Consultor de GRC em Segurança

confidential

📍 Brasília/DF· Contrato

Descrição da vaga

Descrição:

Buscamos um Consultor de GRC em Segurança III para liderar projetos de governança, riscos e conformidade, garantindo a qualidade técnica das entregas e representando a BU diretamente com o cliente em momentos executivos. Você atuará como referência técnica cruzada entre as frentes de Consultoria e Implementação, Riscos Cibernéticos, Serviços Especializados e Conscientização/Risco Humano.

Principais Responsabilidades:

Assessments e Diagnósticos

  • Liderar e revisar tecnicamente assessments e diagnósticos de segurança da informação (ISO/IEC 27001 e 27002, NIST CSF 2.0, CIS Controls v8.1, LGPD e continuidade de negócios)
  • Conduzir gap assessments de conformidade regulatória, com destaque para as resoluções de segurança cibernética aplicáveis a instituições financeiras e de pagamento (CMN e Banco Central)
  • Conduzir assessments de cobertura de controles com base no MITRE ATT&CK, apoiando a priorização técnica das mitigações
  • Apoiar diagnósticos e estruturação de governança de inteligência artificial (ISO/IEC 42001 e NIST AI RMF) , incluindo inventário de sistemas de IA e avaliações de impacto

Governança e Riscos

  • Estruturar políticas, normativos e o Plano Diretor de Segurança da Informação, além de modelos de indicadores e dashboards executivos de GRC
  • Conduzir avaliações de risco de segurança da informação, análises de riscos cibernéticos executivos e programas de gestão de riscos de terceiros
  • Estruturar continuidade de negócios (BIA, PCN e DRP na camada de governança) , planos de resposta a incidentes, playbooks e gestão de crise, incluindo facilitação de exercícios tabletop

Liderança e Relacionamento com Cliente

  • Revisar tecnicamente as entregas de consultores pleno e júnior, atuando como referência de qualidade e mentoria técnica
  • Liderar programas de conscientização e treinamentos executivos quando o projeto exigir
  • Participar de apresentações executivas ao cliente e apoiar o time comercial na qualificação de escopo e dimensionamento de propostas


Requisitos:

  • Ensino superior completo em Sistemas de Informação, Ciência da Computação, Defesa Cibernética, Engenharia, TI ou áreas correlatas
  • Atuação em segurança da informação, GRC, auditoria de TI ou gestão de riscos
  • Dentro desse período, no mínimo 3 anos em consultoria, auditoria ou assessment, conduzindo diagnósticos, apontamentos e planos de ação para terceiros ou múltiplas unidades de negócio
  • Certificação válida de ISO/IEC 27001 Lead Implementer ou ISO/IEC 27001 Lead Auditor
  • Domínio prático de ISO/IEC 27001 e 27002, NIST CSF 2.0 e LGPD (Lei nº 13.709/2018)
  • Experiência comprovada na elaboração de políticas, normativos e procedimentos de segurança da informação
  • Experiência na condução de entrevistas, workshops e reuniões executivas com a alta direção do cliente, com autonomia
  • Experiência na elaboração de relatórios executivos, matrizes de risco e planos de ação priorizados
  • Inglês para leitura técnica de normas e frameworks internacionais

Diferenciais:

  • Certificações como CISSP, CISM, CISA, CRISC
  • Experiência com ISO/IEC 42001 (governança de IA)
  • Vivência em instituições financeiras ou de pagamento
  • Experiência com exercícios tabletop e gestão de crise


Mais vagas em Brasília

Todas as vagas em Brasília/DF →Vagas em Distrito Federal →