ANALISTA DE SEGURANÇA DA INFORMAÇÃO - ORAKOLO
Positivo Tecnologia
Descrição da vaga
Por que fazer parte do #PosiTime?Acreditamos que a tecnologia existe para impulsionar vidas, por isso, todos os dias construímos novas soluções que tornam a vida das pessoas melhor e mais inteligente! Ágeis, vibrantes, ousados, inovadores, diversos, conectados, dinâmicos, empreendedores e resilientes: mais que uma equipe, somos o #PosiTime.Se você se identifica com o nosso propósito, e procura um lugar para crescer e somar, te esperamos de braços abertos!Responsabilidades e atribuiçõesVocê atuará na sustentação, operação e melhoria contínua dos processos de segurança e conformidade com padrões como PCI DSS, PCI PIN e ISO 27001 — contribuindo diretamente para a proteção de ambientes, sistemas e dados sensíveis, e para a maturidade da segurança da informação da organização.RESPONSABILIDADES E ATRIBUIÇÕESImplementar, operar e sustentar controles de segurança em conformidade com PCI DSS e PCI PINExecutar avaliações contínuas de conformidade, identificando não conformidades e acompanhando planos de açãoManter a governança de segurança por meio da revisão e melhoria de políticas e procedimentosAcompanhar indicadores de segurança (KRI e KPI), gerando relatórios, evidências e recomendações para auditorias e comitêsParticipar da análise de requisitos de negócio e tecnologia, incorporando segurança desde as etapas iniciais dos projetosAntecipar riscos de conformidade e vulnerabilidades nos ambientes de processamento, armazenamento e transmissão de dadosTratar e mitigar não conformidades técnicas e processuaisElaborar arquiteturas seguras e garantir o fechamento do ciclo de conformidade em operação e manutençãoRevisar, propor e manter políticas, normas e procedimentos de segurançaAssegurar conformidade com frameworks como ISO 27001, PCI DSS, PCI PIN, NIST, SABSA e com a LGPDRequisitos e qualificaçõesFormação superior em Sistemas de Informação, Ciência da Computação, Engenharia da Computação ou áreas correlatasExperiência em sustentação de ambientes regulados, conformidade ISO 27001, gestão de riscos e auditoriasVivência com gestão de controles, evidências, planos de ação e processos de certificação/recertificaçãoCapacidade analítica, organização e boa comunicaçãoHabilidade para atuar de forma colaborativa com equipes de tecnologia, operações, negócios, fornecedores e auditoriaDiferenciaisFamiliaridade com NIST e experiência em auditorias externasCertificações como PCI, ISO 27001, CISSP, CISM, CISA ou similaresConhecimento em ambientes transacionais, meios de pagamento, HSM, criptografia e gestão de chavesInformações adicionaisVale Alimentação (sem desconto)Vale Transporte (sem desconto)Seguro de vida coletivoPlano de saúdeApoio psicológicoServiço de nutriçãoDescontos em farmácias
