Analista de Segurança da Informação - Serviço de Suporte à Gestão de Riscos, Conformidade e Auditoria - Rio de Janeiro/RJ ou Recife/PE

Você na Deloitte:

Você terá a oportunidade de evoluir sua carreira na maior organização de serviços profissionais do mundo atuando como Analista em Segurança da Informação - Serviço de Suporte à Gestão de Ricos, Conformidade e Auditoria no time de Cyber. Na sua rotina, você irá

  • Dar suporte às auditorias internas e externas, gestão de riscos e conformidade de Segurança da Informação e Tecnologia da Informação;
  • Elaborar/revisar Matriz de Risco Transversais;
  • Elaborar desenho e criação de indicadores de risco e controles;
  • Emitir relatórios (ou registros) para atendimento de demandas, tais como, órgãos de controle e às auditorias internas e externas, etc;
  • Acompanhar e cobrar as correções indicadas pelos processos, apontamentos de auditoria e indicadores internos de Segurança da Informação;
  • Elaborar, análisar e atualizar procedimentos e normas de Segurança da Informação;
  • Acompanhar aprovação de mudanças no ambiente de TIC, analisando impacto à Segurança da Informação;
  • Elaborar indicadores para acompanhar a eficácia de controles relacionados aos riscos de Segurança da Informação;
  • Apurar, acompanhar e realizar análise crítica de indicadores da Segurança da Informação;
  • Desenvolver relatórios e painéis para visualização de dados com gráficos e dashboards estáticos e dinâmicos;
  • Avaliar boas práticas e benchmarkings de auditorias internas e externas, gestão de riscos e conformidade;
  • Ministrar treinamentos relacionados a gestão de riscos, controles e auditoria;
  • Elaborar/revisar Matriz de Risco de Segurança da Informação e TI, por unidade ou macroprocesso e acompanhamento dos respectivos planos de ação de mitigação de risco e indicadores de gestão de risco;
  • Mapear riscos de SI por demanda ou cenário específico;
  • Monitorar e registrar mudanças nos requisitos regulatórios relacionados à SI e acompanhamento dos respectivos planos de ação para adequação aos requisitos;
  • Elaborar mapa de sistemas que pertencem ao escopo da Certificação SOX contemplantando a respectiva infraestrutura;
  • Avaliar e diagnósticar os Controles Gerais de Tecnologia da Informação (CGTI);
  • Monitorar continuamente Controles Gerais de Tecnologia da Informação (CGTI);
  • Monitorar Identificação, Análise, Avaliação, Reporte e Monitoramento dos Riscos Cibernéticos de Terceiros;
  • Articular a implementação de controles e plano de tratamento dos riscos cibernéticos junto a terceiros;
  • Articular com as áreas de negócios, suprimentos, jurídico e demais áreas técnicas da SI para comunicação de ameaças e incidentes e assunção dos riscos;
  • Conduzir diligências em Segurança da Informação e nos componentes de TI para aquisições, parcerias e compromissos de terceiros.


Na Deloitte, buscamos pessoas que queiram gerar impactos positivos todos os dias. Impulsionamos talentos para que possam se desenvolver em um ambiente colaborativo, com times diversos e que tragam energia, empoderamento, interação e conexões. O nosso crescimento é exponencial porque os talentos que recrutamos possuem os nossos valores em suas essências.

Liderar o caminho, fomentar a inclusão, colaborar para mensurar impactos, servir com integridade e cuidar uns dos outros são pontos essenciais e inegociáveis para fortalecer ainda mais o nosso propósito.

Acreditamos na força dos talentos que preparamos. Eles transformam de fato, impactam organizações, impulsionam mais talentos e criam oportunidades. Que tal fazer parte da maior organização de serviços profissionais do mundo? Escolha seu impacto.

O que precisa para você se candidatar à vaga?

  • Superior completo;
  • Experiência em Segurança da Informação ou Tecnologia da Informação e Telecomunicações, tendo atuado no mapeamento de processo e/ou governança de SI;
  • Inglês avançado;
  • Normas e Regulamentações: Familiaridade com as leis e normas que impactam os processos da organização;
  • Análise de Dados: Habilidade para coletar, analisar e interpretar dados relevantes;
  • Segurança da Informação: conhecimento aprofundado em políticas de segurança, criptografia, redes e sistemas de informação.

Esperamos você neste time!

Similar jobs