PUBLICIDADE
Descrição da Vaga
O Grupo Boticário busca um(a) Especialista I de Riscos (Segurança da Informação) para atuar na identificação e modelagem de cenários de riscos cibernéticos e corporativos de origem digital em todo o ecossistema da empresa. Este profissional será responsável por transformar dados técnicos em visões claras de impacto ao negócio, além de orquestrar auditorias e conduzir a evolução da maturidade em Segurança da Informação.
Responsabilidades
- Mapear, identificar e modelar cenários de riscos cibernéticos e corporativos de origem digital (como vazamento de dados, sequestro digital, ataques cibernéticos e indisponibilidade) em todo o ecossistema da empresa, transformando dados técnicos em visões claras de impacto ao negócio.
- Atuar como o principal ponto focal e facilitador perante auditorias internas e externas, sendo o elo entre os auditores e os times de tecnologia, desafiando de forma construtiva os apontamentos, garantindo clareza nos objetivos dos controles e validando se as respostas técnicas são robustas.
- Conduzir assessments periódicos e gerenciar o roadmap de evolução da maturidade de Segurança da Informação, utilizando os frameworks CIS Controls e NIST CSF para avaliar e elevar a efetividade dos controles tecnológicos.
- Apoiar e direcionar os times técnicos na construção de planos de ação (P.A.) eficientes, garantindo que as correções propostas enderecem a causa raiz e mitiguem de fato as oportunidades identificadas nas auditorias.
- Apoiar a gestão, desenho e teste de eficácia dos controles relacionados à certificação PCI DSS, garantindo a conformidade contínua e a segurança das operações transacionais.
- Colaborar ativamente no mapeamento de cenários de descontinuidade de ambientes críticos, apoiando tomadas de decisão que garantam a resiliência e a continuidade do negócio com base na criticidade tecnológica.
- Operacionalizar ferramentas de GRC, revisar métricas e criar KRIs (Key Risk Indicators) inteligentes para monitorar a materialização de riscos.
- Apoiar a disseminação da cultura de riscos e segurança em toda a companhia.
PUBLICIDADE
Requisitos
- ✓Vivência consolidada em gestão de riscos de Segurança da Informação, Tecnologia, Controles Tecnológicos ou auditoria de TI.
- ✓Conhecimento prático e aplicação de frameworks globais, obrigatoriamente NIST CSF e CIS Controls.
- ✓Experiência em atendimento de auditorias de Tecnologia, bem como no desenho, implementação e testes de eficácia de controles mitigatórios e compensatórios.
- ✓Familiaridade com os requisitos, arquitetura e processos de sustentação da certificação PCI DSS.
- ✓Visão estratégica para conduzir análises de risco estruturadas (qualitativas e quantitativas) e desenvolver modelagem customizada por linha de negócio.
- ✓Capacidade técnica em traduzir a exposição a riscos em indicadores acionáveis de GRC (KPIs e KRIs) para apoiar a tomada de decisão.
- ✓Excelente capacidade de comunicação corporativa, com habilidade para traduzir termos técnicos complexos em impactos de negócio para diferentes públicos.
- ✓Perfil consultivo, resiliente e com forte poder de influência para negociar prazos e soluções com times de Segurança da Informação e Tecnologia.
- ✓Mentalidade voltada a entender a cadeia de valor da empresa, considerando a segurança como um motor de confiança e crescimento para o negócio.
- ✓Visão empreendedora (ownership) para gerenciar projetos de alta complexidade de forma independente, impulsionando resultados de alto valor e desenvolvendo operações escaláveis e eficientes.
- •Familiaridade com normas ISO (31000, 27001, 22301) e COBIT.
- •Conhecimento em Inteligência Artificial e habilidade para utilizar ferramentas de IA visando a otimização e eficiência de processos.
Benefícios
- ✓Plano médico
- ✓Plano odontológico
- ✓Auxílio medicamentos
- ✓Vale saúde para familiares
- ✓Sessões de psicoterapia gratuitas
- ✓Telemedicina e 2ª opinião médica
- ✓Vacina da gripe gratuita
- ✓Programas de cuidado com a saúde
- ✓Vale refeição ou restaurante local (conforme modelo de trabalho)
- ✓Vale alimentação
- ✓Vale alimentação de Natal
- ✓Plano de academias e estúdios de atividade física
- ✓Auxílio home office (modelos de trabalho híbrido e remoto)
- ✓Plano de saúde para pets
- ✓Day off de aniversário
- ✓Desconto de até 40% em produtos do Grupo Boticário
- ✓Associação para colaboradores (convênios e parcerias, loja multimarcas, academias total pass, cursos e muito mais!)
- ✓Programa de viagens e hospedagens
- ✓Auxílio educação infantil
- ✓Crédito nutrição infantil
- ✓Auxílio babá
- ✓Auxílio material escolar
- ✓Orientação jurídica, psicológica e social
- ✓Apoio para pais atípicos
- ✓Licença parental estendida (180 dias para mães e 120 dias para pais)
- ✓Seguro de Vida
- ✓Apoio ao falecimento de pais
- ✓Previdência Privada
- ✓Empréstimos consignados
Categorias
Sobre a Empresa
Mais vagas na Grupo Boticário →De uma pequena farmácia de manipulação à maior franquia de cosméticos do planeta. Somos um Grupo com 15 marcas que está presente em mais de 40 países, com mais de 4 mil lojas físicas, líder de e-commerce de beleza no Brasil e mais de 19 mil colaboradores diretos.[Ver Mais]
Informações Adicionais
Selecionamos as principais informações da posição. Para conferir o descritivo completo, clique em "acessar"
PUBLICIDADE
Candidatar-se a esta vaga →
Você será redirecionado para o site da empresa
Vagas Relacionadas
PUBLICIDADE