Analista de Risco Operacional e Controle Internos (Cyber) - PL

Efetivo
Analista de Risco Operacional e Controle Internos (Cyber) - PL

Descrição da vaga

Buscamos uma pessoa para atuar na estrutura de Gestão de Riscos e Controles internos com foco no mapeamento de riscos e controles de Tecnologia e cibersegurança.

Responsabilidades e atribuições

  • Realizar o mapeamento e avaliação de processos de Segurança e Cibersegurança, identificando riscos, controles e oportunidades de fortalecimento do ambiente;
  • Executar testes de desenho e efetividade de controles de Segurança da Informação e cibersegurança, avaliando sua aderência às políticas internas e requisitos regulatórios;
  • Avaliar controles relacionados à Gestão de Acessos, Gestão de Vulnerabilidades, Gestão de Incidentes, Gestão de Mudanças, Segurança em Nuvem, Segurança de endpoints, dentre outros;
  • Apoiar a manutenção e evolução da matriz de riscos e controles de cibersegurança;
  • Monitorar e acompanhar indicadores de risco (KRIs);
  • Acompanhamento e reporte de Planos de Ação;
  • Elaborar relatórios executivos e apresentações gerenciais para comitês de riscos;
  • Apoiar o atendimento às demandas regulatórias relacionadas à gestão de riscos tecnológicos e cibernéticos;
  • Avaliar a aderência dos controles de cibersegurança às políticas internas, frameworks e melhores práticas de mercado, como COBIT, ISO 27001, NIST e CIS Controls.

Requisitos e qualificações

  • Vivência com atividades de Controles Internos, Riscos Operacionais, Processos e Projetos e/ou Auditoria Interna, com foco em Tecnologia, Segurança da Informação e/ou cibersegurança;
  • Conhecimento em frameworks de Segurança da informação como COBIT, ISO 27001, NIST CSF e CIS;
  • Conhecimentos no arcabouço regulatório relacionados ao tema de Segurança da informação;
  • Apresentar boa comunicação oral, ser organizado e proativo.