A SIOUX em parceria com a maior cervejaria do mundo tem uma vaga aberta para Engenheiro/a de (GRC) Cibersegurança Pleno.
O seu principal desafio será implementar políticas de governança avaliar e mitigar riscos e assegurar que a organização esteja em conformidade com as regulamentações e melhores práticas de segurança da informação você trabalhará na equipe de Cibersegurança responsável por garantir que os ativos digitais da empresa estejam seguros avaliando e gerenciando riscos por meio da implementação de políticas processos e controles para assegurar que as práticas de segurança cibernética estejam alinhadas aos objetivos e estratégias do negócio bem como em conformidade com as leis e regulamentos aplicáveis além de promover a cultura e a conscientização sobre o tema da segurança da informação entre os funcionários da empresa por meio da disseminação de informações e ações de treinamento.
Principais responsabilidades:
- Apoiar na implementação de planos de ação para mitigação de riscos cibernéticos;
- Conduzir avaliações de risco conforme metodologias de mercado;
- Monitorar não conformidades e respectivos planos de ação;
- Identificar e analisar sistemas que suportam os controles internos e Sox;
- Analisar e monitorar avaliações de fornecedores (Third Party Risk Management);
- Elaborar relatórios indicadores e apresentações com os resultados dos trabalhos executados;
- Desenvolver implementar e manter políticas procedimentos e controles de segurança da informação;
- Monitorar e garantir a conformidade com normas regulamentações e frameworks de boas práticas de
segurança da informação como ISO 27001 SOC2 NIST entre outras; - Suportar o processo de treinamentos e conscientização de segurança para funcionários;
- Colaborar com outras equipes para garantir que as práticas de segurança estejam integradas em todos
os projetos e operações.
Requirements
- Formação superior em Ciência da Computação Sistemas de Informação Engenharia da Computação
Segurança da Informação ou áreas afins; - Experiência comprovada em segurança da informação com foco em governança risco e conformidade;
- Conhecimento das regulamentações e normas de segurança da informação (ISO 27001 GDPR LGPD
etc.); - Experiência em conduzir avaliações de risco avaliações de fornecedores e auditorias internas e externas de segurança da informação;
- Excelentes habilidades de comunicação escrita e verbal;
- Capacidade de trabalhar de forma independente e como parte de uma equipe;
- Atenção aos detalhes e habilidades analíticas;
- Nível de Inglês Avançado .
Diferenciais:
- Conhecimento em gestão de projetos e metodologias ágeis;
- Experiência em empresas de tecnologia;
- Experiência com auditorias (SOX SOC2) ou ambientes regulados (Bacen GDPR LGPD);
- Certificações em Segurança da Informação (ISO/IEC 27001 ISO/IEC 27001 Lead Implementer CompTIA Security).
Benefits
- Vale refeição ou alimentação ifood; (40 reais por dia trabalhado)
- Vale transporte;
- Bônus;
- Plano de saúde e Telemedicina;
- Convênio odontológico;
- Convênio Farmácia;
- Seguro de vida;
- Instituto Ambev de Previdência Privada;
- Auxílio Material Escolar;
- Cesta de Natal e Kit Congelado;
- Brinquedos de Natal;
- Empresa cidadã (licença maternidade e paternidade) e presente do bebê;
- Desconto mensal em produtos AMBEV; (8 cotas mensais)
- Banco de horas;
- Wellhub (Gympass);
- Fretado;
- Abono anual referente a um salário.
A SIOUX em parceria com a maior cervejaria do mundo tem uma vaga aberta para Engenheiro/a de (GRC) Cibersegurança Pleno.O seu principal desafio será implementar políticas de governança avaliar e mitigar riscos e assegurar que a organização esteja em conformidade com as regulamentações e melhores prá...
A SIOUX em parceria com a maior cervejaria do mundo tem uma vaga aberta para Engenheiro/a de (GRC) Cibersegurança Pleno.
O seu principal desafio será implementar políticas de governança avaliar e mitigar riscos e assegurar que a organização esteja em conformidade com as regulamentações e melhores práticas de segurança da informação você trabalhará na equipe de Cibersegurança responsável por garantir que os ativos digitais da empresa estejam seguros avaliando e gerenciando riscos por meio da implementação de políticas processos e controles para assegurar que as práticas de segurança cibernética estejam alinhadas aos objetivos e estratégias do negócio bem como em conformidade com as leis e regulamentos aplicáveis além de promover a cultura e a conscientização sobre o tema da segurança da informação entre os funcionários da empresa por meio da disseminação de informações e ações de treinamento.
Principais responsabilidades:
- Apoiar na implementação de planos de ação para mitigação de riscos cibernéticos;
- Conduzir avaliações de risco conforme metodologias de mercado;
- Monitorar não conformidades e respectivos planos de ação;
- Identificar e analisar sistemas que suportam os controles internos e Sox;
- Analisar e monitorar avaliações de fornecedores (Third Party Risk Management);
- Elaborar relatórios indicadores e apresentações com os resultados dos trabalhos executados;
- Desenvolver implementar e manter políticas procedimentos e controles de segurança da informação;
- Monitorar e garantir a conformidade com normas regulamentações e frameworks de boas práticas de
segurança da informação como ISO 27001 SOC2 NIST entre outras; - Suportar o processo de treinamentos e conscientização de segurança para funcionários;
- Colaborar com outras equipes para garantir que as práticas de segurança estejam integradas em todos
os projetos e operações.
Requirements
- Formação superior em Ciência da Computação Sistemas de Informação Engenharia da Computação
Segurança da Informação ou áreas afins; - Experiência comprovada em segurança da informação com foco em governança risco e conformidade;
- Conhecimento das regulamentações e normas de segurança da informação (ISO 27001 GDPR LGPD
etc.); - Experiência em conduzir avaliações de risco avaliações de fornecedores e auditorias internas e externas de segurança da informação;
- Excelentes habilidades de comunicação escrita e verbal;
- Capacidade de trabalhar de forma independente e como parte de uma equipe;
- Atenção aos detalhes e habilidades analíticas;
- Nível de Inglês Avançado .
Diferenciais:
- Conhecimento em gestão de projetos e metodologias ágeis;
- Experiência em empresas de tecnologia;
- Experiência com auditorias (SOX SOC2) ou ambientes regulados (Bacen GDPR LGPD);
- Certificações em Segurança da Informação (ISO/IEC 27001 ISO/IEC 27001 Lead Implementer CompTIA Security).
Benefits
- Vale refeição ou alimentação ifood; (40 reais por dia trabalhado)
- Vale transporte;
- Bônus;
- Plano de saúde e Telemedicina;
- Convênio odontológico;
- Convênio Farmácia;
- Seguro de vida;
- Instituto Ambev de Previdência Privada;
- Auxílio Material Escolar;
- Cesta de Natal e Kit Congelado;
- Brinquedos de Natal;
- Empresa cidadã (licença maternidade e paternidade) e presente do bebê;
- Desconto mensal em produtos AMBEV; (8 cotas mensais)
- Banco de horas;
- Wellhub (Gympass);
- Fretado;
- Abono anual referente a um salário.
View more
View less