CONSULTOR SÊNIOR - CYBER IT
CLA Brazil · São Paulo, São Paulo, Brazil
Na **CLA Brasil** , acreditamos que a tecnologia é um dos pilares para construir negócios mais seguros, eficientes e preparados para o futuro. Estamos em busca de um(a) **Consultor(a) Sr. – Cyber IT** para integrar nosso time e atuar em projetos de Segurança da Informação, Governança de TI, Riscos e Controles, conduzindo avaliações, diagnósticos e projetos de melhoria junto aos nossos clientes. A posição oferece a oportunidade de atuar com autonomia em projetos multidisciplinares, interagir diretamente com clientes e áreas de negócio, aplicar boas práticas e frameworks de Segurança da Informação e Governança de TI e contribuir para soluções que promovam maior segurança, conformidade, maturidade e eficiência para os negócios. **Responsabilidades** * Conduzir projetos de Governança de TI e Segurança da Informação, com autonomia na execução e interação direta com clientes * Realizar avaliações de ITGC (Controles Gerais de TI), auditorias de TI, auditorias ISO 27001, assessments e diagnósticos de TI e Segurança da Informação * Mensurar riscos, processos e controles de TI e Segurança da Informação, identificando gaps e oportunidades de melhoria * Elaborar e revisar matrizes de riscos e controles (RCM), contemplando riscos, objetivos de controle, atividades de controle e procedimentos de teste * Executar testes de desenho e de efetividade operacional dos controles * Avaliar processos de Gestão de Identidades e Acessos (IAM/PAM), incluindo recertificação, acessos privilegiados e Segregação de Funções (SoD) * Mapear processos de gestão de vulnerabilidades, patches, mudanças, incidentes, ativos, configurações, backups, continuidade, logs e monitoramento * Avaliar controles relacionados à Segurança da Informação, Cibersegurança, ambientes Cloud e APIs * Conduzir diagnósticos de maturidade e avaliações de conformidade com frameworks, normas e requisitos aplicáveis * Elaborar GAPs, recomendações, planos de ação, relatórios executivos e apresentações para a alta administração * Conduzir entrevistas, reuniões e alinhamentos com áreas de Tecnologia, Segurança da Informação, Riscos, Compliance, Auditoria e áreas de negócio * Acompanhar planos de ação e apoiar clientes na definição de estratégias para remediação dos riscos identificados * Apoiar e orientar consultores e analistas menos experientes durante a execução dos projetos * Contribuir para a elaboração de propostas técnicas, definição de escopo, estimativas de esforço e planejamento de projetos * Realizar pesquisas e análises relacionadas a novas tecnologias, regulamentações, riscos e tendências de Segurança da Informação * Comunicar de forma clara e tempestiva riscos, dificuldades, desvios e oportunidades identificados ao longo dos projetos **Requisitos** * Graduação em andamento ou concluída em Segurança da Informação, Tecnologia da Informação, Sistemas de Informação, Ciência da Computação, Engenharia, Administração ou áreas correlatas * Experiência de 3 a 5 anos na função ou em atividades relacionadas a Cyber, Segurança da Informação, Governança de TI, Riscos, Controles ou Auditoria de TI * Habilidade em Segurança da Informação, Governança de TI, Riscos e Controles Internos * Conhecimento dos principais frameworks e boas práticas, como ISO/IEC 27001, ISO/IEC 27002, NIST CSF, COBIT, CIS Controls e ITIL * Vivência em Gestão de Identidades e Acessos (IAM/PAM) e Segregação de Funções (SoD) * Conhecimento em gestão de vulnerabilidades, patches, incidentes, mudanças e configurações * Vivência em logs, monitoramento, backup, recuperação e continuidade de negócios * Experiência com Segurança de ambientes Cloud e APIs * Habilidade em LGPD, privacidade e proteção de dados pessoais * Conhecimento de ITGC – IT General Controls * Excel e/ou Google Sheets para controles, indicadores e análises * Boa capacidade de documentação, análise e elaboração de relatórios e apresentações * Boa comunicação e capacidade de conduzir reuniões e interações com clientes **Diferenciais** * Pós\-graduação ou MBA em Segurança da Informação, Governança, Riscos, Auditoria, Gestão de TI ou áreas relacionadas * Cursos ou certificações relacionadas a ISO 27001, NIST, COBIT, ITIL, Segurança da Informação, Riscos ou Auditoria * Vivência em auditorias internas e externas, avaliações de controles e projetos de Segurança da Informação * Experiência com avaliações de maturidade, assessments e diagnósticos de Segurança da Informação e TI * Habilidade na elaboração de propostas técnicas, definição de escopo e estimativas de esforço * Experiência na orientação e acompanhamento de profissionais menos experientes **Perfil Desejado** * Autonomia e senso de responsabilidade na condução dos projetos * Capacidade analítica e atenção aos detalhes * Boa comunicação e facilidade para interação com clientes e diferentes áreas * Capacidade de conduzir reuniões, entrevistas e apresentações executivas * Organização e capacidade de gerenciar prazos, prioridades e entregas * Proatividade para identificar riscos, oportunidades