Especialista de Segurança da Informação
Cidade Center Norte
Descrição da vaga
Responsável por implementar, operar e evoluir o Sistema de Gestão de Segurança da Informação (SGSI) da CCN, alinhado às normas ISO 27001/27002/27005. Atua como referência técnica sênior em cibersegurança do complexo, operando a plataforma SIEM, gerenciando vulnerabilidades, políticas de acesso e conformidade com LGPD. O Especialista também exerce papel de mentoria técnica, contribuindo para o desenvolvimento da capacidade interna de segurança da informação.Responsabilidades e atribuiçõesImplementar e manter o Sistema de Gestão de Segurança da Informação (SGSI), conduzindo a evolução da maturidade dos processos e a jornada de certificação nas normas ISO 27001, ISO 27002 e ISO 27005, garantindo a conformidade com as melhores práticas de Segurança da Informação;Conduzir a gestão de riscos de Segurança da Informação, realizando análises de riscos, avaliações de vulnerabilidades, threat modeling e definição de planos de tratamento, reduzindo a exposição da companhia às ameaças cibernéticas;Assegurar a conformidade com a Lei Geral de Proteção de Dados (LGPD), acompanhando os fluxos de tratamento de dados sensíveis, avaliando controles de segurança e apoiando as áreas de negócio na adequação aos requisitos legais e regulatórios;Administrar os controles tecnológicos de Segurança da Informação, operando soluções de firewall, proteção de endpoints, autenticação multifator (MFA), prevenção à perda de dados (DLP), gestão de acessos privilegiados (PAM) e controle de identidades no ambiente Microsoft 365 e Entra ID, garantindo a proteção dos ambientes corporativos;Operar e evoluir a plataforma SIEM corporativa, configurando regras de correlação, monitorando eventos de segurança, analisando alertas e desenvolvendo dashboards, fortalecendo a capacidade de detecção e resposta a incidentes;Conduzir tecnicamente a resposta a incidentes de Segurança da Informação, apoiando investigações, auditorias internas e externas e a implementação de ações corretivas, mitigando impactos e fortalecendo os controles de segurança;Apoiar a avaliação técnica de fornecedores, participando de processos de contratação e RFPs, analisando requisitos de Segurança da Informação, privacidade de dados e aderência às diretrizes corporativas, contribuindo para a mitigação dos riscos relacionados a terceiros;Desenvolver e executar o programa corporativo de conscientização em Segurança da Informação, promovendo treinamentos, campanhas e ações educativas, fortalecendo a cultura de segurança e a prevenção de riscos na organização;Atuar como referência técnica em Segurança da Informação, apoiando o desenvolvimento da equipe, disseminando boas práticas e contribuindo tecnicamente para projetos de tecnologia, infraestrutura, conectividade, controle de acesso, CFTV e demais iniciativas corporativas, assegurando a incorporação dos requisitos de segurança desde a concepção das soluções;Apoiar no fortalecimento da cultura de sustentabilidade da empresa, respeitando as diretrizes, normas e políticas socioambientais aplicáveis. Assim, dentro de suas atribuições e responsabilidades, atuar sempre de forma ética, proativa, segura e responsável, minimizando os impactos ambientais, incidentes de trabalho, entre outros.Requisitos e qualificaçõesFormação superior completa em Ciência da Computação, Sistemas de Informação, Redes ou áreas relacionadas;Vivência com plataformas SIEM e gestão de vulnerabilidades;Sólido conhecimento em ISO 27001/27002/27005 e experiência em implementação de SGSI.Domínio de MFA, DLP, PAM e Conditional Access no ecossistema Microsoft (Entra ID, Defender).Conhecimento em soluções de segurança de rede (firewall de próxima geração, IDS/IPS).Familiaridade com LGPD e aplicação prática em contratos, DPAs e avaliações de fornecedores.Desejável experiência com NIST CSF 2.0 e MITRE ATT&CK como frameworks de defesa.Desejável experiência com cloud Security: Microsoft Defender for Cloud, Azure Security Center ou OCI Security.Desejável certificação CISSP, CISM, SC-200, CEH ou ISO 27001 Lead Implementer / Auditor.Desejável conhecimento em frameworks de governança de TI (COBIT, ITIL);Desejável MBA, Especialização, Mestrado ou pós-graduação em Sistemas, Segurança da Informação, Central de Serviços ou áreas relacionadas.Informações adicionaisVale Refeição;Vale Alimentação;Cartão cesta natal;Convênio Médico (Sem mensalidade e com coparticipação);Convênio Odontológico (Sem mensalidade e sem coparticipação);Programa de participação nos resultados;Licença paternidade ou maternidade estendida;Plano médico sem coparticipação para gestante;Programa para Gestantes;Auxílio Creche;VR e VA integral durante período de licença;VR integral durante período das férias;Seguro de vida;Cobertura seguro residencial Porto Seguro para emergências;Convênio PetLove (para animais de estimação);Parceria Educacional;Convênio Sesc;Folga no aniversário;Estacionamento e/ou Vale Transporte;Assistência Funeral;Parceria com a Academia Selfit (Lar Center);TotalPass e/ou Wellhub.
Mais vagas em São Paulo
- Suporte De Cobrança - Segunda À Sexta
- ATENDENTE DE COBRANÇA - (5X2) Segunda À Sexta
- Especialista de Planejamento Estratégico | TRACK&FIELD | São Paulo
- |LOJAS RENNER| Assistente de Produtos Financeiros - Coloque o Nome da Loja e Cidade Nesse Formato
- Auxiliar De Escritório - Chamar No Whatsapp, Incio Imediato
- Op. De Telemarketing Cobrança - Segunda À Sexta
- Analista de Gente & Gestão
- Analista de Marketing (Eventos e Social) | Cena 5
