Analista de Segurança da Informação SR

Elaw Tecnologia

📍 São Paulohibrido

Descrição da vaga

Somos a eLaw, referência em soluções tecnológicas para o mercado jurídico, desenvolvendo ferramentas que aumentam a eficiência, a governança e a inteligência das operações jurídicas. 🚀✨

Buscamos um(a) Analista Sênior de Segurança da Informação e SGI para atuar na manutenção, evolução e governança dos processos relacionados à Segurança da Informação, Privacidade, Qualidade, Gestão de Riscos e Continuidade de Negócios.

Este profissional terá atuação estratégica e operacional, sendo responsável por garantir a aderência às normas, requisitos regulatórios e boas práticas de mercado, além de apoiar auditorias, certificações, programas de conscientização e iniciativas de melhoria contínua.

Principais Responsabilidades:

  • Conduzir atividades de gestão de riscos de Segurança da Informação e Continuidade de Negócios, incluindo identificação, análise, avaliação, tratamento e monitoramento de riscos;
  • Elaborar e acompanhar planos de ação, ações corretivas, não conformidades, oportunidades de melhoria e indicadores de desempenho;
  • Atuar na manutenção e evolução dos Sistemas de Gestão baseados nas normas ISO 9001 e ISO/IEC 27001;
  • Apoiar iniciativas relacionadas à ISO/IEC 27701, privacidade de dados e relatórios de controles SOC;
    Planejar, executar e acompanhar auditorias internas, externas, de certificação e avaliações realizadas por clientes;
  • Atender diligências, questionários de segurança e solicitações de evidências de clientes, parceiros e fornecedores;
  • Realizar avaliações de riscos de terceiros, considerando aspectos de segurança, privacidade, continuidade e conformidade;
  • Desenvolver, revisar e manter políticas, normas, procedimentos, matrizes de riscos e demais documentos do SGI;
  • Conduzir treinamentos, campanhas de conscientização e iniciativas voltadas ao fortalecimento da cultura de Segurança da Informação;
  • Elaborar relatórios gerenciais, dashboards e indicadores para acompanhamento da gestão e apresentação à Alta Direção;
  • Conduzir reuniões técnicas e apoiar áreas internas na aplicação dos requisitos, controles e processos do SGI;
  • Identificar oportunidades de melhoria, propondo iniciativas que aumentem a segurança, eficiência e conformidade dos processos;
  • Apoiar tecnicamente profissionais de menor senioridade, compartilhando conhecimento e boas práticas.

 

Perfil Comportamental:

  • Perfil analítico e orientado à resolução de problemas;
  • Autonomia e senso de responsabilidade;
  • Organização e atenção aos detalhes;
  • Comunicação clara e habilidade de influência;
  • Capacidade de conduzir múltiplas demandas simultaneamente;
  • Pensamento crítico e visão de riscos;
  • Proatividade e foco em melhoria contínua;
  • Facilidade para atuar de forma colaborativa com diferentes áreas;
  • Orientação para resultados e conformidade.

 

  • Graduação completa em Tecnologia da Informação, Segurança da Informação, Engenharia, Administração ou áreas correlatas;
  • Experiência com Sistemas de Gestão baseados nas normas ISO 9001 e ISO/IEC 27001;
  • Vivência em implementação, manutenção ou auditoria de sistemas de gestão;
  • Experiência em gestão de riscos de Segurança da Informação;
  • Atuação com auditorias internas e externas, tratamento de não conformidades e melhoria contínua;
    Conhecimento em gestão de riscos de terceiros;
  • Experiência no atendimento a avaliações, diligências e questionários de segurança;
  • Vivência na elaboração e revisão de políticas, normas, procedimentos, controles e matrizes de riscos;
    Capacidade de conduzir reuniões, elaborar relatórios e apresentar indicadores para diferentes níveis da organização;
  • Comunicação clara, organização, capacidade analítica e autonomia na condução das atividades.

 

Diferenciais:

  • Pós-graduação ou especialização em Segurança da Informação, Governança, Riscos, Compliance, Qualidade ou áreas correlatas;
  • Conhecimento ou experiência com relatórios SOC 1 e SOC 2;
  • Conhecimento em ISO/IEC 27701, privacidade e proteção de dados;
  • Experiência com Continuidade de Negócios e Recuperação de Desastres;
  • Vivência em programas de conscientização e cultura de Segurança da Informação;
  • Conhecimento em frameworks de governança e segurança, como NIST, CIS Controls e COSO;
  • Conhecimento sobre requisitos da LGPD e práticas de governança de dados;
  • Certificações relacionadas à Segurança da Informação, Auditoria, Gestão de Riscos, Qualidade ou Privacidade.

Mais vagas em São Paulo