Analista de Segurança da Informação SR
Elaw Tecnologia
Descrição da vaga
Somos a eLaw, referência em soluções tecnológicas para o mercado jurídico, desenvolvendo ferramentas que aumentam a eficiência, a governança e a inteligência das operações jurídicas. 🚀✨
Buscamos um(a) Analista Sênior de Segurança da Informação e SGI para atuar na manutenção, evolução e governança dos processos relacionados à Segurança da Informação, Privacidade, Qualidade, Gestão de Riscos e Continuidade de Negócios.
Este profissional terá atuação estratégica e operacional, sendo responsável por garantir a aderência às normas, requisitos regulatórios e boas práticas de mercado, além de apoiar auditorias, certificações, programas de conscientização e iniciativas de melhoria contínua.
Principais Responsabilidades:
- Conduzir atividades de gestão de riscos de Segurança da Informação e Continuidade de Negócios, incluindo identificação, análise, avaliação, tratamento e monitoramento de riscos;
- Elaborar e acompanhar planos de ação, ações corretivas, não conformidades, oportunidades de melhoria e indicadores de desempenho;
- Atuar na manutenção e evolução dos Sistemas de Gestão baseados nas normas ISO 9001 e ISO/IEC 27001;
- Apoiar iniciativas relacionadas à ISO/IEC 27701, privacidade de dados e relatórios de controles SOC;
Planejar, executar e acompanhar auditorias internas, externas, de certificação e avaliações realizadas por clientes; - Atender diligências, questionários de segurança e solicitações de evidências de clientes, parceiros e fornecedores;
- Realizar avaliações de riscos de terceiros, considerando aspectos de segurança, privacidade, continuidade e conformidade;
- Desenvolver, revisar e manter políticas, normas, procedimentos, matrizes de riscos e demais documentos do SGI;
- Conduzir treinamentos, campanhas de conscientização e iniciativas voltadas ao fortalecimento da cultura de Segurança da Informação;
- Elaborar relatórios gerenciais, dashboards e indicadores para acompanhamento da gestão e apresentação à Alta Direção;
- Conduzir reuniões técnicas e apoiar áreas internas na aplicação dos requisitos, controles e processos do SGI;
- Identificar oportunidades de melhoria, propondo iniciativas que aumentem a segurança, eficiência e conformidade dos processos;
- Apoiar tecnicamente profissionais de menor senioridade, compartilhando conhecimento e boas práticas.
Perfil Comportamental:
- Perfil analítico e orientado à resolução de problemas;
- Autonomia e senso de responsabilidade;
- Organização e atenção aos detalhes;
- Comunicação clara e habilidade de influência;
- Capacidade de conduzir múltiplas demandas simultaneamente;
- Pensamento crítico e visão de riscos;
- Proatividade e foco em melhoria contínua;
- Facilidade para atuar de forma colaborativa com diferentes áreas;
- Orientação para resultados e conformidade.
- Graduação completa em Tecnologia da Informação, Segurança da Informação, Engenharia, Administração ou áreas correlatas;
- Experiência com Sistemas de Gestão baseados nas normas ISO 9001 e ISO/IEC 27001;
- Vivência em implementação, manutenção ou auditoria de sistemas de gestão;
- Experiência em gestão de riscos de Segurança da Informação;
- Atuação com auditorias internas e externas, tratamento de não conformidades e melhoria contínua;
Conhecimento em gestão de riscos de terceiros; - Experiência no atendimento a avaliações, diligências e questionários de segurança;
- Vivência na elaboração e revisão de políticas, normas, procedimentos, controles e matrizes de riscos;
Capacidade de conduzir reuniões, elaborar relatórios e apresentar indicadores para diferentes níveis da organização; - Comunicação clara, organização, capacidade analítica e autonomia na condução das atividades.
Diferenciais:
- Pós-graduação ou especialização em Segurança da Informação, Governança, Riscos, Compliance, Qualidade ou áreas correlatas;
- Conhecimento ou experiência com relatórios SOC 1 e SOC 2;
- Conhecimento em ISO/IEC 27701, privacidade e proteção de dados;
- Experiência com Continuidade de Negócios e Recuperação de Desastres;
- Vivência em programas de conscientização e cultura de Segurança da Informação;
- Conhecimento em frameworks de governança e segurança, como NIST, CIS Controls e COSO;
- Conhecimento sobre requisitos da LGPD e práticas de governança de dados;
- Certificações relacionadas à Segurança da Informação, Auditoria, Gestão de Riscos, Qualidade ou Privacidade.
Mais vagas em São Paulo
- Analista de Segurança da Informação - SOC
- Analista de Segurança Ofensiva Pleno — Pentest & Red Team
- Analista/Consultor de Segurança SAP GRC AC Pleno
- Analista de Segurança Ofensiva Sênior — Pentest & Red Team
- Analista de Suporte Técnico PL (CFTV)
- ANALISTA DE SGI III - QUALIDADE
- Analista de Investigação Cibernética e Proteção de Marca Sênior
- TÉCNICO(A) DE SEGURANÇA DO TRABALHO | JET BRASIL
