Consultor(a) – Governança e Segurança da Informação
securityfirst · São Paulo, São Paulo, Brazil
**Local: São Paulo \- SP** **Sobre a área** Na **securityfirst** atuamos em **consultoria estratégica em Segurança da Informação, Governança e Gestão de Riscos** , apoiando CISOs e lideranças na **tomada de decisão** , na definição de **estratégias, planos diretores e roadmaps** , sempre com forte **orientação ao negócio e foco em resiliência cibernética** . Vamos além da conformidade e da documentação, atuando na **elevação real da maturidade de segurança** , traduzindo frameworks de mercado em **frameworks corporativos viáveis** , alinhados ao contexto, riscos e objetivos de cada cliente e às melhores práticas de mercado. Atuamos também como **vCISO** , serviço em que apoiamos organizações de forma contínua e estratégica. **Objetivo da posição** O(a) Consultor(a) atuará de forma ativa em projetos de **Governança de Segurança da Informação** , sendo responsável pela execução de assessments, mapeamento de gaps, riscos e processos, elaboração de entregáveis e apoio direto à construção de planos diretores, planos de ação e frameworks de segurança. Além da atuação técnica e consultiva, espera\-se que o profissional tenha autonomia técnica interagindo com cliente e sendo referência para consultores juniores, tendo capacidade de **organizar atividades e gerir os compromissos acordados com os clientes** , sinalizando riscos e dependências quando necessário. **Principais responsabilidades** * Conduzir e executar assessments de maturidade em Segurança da Informação e Cibersegurança * Realizar mapeamento de gaps, riscos e processos relacionados à segurança * Apoiar atividades de gestão de riscos, incluindo identificação, análise e recomendações de tratamento * Elaborar e revisar políticas, normas, procedimentos e relatórios técnicos e executivos * Contribuir para a construção de: + Planos diretores de segurança + Roadmaps + Planos de ação priorizados * Organizar e planejar suas atividades e entregáveis, garantindo o cumprimento de prazos, qualidade e alinhamento com o escopo acordado com o cliente * Identificar dependências, riscos e impedimentos que possam impactar a entrega e reportá\-los de forma proativa * Interagir diretamente com clientes, compreendendo o contexto do negócio * Orientar e apoiar consultores juniores nas atividades técnicas e metodológicas, observando a qualidade das entregas * Atuar de forma integrada com áreas de SI, TI, Compliance, Riscos, Privacidade e Negócio **Requisitos técnicos e experiência** * Formação completa em: + Segurança da Informação + Tecnologia da Informação + Sistemas de Informação + Engenharia + Administração ou áreas correlatas * Experiência prática prévia em Segurança da Informação, GRC ou Cibersegurança * Conhecimento sólido em governança de SI, gestão de riscos e controles de segurança * Experiência na aplicação de frameworks como ISO/IEC 27001 / 27002 / 27005, NIST CSF e RMF, ISF SoGP ou similares * Boa capacidade de documentação, análise crítica e organização de informações * Habilidade em planejar atividades, organizar entregas e atender prazos em ambientes de consultoria ou projetos * Domínio de ferramentas de apoio (Word, Excel, PowerPoint) **Competências comportamentais** * Capacidade analítica e visão crítica * Boa comunicação com públicos técnicos e não técnicos * Organização e capacidade de gerenciar múltiplas demandas * Postura consultiva e orientada à solução * Capacidade de trabalhar com autonomia, respeitando diretrizes e padrões **Diferenciais** * Experiência em consultoria * Participação em projetos de: + ISO 27001 e/ou NIST RMF + Auditorias + Gestão de riscos corporativos * Certificações ou estudos em andamento, como: + ISO 27001 (Foundation, Auditor ou Implementador) + CRISC, CISM, COBIT, ITIL **O que você vai encontrar aqui** * Atuação em projetos estratégicos e desafiadores * Contato direto com CISOs e lideranças * Ambiente colaborativo, com troca técnica constante * Oportunidade de evolução para posições sênior e de liderança * Desenvolvimento contínuo em Governança, Riscos e Cibersegurança