Analista Segurança da Informação Sênior (Governança)
Porto
Descrição da vaga
Desenhar e executar o programa de conscientização em grande escala, adaptando a linguagem técnica de SI para uma comunicação fluida e acessível a diferentes públicos.Avaliar se as rotinas das áreas de negócio estão em conformidade com as leis e regulamentações vigentes, propondo melhorias que unam segurança, conformidade e produtividade. Desenvolver, acompanhar e reportar para alta direção resultados, novos indicadores de desempenho (KPIs) e de risco (KRIs) relacionados à cultura de segurança e comportamento dos colaboradores.Responsabilidades e atribuiçõesAtuar como ponto focal estratégico de conscientização entre a área de Segurança da Informação e as diversas unidades de negócio da empresa. Será responsável por diagnosticar vulnerabilidades de comportamento e processos (análise de gaps), propor soluções inovadoras, desenvolver indicadores de maturidade de cultura e desenhar estratégias para mitigar riscos humanos, garantindo o alinhamento da segurança com os objetivos de negócio.Analisar criticamente as soluções possíveis para cada cenário de risco, avaliando a eficácia dos procedimentos existentes e propondo novos métodos quando necessário. Propor e implementar melhorias práticas nos processos das áreas para mitigar os riscos identificados.Requisitos e qualificaçõesConhecimento em conceitos dos frameworks de segurança da informação para aplicar em conteúdo para criação de materiais de conscientização em Segurança de Informação;Conhecimento em definição e análise crítica de indicadores, Estrutura Normativa de Segurança da Informação, visão ampla dos conceitos e ferramentas de SI;Experiência em gestão e elaboração de comunicados corporativos;Conhecimentos ISO 27001, NIST, SANS Institute, CIS Controls, ITIL, Metodologia Ágil;Desejável: Certificações como Security Awareness Practitioner, CompTIA Security+, CISSP ou similares.Mapeamento de processos e assessment de maturidade de segurança buscando a gestão eficaz e tempestiva de riscos de Segurança da Informação;Conhecimento em Governança, compliance e gestão de indicadores.Experiência em projetos de mudança de cultura organizacional.Técnicas e ferramentas de treinamento corporativo (e-learning, gamificação, LMS, campanhas de phishing simulado, etc.).Criação de conteúdo digital (vídeos, e-mails educativos, infográficos, newsletters).Métricas de eficácia em programas de conscientização (KPIs, relatórios de maturidade, dashboards)Informações adicionaisBENEFÍCIOSVale Alimentação e Refeição Flexíveis;Plano de Saúde;Plano Odontológico;Wellhub e TotalPass;Academia Bio Ritmo exclusiva para Colaboradores: no Complexo Matriz;Participação nos Lucros - PLR;Programa de Ações: Porto em Ação: complementar à PLR até 2025; Quadras de Areia e Poliesportiva: no Complexo Matriz;Vale-Transporte;Serviços de Transporte de Vans; disponibilizadas nas principais estações de acesso à Porto (Luz, Barra Funda, Santa Cecília e Júlio Prestes);Licença Parental Estendida: até 40 dias para todas as configurações familiares;Licença Maternidade Estendida de 6 meses.;Ambulatório Médico com Especialidades: no Complexo Matriz e Barra Funda;Auxílio creche ou babá;Seguro de Vida;Previdência Privada - PortoPrev;Desconto em Produtos e Serviços; Bolsa de estudos: Reembolso para graduação, pós ou MBA;Corridas mensais: subsídio para as principais corridas de ruas de São PauloReembolso para idiomas (inglês ou espanhol);Teatro Porto: sessões exclusivas para Colaboradores;Biblioteca; Sala de descanso: no completo MatrizSalão de jogos: no complexo MatrizServiços de massagem e podologia: no completo MatrizLocal de trabalho: Local (Atuamos com modelos híbridos, que serão explorados no processo seletivo);
