Redbelt Security

Consultor GRC Sênior (TPRM)

Redbelt Security  •  São Paulo, BR (Hybrid)  •  5 hours ago
Apply
AI can make mistakes so check important info. Chat history is never stored.

Job Description

Você será responsável pela condução e implementação de projetos de GRC (Governança, Riscos e Compliance para Segurança Cibernética) junto aos clientes da Redbelt Security, bem como nas áreas internas da empresa, realizando uma avaliação abrangente dos processos, políticas e controles existentes relacionados à governança, riscos e conformidade para segurança cibernética, provendo recomendações de melhorias estratégicas, abordando os controles de tecnologia e de processos, bem como programa de capacitação e treinamento de recursos humanos, visando à maximizar a eficácia dos controles na estrutura corporativa de segurança cibernética junto ao cliente.

Suas principais atividades:

  • Conduzir e implementar projetos de GRC, junto aos clientes da Redbelt Security, realizando uma avaliação abrangente dos processos, políticas e controles existentes relacionados à governança, riscos e compliance para segurança cibernética, provendo recomendações de melhorias estratégicas, abordando os controles de tecnologia e de processos, bem como programa de capacitação e treinamento de recursos humanos, visando à maximizar a eficácia dos controles na estrutura corporativa de segurança cibernética junto ao cliente;
  • Apoiar o superior imediato na condução de projetos, processos e monitoramento de KPI’s e KRI´s da área de GRC, para fins de melhor percepção de valor por parte de investidores, clientes e parceiros comerciais da Redbelt Security.
  • Apoiar as áreas internas da Redbelt Security nas demandas relacionadas aos temas de GRC, participando de reuniões, avaliando documentações, emitindo pareceres técnicos de GRC, visando ao alinhamento a boas práticas de mercado, normativos legais/regulatórios, bem como a frameworks internacionalmente reconhecidos.
  • Avaliar continuamente publicação de novos normativos, frameworks, leis, regulamentos bem como melhores práticas de mercado que tratam de temas correlacionados aos serviços prestados de GRC com o objetivo de manter o portfólio de produtos da área sempre atualizado.
  • Elaborar políticas e normativos da Redbelt Security e de seus clientes, de temas voltados a Segurança da Informação, visando à padronização de processos e mitigação de riscos que os referidos processos expõem a empresa.
  • Conduzir e apoiar processos de TPRM (Third-Party Risk Management), realizando avaliação e monitoramento de riscos de fornecedores, parceiros e demais terceiros da cadeia de suprimentos, incluindo due diligence, questionários de risco e planos de remediação, visando à mitigação de riscos de segurança cibernética e conformidade nas relações com terceiros.

Esperamos que você tenha:

  • Ensino Superior completo em Tecnologia, Redes, Sistemas e/ou Segurança da Informação;
  • Conhecimento em frameworks de mercado, tais como, mas não se limitando a NIST Cybersecurity Framework 2.0, ISO/IEC 27001:2022, ISO/IEC 27005, ISO/IEC 27031, ISO/IEC 27035, ISO/IEC 27037, ISO/IEC 27701, ISO 22301:2019, ISO 31000:2018, NIST SP 800-61 e NIST SP 800-34, CIS Controls v8.1 e a legislação brasileira de proteção de dados;
  • Certificação mínima em Governança de TI (ISO 38500), Riscos (ISO 31000) ou Compliance (ISO 37301) e NIST CSF 2.0 Implementer;
  • Conhecimento consolidado nos temas Avaliação de Riscos Cibernéticos, Plano de Continuidade de Negócios (PCN), Plano de Resposta a Incidentes e de Recuperação de Desastres (DRP), Privacidade e Proteção de Dados e Segurança Cibernética;
  • Conhecimento em processos de TPRM (Third-Party Risk Management / Gestão de Riscos de Terceiros e da Cadeia de Suprimentos), incluindo due diligence e avaliação de fornecedores;
  • Conhecimentos aprofundados em ambientes de Tecnologia da Informação (TI).

Será um diferencial se você também tiver:

  • Fluência em Inglês;
  • Fluência em Espanhol.

Na Redbelt Security, acreditamos que todos têm potencial para desempenhar um papel chave para crescimento mútuo. Você fará parte de um time dedicado a alcançar os melhores resultados, em um ambiente acolhedor, facilitador, descontraído e de constante aprendizagem.

Quer mais?

Em alguns dias da semana, organizamos um café da manhã e happy hour no escritório, pois acreditamos que momentos de descontração fortalecem a construção de relacionamentos e promovem um ambiente ainda mais colaborativo e motivador.

Modelo de trabalho:

4 dias por semana presencial e 1 dia remoto.

Conheça nossos benefícios:

  • Vale Refeição, sem desconto (cartão iFood Benefícios);
  • Vale Alimentação, sem desconto (cartão iFood Benefícios);
  • Vale Transporte, sem desconto previsto em lei;
  • Assistência médica, sem coparticipação e sem desconto;
  • Assistência odontológica, sem coparticipação e sem desconto;
  • Bem-estar: Wellhub e Totalpass;
  • Seguro de vida em grupo;
  • Suporte Piwi;
  • Starbem: plataforma healthtech de atendimento;
  • Avus: plataforma de benefícios em saúde;
  • Auxílio creche;
  • Auxílio filho excepcional;
  • Empresa cidadã: licença maternidade e paternidade estendidas;
  • Day off no aniversário;
  • Programa de Indicação Redbelt: aqui sua indicação vale muito;
  • Redbelt School: programa de patrocínio educacional para cursos e certificações;
  • Redbelt Celebra: premiações por tempo de casa;
  • Convênio com SESC;
  • Parcerias com instituições de ensino e idiomas para desconto;
  • PLR - participação nos lucros e resultados: mediante a atingimento das metas da companhia;
  • PBR (Programa de Bônus Redbelt): mediante atingimento das metas da companhia, departamentais/individuais.
Redbelt Security

About Redbelt Security

O nosso trabalho é proteger o seu. Somos uma consultoria especializada em segurança cibernética. Integramos pessoas, sistemas, serviços e produtos, para transformar a segurança da informação da sua empresa e melhorar a confiança de seus serviços.

Industry
Unknown
Company Size
51-200 employees
Headquarters
São Paulo, BR
Year Founded
2009
Social Media