Analista de Segurança da Informação SR
Elaw Tecnologia · São Paulo, SP, BR
Somos a eLaw, referência em soluções tecnológicas para o mercado jurídico, desenvolvendo ferramentas que aumentam a eficiência, a governança e a inteligência das operações jurídicas. ✨ Buscamos um(a) Analista Sênior de Segurança da Informação e SGI para atuar na manutenção, evolução e governança dos processos relacionados à Segurança da Informação, Privacidade, Qualidade, Gestão de Riscos e Continuidade de Negócios. Este profissional terá atuação estratégica e operacional, sendo responsável por garantir a aderência às normas, requisitos regulatórios e boas práticas de mercado, além de apoiar auditorias, certificações, programas de conscientização e iniciativas de melhoria contínua. **Principais Responsabilidades:** * Conduzir atividades de gestão de riscos de Segurança da Informação e Continuidade de Negócios, incluindo identificação, análise, avaliação, tratamento e monitoramento de riscos; * Elaborar e acompanhar planos de ação, ações corretivas, não conformidades, oportunidades de melhoria e indicadores de desempenho; * Atuar na manutenção e evolução dos Sistemas de Gestão baseados nas normas ISO 9001 e ISO/IEC 27001; * Apoiar iniciativas relacionadas à ISO/IEC 27701, privacidade de dados e relatórios de controles SOC; Planejar, executar e acompanhar auditorias internas, externas, de certificação e avaliações realizadas por clientes; * Atender diligências, questionários de segurança e solicitações de evidências de clientes, parceiros e fornecedores; * Realizar avaliações de riscos de terceiros, considerando aspectos de segurança, privacidade, continuidade e conformidade; * Desenvolver, revisar e manter políticas, normas, procedimentos, matrizes de riscos e demais documentos do SGI; * Conduzir treinamentos, campanhas de conscientização e iniciativas voltadas ao fortalecimento da cultura de Segurança da Informação; * Elaborar relatórios gerenciais, dashboards e indicadores para acompanhamento da gestão e apresentação à Alta Direção; * Conduzir reuniões técnicas e apoiar áreas internas na aplicação dos requisitos, controles e processos do SGI; * Identificar oportunidades de melhoria, propondo iniciativas que aumentem a segurança, eficiência e conformidade dos processos; * Apoiar tecnicamente profissionais de menor senioridade, compartilhando conhecimento e boas práticas. **Perfil Comportamental:** * Perfil analítico e orientado à resolução de problemas; * Autonomia e senso de responsabilidade; * Organização e atenção aos detalhes; * Comunicação clara e habilidade de influência; * Capacidade de conduzir múltiplas demandas simultaneamente; * Pensamento crítico e visão de riscos; * Proatividade e foco em melhoria contínua; * Facilidade para atuar de forma colaborativa com diferentes áreas; * Orientação para resultados e conformidade. Requisitos: * Graduação completa em Tecnologia da Informação, Segurança da Informação, Engenharia, Administração ou áreas correlatas; * Experiência com Sistemas de Gestão baseados nas normas ISO 9001 e ISO/IEC 27001; * Vivência em implementação, manutenção ou auditoria de sistemas de gestão; * Experiência em gestão de riscos de Segurança da Informação; * Atuação com auditorias internas e externas, tratamento de não conformidades e melhoria contínua; Conhecimento em gestão de riscos de terceiros; * Experiência no atendimento a avaliações, diligências e questionários de segurança; * Vivência na elaboração e revisão de políticas, normas, procedimentos, controles e matrizes de riscos; Capacidade de conduzir reuniões, elaborar relatórios e apresentar indicadores para diferentes níveis da organização; * Comunicação clara, organização, capacidade analítica e autonomia na condução das atividades. **Diferenciais:** * Pós\-graduação ou especialização em Segurança da Informação, Governança, Riscos, Compliance, Qualidade ou áreas correlatas; * Conhecimento ou experiência com relatórios SOC 1 e SOC 2; * Conhecimento em ISO/IEC 27701, privacidade e proteção de dados; * Experiência com Continuidade de Negócios e Recuperação de Desastres; * Vivência em programas de conscientização e cultura de Segurança da Informação; * Conhecimento em frameworks de governança e segurança, como NIST, CIS Controls e COSO; * Conhecimento sobre requisitos da LGPD e práticas de governança de dados; * Certificações relacionadas à Segurança da Informação, Auditoria, Gestão de Riscos, Qualidade ou Privacidade. Benefícios ✨ VR/VA – Flash Benefícios Vale Transporte (VT) Plano de Saúde Bradesco Plano Odontológico Auxílio Creche Total Pass – Benefício para academias e bem\-estar Home Office 2x na semana