CONSULTOR SÊNIOR - CYBER IT
CLA Brasil · São Paulo, SP, BR
Na **CLA Brasil**, acreditamos que a tecnologia é um dos pilares para construir negócios mais seguros, eficientes e preparados para o futuro. Estamos em busca de um(a) **Consultor(a) Sr. – Cyber IT** para integrar nosso time e atuar em projetos de Segurança da Informação, Governança de TI, Riscos e Controles, conduzindo avaliações, diagnósticos e projetos de melhoria junto aos nossos clientes. A posição oferece a oportunidade de atuar com autonomia em projetos multidisciplinares, interagir diretamente com clientes e áreas de negócio, aplicar boas práticas e frameworks de Segurança da Informação e Governança de TI e contribuir para soluções que promovam maior segurança, conformidade, maturidade e eficiência para os negócios. **Responsabilidades:** * Conduzir projetos de **Governança de TI e Segurança da Informação**, com autonomia na execução e interação direta com clientes * Realizar avaliações de **ITGC (Controles Gerais de TI)**, auditorias de TI, auditorias ISO 27001, assessments e diagnósticos de TI e Segurança da Informação * Mensurar riscos, processos e controles de TI e Segurança da Informação, identificando gaps e oportunidades de melhoria * Elaborar e revisar **matrizes de riscos e controles (RCM)**, contemplando riscos, objetivos de controle, atividades de controle e procedimentos de teste * Executar testes de desenho e de efetividade operacional dos controles * Avaliar processos de **Gestão de Identidades e Acessos (IAM/PAM)**, incluindo recertificação, acessos privilegiados e Segregação de Funções (SoD) * Mapear processos de gestão de vulnerabilidades, patches, mudanças, incidentes, ativos, configurações, backups, continuidade, logs e monitoramento * Avaliar controles relacionados à **Segurança da Informação, Cibersegurança, ambientes Cloud e APIs** * Conduzir diagnósticos de maturidade e avaliações de conformidade com frameworks, normas e requisitos aplicáveis * Elaborar **GAPs, recomendações, planos de ação, relatórios executivos e apresentações para a alta administração** * Conduzir entrevistas, reuniões e alinhamentos com áreas de Tecnologia, Segurança da Informação, Riscos, Compliance, Auditoria e áreas de negócio * Acompanhar planos de ação e apoiar clientes na definição de estratégias para remediação dos riscos identificados * Apoiar e orientar consultores e analistas menos experientes durante a execução dos projetos * Contribuir para a elaboração de propostas técnicas, definição de escopo, estimativas de esforço e planejamento de projetos * Realizar pesquisas e análises relacionadas a novas tecnologias, regulamentações, riscos e tendências de Segurança da Informação * Comunicar de forma clara e tempestiva riscos, dificuldades, desvios e oportunidades identificados ao longo dos projetos **Requisitos:** * Graduação em andamento ou concluída em **Segurança da Informação, Tecnologia da Informação, Sistemas de Informação, Ciência da Computação, Engenharia, Administração** ou áreas correlatas * Experiência de **3 a 5 anos** na função ou em atividades relacionadas a Cyber, Segurança da Informação, Governança de TI, Riscos, Controles ou Auditoria de TI * Habilidade em **Segurança da Informação, Governança de TI, Riscos e Controles Internos** * Conhecimento dos principais frameworks e boas práticas, como **ISO/IEC 27001, ISO/IEC 27002, NIST CSF, COBIT, CIS Controls e ITIL** * Vivência em **Gestão de Identidades e Acessos (IAM/PAM)** e Segregação de Funções (SoD) * Conhecimento em gestão de vulnerabilidades, patches, incidentes, mudanças e configurações * Vivência em logs, monitoramento, backup, recuperação e continuidade de negócios * Experiência com **Segurança de ambientes Cloud e APIs** * Habilidade em **LGPD, privacidade e proteção de dados pessoais** * Conhecimento de **ITGC – IT General Controls** * Excel e/ou Google Sheets para controles, indicadores e análises * Boa capacidade de documentação, análise e elaboração de relatórios e apresentações * Boa comunicação e capacidade de conduzir reuniões e interações com clientes **Diferenciais:** * Pós\-graduação ou MBA em **Segurança da Informação, Governança, Riscos, Auditoria, Gestão de TI** ou áreas relacionadas * Cursos ou certificações relacionadas a **ISO 27001, NIST, COBIT, ITIL, Segurança da Informação, Riscos ou Auditoria** * Vivência em auditorias internas e externas, avaliações de controles e projetos de Segurança da Informação * Experiência com avaliações de maturidade, assessments e diagnósticos de Segurança da Informação e TI * Habilidade na elaboração de propostas técnicas, definição de escopo e estimativas de esforço * Experiência na orientação e acompanhamento de profissionais menos experientes **Perfil Desejado:** * Autonomia e senso de responsabilidade na condução dos projetos * Capacidade analítica e atenção aos detalhes * Boa comunicação e facilidade para interação com clientes e diferentes áreas * Capacidade de conduzir reuniões, entrevistas e apresentações executivas * Organização e capacidade de gerenciar prazos, prioridad