severidade, causa raiz, contenção, comunicação e lições aprendidas.
- Liderar iniciativas de conscientização, treinamento e cultura de segurança, abordando phishing, engenharia social, proteção de credenciais e classificação da informação.
- Gerenciar fornecedores de segurança, avaliando contratos, SLAs, relatórios técnicos e riscos associados.
- Dar suporte a projetos e mudanças com abordagem Security by Design, avaliando requisitos técnicos, riscos cibernéticos e controles compensatórios.
Perfil desejado
- Experiência consolidada em segurança da informação e cibersegurança, preferencialmente em funções de segunda linha de defesa.
- Capacidade de compreender ambientes tecnológicos complexos e dialogar com times de TI, Infraestrutura, SOC, jurídico e áreas de negócio.
- Visão de governança, risco e conformidade, com habilidade para produzir relatórios e indicadores para comitês e fóruns.
Competências requeridas
- IAM, MFA, gerenciamento de acessos privilegiados e segregação de funções.
- Log management, DLP, firewall, EDR e proteção de endpoints.
- Hardening, vulnerabilidade, patching e gestão de configurações.
- Segurança em nuvem e avaliação de fornecedores de segurança.
- Gestão de incidentes de segurança da informação.
- Conscientização e treinamento em segurança.
- Abordagem Security by Design e avaliação de riscos cibernéticos.
Questions fréquentes
Motivo do reporte
Candidate‑se em 30 segundos
Introduza o seu e‑mail para candidatar‑se. Uma conta será criada automaticamente.
Ao continuar, aceita os nossos termos de uso.
Já tem uma conta? Entrar
Publicado há 21 horas
Expira em 1 mês
1 visualizações · 0 interested
Aumente suas chances
Envie seu CV: vamos sugerir as vagas que combinam com seu perfil.
A analisar o seu CV...
SPC Grafeno
São Paulo