Analista de Segurança da Informação - Sênior
Tipo de vaga: Efetivo
Modelo de trabalho: Híbrido
Vaga também para PcD
Descrição da vaga
A Join está em busca de uma Pessoa Analista de Segurança da Informação Sênior para fazer parte de um time focado em fazer o melhor!
Na Join nós acreditamos que softwares desenvolvidos para pessoas transformam negócios, por essa razão, o nosso time de Recruiters está sempre atento para encontrar aqueles que vão nos ajudar a cumprir esse objetivo.
Como Pessoa Analista de Segurança da Informação você fará parte de uma squad focada em qualidade, processos criativos e desenvolvimento ágil.
Vaga de atuação Hibrida com idas pontuais no escritório na região de Campinas.
Responsabilidades e atribuições
No seu dia a dia esperamos que você toque os seguintes processos:
- Gerenciamento dos projetos de segurança da informação;
- Realizar o planejamento de ações para a implementação de melhores práticas nos processos de negócios, tais como ISO27001:2022, SOC2, Cobit 2019, ITIL, ISO22301:2020, ISO31000 e ISO27005 entre outras;
- Elaborar normativos, processos e procedimentos, conforme estabelecidos nos normativos;
- Apoiar a execução de análises para diagnóstico de nível de Maturidade de Segurança da Informação e no processo de auditoria para avaliar a efetividade da implementação dos controles;
- Mensurar o nível de efetividade dos controles de segurança e privacidade;
- Estabelecer indicadores de processos e acompanhar a mensuração e o ciclo do PDCA;
- Propor controles e ações para a melhoria da segurança da informação e continuidade dos negócios;
- Revisar e estruturar os processos de gestão de Riscos Cibernéticos;
- Mensurar riscos em processos, tecnologia, sistemas, serviços, ambientais e relacionados ao fator humano;
- Conduzir a estruturação de processos para a gestão de continuidade de negócios;
- Atuar, de forma efetiva, para elevar o nível de maturidade de segurança dos processos;
- Atuar, de forma efetiva, na implementação de ações para melhorar a efetividade dos controles de segurança definidos pelos normativos em todas as áreas de negócio;
- Elaborar relatórios técnicos;
- Elaborar material e apresentar em simpósios, workshops e palestras.
Requisitos e qualificações
- Experiência na condução e execução de auditorias ou diagnóstico de nível de Maturidade de Segurança da Informação;
- Experiência na estruturação de processos para a gestão de continuidade de negócios;
- Experiência em gestão de continuidade dos negócios;
- Experiência em gestão de Riscos de Segurança da Informação, envolvendo análise, gestão e tratamento dos Riscos;
- Experiência na elaboração e políticas e demais documentos normativos de segurança da informação;
- Experiência na identificação e construção de indicadores para acompanhamento de operações de segurança;
- Gerenciamento de projetos;
- Experiência na implementação de melhores práticas, políticas e normas internas de acordo com a necessidade do negócio;
- Experiência em elaboração de processos e metodologia BPMN;
- Conhecimento em normativos e melhores práticas como família ISO27000, ISO31000, COBIT, SANS, NIST;
- Sólida experiência na aplicação dos controles da família ISO27000 e ISO22301 e nas práticas do DRII;
- Bom conhecimento em infraestrutura de TIC;
- Inglês intermediário;
- Disponibilidade para viagens;
Desejável:
- Conhecimento em LGPD;
- Experiência na avaliação de requisitos técnicos de segurança;
- Experiência em plataformas de computação em nuvem (ex.: GCP, AWS, Azure);
- Espanhol intermediário (diferencial);
- Certificações em tecnologias e ferramentas de gestão de segurança, SGSI e SGCN e Gestão de Riscos.
Informações adicionais
⌚️ Flexibilidade de horário;
🥳 Day Off no dia do aniversário – com direito a surpresa!
🎓 Incentivo a formação e certificações;
🎯 Acesso ao Alura;
🧑🎓 Parceria com FIAP;
🏆 Indicação Premiada;
🩺 Plano de Saúde;
🦷 Plano Odontológico;
🧘♀️Vittude - plataforma de saúde mental;
🏋️♂️TotalPass - para sua saúde física;
🪙 New Value - cupons de desconto;
🏦 SESC;
🍛Vale alimentação e/ou refeição.
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Revisão do Joinstick
- Etapa 3: Bate-papo com Joinhas do time de Gestão de Pessoas
- Etapa 4: Case Join
- Etapa 5: Bate-papo com nosso Joinha Manager / Joinhas do Projeto
- Etapa 6: Join us! (Proposta)
- Etapa 7: Contratação
Freedom for tech.
Hoje somos testemunhas de uma revolução silenciosa. Que acontece de todo o lugar, sem fronteiras e sem líderes.
Mentes inquietas que se juntam a este movimento onde quer que estejam. A qualquer hora. Moldando um futuro sem hierarquias e sem fronteiras. Livre. Criativo. Tecnológico.
A liberdade que nos inspira a viver uma vida mais equilibrada.
A criatividade que nos desperta a pensar de outro jeito.
E a tecnologia que nos une. E não apenas aproxima, mas também soluciona problemas reais.
Junte-se a este movimento. Junte-se à comunidade de visionários e seja a mudança, seja a inspiração, seja a força que molda o mundo.
Afinal, somos mais fortes juntos.
Join, EVERYWHERE.
O QUE NOS MOVE: Ser criativo em cada desafio
NOSSA CAUSA: Potencializar a liberdade por meio da tecnologia, facilitando interações e aproximando relações
QUEM SOMOS: Criamos projetos de tecnologia com olhar criativo e diferenciado.
PERSONALIDADE: Divertida, comprometida, independente e questionadora
NOSSO PÚBLICO: Talentos e organizações que querem sair do lugar comum para colocar coisas extraordinárias no mundo.
Criatividade nos desperta
Pensar de outras maneiras sobre problemas reais nos mantem atentos e despertos.
Liberdade nos renova
E nos mantem em constante estado de ENTUSIASMO, sem rotinas que nos desestimulam
Equilíbrio nos fortalece
O equilíbrio entre trabalho e vida pessoal nos deixa mais potentes e inspirados.
Relações nos energizam
Relações humanizadas se estabelecem independente da presença física e isso precisa ser sempre lembrado.
Quer saber mais sobre a gente?!