PUBLICIDADE
Descrição da Vaga
Responsabilidades:
Desenvolvimento e Implementação de Políticas, Normas e Procedimentos de Segurança
- Criação e atualização de políticas e procedimentos relacionados à segurança da informação.
- Análise das necessidades de segurança da organização e as melhores práticas do setor.
- Consultar frameworks e normas relevantes, como ISO/IEC 27001 e NIST.
- Colaboração com outras equipes para garantir que as políticas sejam práticas e aplicáveis.
- Garantir a organização tenha diretrizes claras e eficazes para proteger informações e sistemas, e para assegurar conformidade com regulamentações e padrões.
Gestão de Riscos Cibernéticos
- Avaliação e gestão de riscos e vulnerabilidades de segurança da informação.
- Desenvolvimento de planos de mitigação e contingência.
- Proteger a empresa contra ameaças e garantir que medidas adequadas estejam em vigor para minimizar riscos e impactos.
Gestão de Riscos Cibernéticos de Terceiros
- Identificação e avaliação de fornecedores que têm acesso a dados ou sistemas críticos da organização.
- Utilização de questionários e checklists para avaliar a segurança da informação dos fornecedores.
- Garantir que todos os fornecedores sejam avaliados quanto aos riscos potenciais que podem impactar a segurança da informação e a conformidade da organização.
Resposta a Incidentes de Segurança
- Gestão e resposta a incidentes de segurança da informação.
- Implementação e monitoramento de processos de resposta a incidentes.
- Trabalhar com outras equipes para resolver e remediar incidentes tempestivamente.
- Minimizar o impacto de incidentes de segurança e garantir que a organização possa se recuperar rapidamente e aprender com os eventos.
Auditoria e Conformidade
- Ponto focal de auditorias internas e externas e de regulamentações vigentes de segurança da informação e de ITGC.
- Garantir que os controles e práticas estejam em conformidade com regulamentações e normas aplicáveis.
- Monitorar e implementar ações corretivas para endereçar recomendações oriundas de auditoria.
- Assegurar que a empresa esteja em conformidade com regulamentações e políticas de segurança, e para identificar e corrigir deficiências.
Educação e Treinamento em Segurança
- Desenvolvimento e condução de programas de treinamento e conscientização sobre segurança da informação.
- Criação de materiais educativos e sessões de treinamento sobre políticas e práticas de segurança.
- Promoção de uma cultura de segurança dentro da organização.
- Garantir que todos os funcionários estejam cientes das melhores práticas de segurança e saibam como proteger informações e sistemas.
Requisitos:
- Ensino superior completo em área correlatas à tecnologia;
- Experiência prévia de ~5 anos na área;
- Conhecimentos em:
- Frameworks, Normas, Políticas e Procedimentos de Segurança Cibernética;
- Gestão de Riscos Cibernéticos;
- Gestão de Riscos Cibernéticos de Terceiros;
- Resposta a Incidentes de Segurança Cibernética;
- Auditoria e Conformidade;
- Educação e Treinamento em Segurança.
PUBLICIDADE
Categorias
Sobre a Empresa
Mais vagas na C&A Brasil →A C&A é uma das maiores redes de varejo de moda no mundo. De origem holandesa, foi fundada em 1841 pelos irmãos Clemens e August, cuja união das iniciais de seus nomes resultou na marca C&A.Nessa trajetória de sucesso, em 1976 foi inaugurada a primeira loja no Brasil, no Shopping Ibirapuera,...[Ver Mais]
Informações Adicionais
O que oferecemos?
- Assistência Médica e Odontológica (Titular e Dependentes);
- Dr. C&A - Telemedicina e Teleterapias;
- Bônus anual;
- Estacionamento ou VT (Local de trabalho Alphaville – Barueri/SP);
- BDay Off, no mês de aniversário você tem um dia de folga de presente para você!
- Horário flexível;
- Restaurante Interno;
- Benefício Refeição Flex (VA e/ou VR);
- Gympass;
- Férias Semestrais;
- Desconto em compras nas lojas C&A e e-commerce.
PUBLICIDADE
Candidatar-se a esta vaga →
Você será redirecionado para o site da empresa
Vagas Relacionadas
PUBLICIDADE