Gerente de Riscos Cyber SR

Banco Bradesco · Osasco, São Paulo, Brazil

**Sobre o Bradesco** A gente acredita no poder da confiança. Confiança que aproxima, orienta e transforma a vida das pessoas no dia a dia. Entrar no Bradesco é fazer parte de um momento real de transformação. Um ambiente que combina a solidez de uma história construída ao longo de décadas com a evolução constante de quem está sempre olhando para frente. Aqui, você encontra espaço para aprender, crescer e assumir protagonismo na sua trajetória, com apoio, estrutura e oportunidades que acompanham o seu desenvolvimento. Mais do que trabalhar em uma grande instituição, é sobre fazer parte de um time que impacta milhões de pessoas, contribui para o desenvolvimento do país e constrói, todos os dias, um futuro mais acessível e sustentável para a sociedade. **Sobre a área** Riscos Cyber, AI e privacidade de dados: Tem o foco em fortalecer a governança dos riscos digitais em toda a organização, por meio da definição de frameworks, políticas e da condução de avaliações técnicas avançadas, promovemos o alinhamento com as melhores práticas globais, garantindo uma base segura para a inovação. Nosso compromisso final é fornecer uma visão clara e consolidada do panorama de riscos, subsidiando a tomada de decisão da alta administração e fortalecendo a confiança de nossos clientes, colaboradores e parceiros. **Como será seu dia a dia?** Como Gerente de Riscos SR, você atuará na área de Riscos Cyber e suas principais atividades serão: * Liderar a função de Assessment e Oversight de Riscos Cibernéticos na 2ª Linha de Defesa, assegurando supervisão independente do ambiente de controles do Banco, controladas e Unidades Internacionais. * Conduzir avaliações independentes da postura de risco digital, abrangendo infraestrutura, cloud, aplicações, IAM, dados e terceiros, com opinião formal sobre efetividade dos controles e conformidade regulatória. * Definir e evoluir a metodologia corporativa de Cyber Risk Assessment, alinhada a NIST CSF 2\.0, ISO 27001/27005 e melhores práticas de mercado. * Estruturar e gerenciar o calendário anual de avaliações baseado em risco, priorizando por criticidade, exposição e ameaças emergentes. * Liderar e desenvolver equipe especializada em riscos cibernéticos, controles técnicos e validações independentes. * Atuar como parceiro estratégico das BUs, controladas e Unidades Internacionais, traduzindo exposições técnicas em impactos de negócio para suporte à tomada de decisão. * Desafiar a 1ª Linha de Defesa e acompanhar planos de ação, remediação e retestes até o encerramento formal dos apontamentos. * Assegurar report tempestivo e executivo à Superintendência, Diretorias de Riscos, Comitês e fóruns de governança, incluindo KRIs, aderência ao apetite a risco e insumos ao PDSI. **Modelo de trabalho** Híbrido \- 4x Presencial Unidade: Osasco \- SP **Perfil que buscamos** Valorizamos quem entende o cliente em profundidade, trabalha em parceria e transforma conhecimento em entregas com impacto. Profissionais com senso de dono, consistência na execução e foco em resultado, que evoluem continuamente, compartilham aprendizados e usam tecnologia para transformar desafios em soluções relevantes para o negócio. **Requisitos** * Ensino superior completo em Tecnologia da Informação, Segurança da Informação, Ciência da Computação, Engenharia, Sistemas de Informação ou áreas correlatas, com inglês avançado para atuação junto a unidades internacionais. * Sólida experiência em Gestão de Riscos Cibernéticos, Segurança da Informação ou Governança de Riscos, preferencialmente no segmento financeiro.encialmente no setor financeiro. * Vivência na condução de avaliações independentes de segurança cibernética em ambientes de infraestrutura, cloud, aplicações, IAM/PAM, proteção de dados, terceiros e ambientes críticos. * Conhecimento das regulamentações aplicáveis, como Resoluções CMN nº 4\.893 e nº 4\.968, LGPD, PCI DSS e requisitos regulatórios internacionais. * Experiência em liderança de equipes técnicas, gestão de portfólio de avaliações e interação com Auditoria, Órgãos Reguladores e fóruns de Governança. * Conhecimento dos principais frameworks e normas de mercado, incluindo NIST CSF 2\.0, NIST SP 800\-53, ISO 27001/27002/27005 e CIS Controls. * Conhecimento em cloud (AWS, Azure e GCP), segurança de aplicações, SDLC, gestão de identidades e acessos, vulnerabilidades e resiliência operacional. * Domínio do Modelo das Três Linhas de Defesa, avaliação de controles, análise de riscos residuais e acompanhamento de planos de ação. Será um diferencial se você tiver: * Pós\-graduação, MBA e/ou certificações em Segurança da Informação, Gestão de Riscos, Governança ou Cibersegurança (CISSP, CISM, CRISC, ISO 27001 ou similares). **O que você encontra aqui** **Cuidar de você** * Plano de saúde e odontológico * Seguro de vida * Viva Bem: programa de saúde, bem\-estar e qualidade de vida * TotalPass **Crescer com você** * Universidade corporativa Bradesco (Unibrad) * Parcerias educacionais **Segurança para o seu futuro** * Particip