**Venha construir o futuro da tecnologia!** Venha ser CSU Digital! Se você gosta de desafios, busca evolução constante e quer fazer parte de uma empresa que está na vanguarda da transformação digital, a CSU Digital é o lugar certo para você construir sua próxima história. Procuramos **Especialista em Segurança da Informação** que queira aprender e transformar sua carreira. Modalidade de Trabalho: Atuação **Belo Horizonte \- MG**, de 09h às 18h, (seg à sex). **Responsabilidades e atribuições:** * Atender demandas de segurança da informação apresentadas por clientes, parceiros e áreas comerciais. * Responder questionários de due diligence, avaliações de segurança e processos de homologação de fornecedores. * Atuar como ponto focal entre Segurança da Informação e as áreas de Tecnologia, Cybersecurity, Infraestrutura, Jurídico, Privacidade, Compliance, Riscos, Suprimentos e Negócios. * Conduzir o processo de Gestão de Riscos de Terceiros — TPRM, incluindo avaliação, classificação, acompanhamento de planos de ação e reavaliações periódicas. * Avaliar evidências, certificações, relatórios de auditoria e controles de segurança apresentados por fornecedores. * Coordenar auditorias externas, organizando agendas, responsáveis, evidências, entrevistas, pendências e planos de ação. * Centralizar os processos, controles e evidências necessários para emissão e manutenção de relatórios SOC 2\. * Acompanhar deficiências de controles, recomendações de auditoria e respectivos planos de remediação. * Manter repositórios, registros, indicadores e documentação de governança atualizados e auditáveis. * Apoiar ativamente em processos de certificação PCI DSS e PCI PIN; * Apoiar a revisão de políticas, procedimentos, matrizes de responsabilidade e controles de segurança. * Produzir e manter indicadores de performance (KPIs) e risco (KRIs), relatórios executivos e apresentações para a liderança. * Contribuir para a melhoria contínua do Sistema de Gestão de Segurança da Informação. **Requisitos e qualificações:** * Formação superior em Tecnologia da Informação, Segurança da Informação, Administração, Auditoria, Gestão de Riscos ou áreas correlatas. * Experiência em governança, riscos, conformidade ou auditoria de segurança da informação. * Conhecimento de gestão de riscos de fornecedores e processos de due diligence. * Experiência na interpretação e resposta a questionários de segurança de clientes. * Conhecimento da ISO/IEC 27001 e 27002, SOC 2, PCI DSS, PCI PIN, LGPD, NIST CSF 2 e práticas de gestão de riscos. * Capacidade para analisar controles, contratos, evidências técnicas, relatórios de auditoria e planos de ação. * Habilidade para coordenar demandas com diferentes áreas e acompanhar prazos simultâneos. * Inglês técnico para leitura, elaboração de respostas e interação com clientes e auditores internacionais. **Diferenciais:** * Certificações como PCIP, PCI\-ISA, ISO/IEC 27001 Lead Implementer ou Lead Auditor. * Experiência em empresas de pagamentos, instituições financeiras ou ambientes regulados. * Participação em auditorias SOC 2, PCI DSS ou PCI PIN. * Conhecimento dos Trust Services Criteria da AICPA. * Experiência com plataformas de GRC, gestão de fornecedores e automação de questionários. * Conhecimento das regulamentações do Banco Central e de requisitos contratuais aplicáveis ao setor de pagamentos. * Inglês avançado. **Venha construir o futuro com a gente!**