Analista de Segurança da Informação - Serviço de Suporte à Gestão de Riscos, Conformidade e Auditoria - Rio de Janeiro/RJ ou Recife/PE
Você na Deloitte:
Você terá a oportunidade de evoluir sua carreira na maior organização de serviços profissionais do mundo atuando como Analista em Segurança da Informação - Serviço de Suporte à Gestão de Ricos, Conformidade e Auditoria no time de Cyber. Na sua rotina, você irá
- Dar suporte às auditorias internas e externas, gestão de riscos e conformidade de Segurança da Informação e Tecnologia da Informação;
- Elaborar/revisar Matriz de Risco Transversais;
- Elaborar desenho e criação de indicadores de risco e controles;
- Emitir relatórios (ou registros) para atendimento de demandas, tais como, órgãos de controle e às auditorias internas e externas, etc;
- Acompanhar e cobrar as correções indicadas pelos processos, apontamentos de auditoria e indicadores internos de Segurança da Informação;
- Elaborar, análisar e atualizar procedimentos e normas de Segurança da Informação;
- Acompanhar aprovação de mudanças no ambiente de TIC, analisando impacto à Segurança da Informação;
- Elaborar indicadores para acompanhar a eficácia de controles relacionados aos riscos de Segurança da Informação;
- Apurar, acompanhar e realizar análise crítica de indicadores da Segurança da Informação;
- Desenvolver relatórios e painéis para visualização de dados com gráficos e dashboards estáticos e dinâmicos;
- Avaliar boas práticas e benchmarkings de auditorias internas e externas, gestão de riscos e conformidade;
- Ministrar treinamentos relacionados a gestão de riscos, controles e auditoria;
- Elaborar/revisar Matriz de Risco de Segurança da Informação e TI, por unidade ou macroprocesso e acompanhamento dos respectivos planos de ação de mitigação de risco e indicadores de gestão de risco;
- Mapear riscos de SI por demanda ou cenário específico;
- Monitorar e registrar mudanças nos requisitos regulatórios relacionados à SI e acompanhamento dos respectivos planos de ação para adequação aos requisitos;
- Elaborar mapa de sistemas que pertencem ao escopo da Certificação SOX contemplantando a respectiva infraestrutura;
- Avaliar e diagnósticar os Controles Gerais de Tecnologia da Informação (CGTI);
- Monitorar continuamente Controles Gerais de Tecnologia da Informação (CGTI);
- Monitorar Identificação, Análise, Avaliação, Reporte e Monitoramento dos Riscos Cibernéticos de Terceiros;
- Articular a implementação de controles e plano de tratamento dos riscos cibernéticos junto a terceiros;
- Articular com as áreas de negócios, suprimentos, jurídico e demais áreas técnicas da SI para comunicação de ameaças e incidentes e assunção dos riscos;
- Conduzir diligências em Segurança da Informação e nos componentes de TI para aquisições, parcerias e compromissos de terceiros.
Na Deloitte, buscamos pessoas que queiram gerar impactos positivos todos os dias. Impulsionamos talentos para que possam se desenvolver em um ambiente colaborativo, com times diversos e que tragam energia, empoderamento, interação e conexões. O nosso crescimento é exponencial porque os talentos que recrutamos possuem os nossos valores em suas essências.
Liderar o caminho, fomentar a inclusão, colaborar para mensurar impactos, servir com integridade e cuidar uns dos outros são pontos essenciais e inegociáveis para fortalecer ainda mais o nosso propósito.
Acreditamos na força dos talentos que preparamos. Eles transformam de fato, impactam organizações, impulsionam mais talentos e criam oportunidades. Que tal fazer parte da maior organização de serviços profissionais do mundo? Escolha seu impacto.
O que precisa para você se candidatar à vaga?
- Superior completo;
- Experiência em Segurança da Informação ou Tecnologia da Informação e Telecomunicações, tendo atuado no mapeamento de processo e/ou governança de SI;
- Inglês avançado;
- Normas e Regulamentações: Familiaridade com as leis e normas que impactam os processos da organização;
- Análise de Dados: Habilidade para coletar, analisar e interpretar dados relevantes;
- Segurança da Informação: conhecimento aprofundado em políticas de segurança, criptografia, redes e sistemas de informação.
Esperamos você neste time!