Especialista de Segurança da Informação - GRC – Atuação em Estratégia, Conformidade e Consultoria.

Wtime · São Paulo, SP, BR

**Obrigatório / essencial:** Senioridade alta em Segurança da Informação. **Experiência sólida em GRC:** Governança, Riscos e Compliance. Experiência com gestão de riscos, controles, auditorias e conformidade. Vivência com políticas, normas, indicadores e planos de ação. Conhecimento de ISO 27001/27002/27005, ISO 31000, NIST, CIS, COBIT e LGPD. Capacidade de atuar de forma consultiva, conectando Segurança da Informação ao negócio. Experiência com avaliação de riscos e efetividade de controles. Boa comunicação com negócio, TI, auditoria, jurídico, privacidade, fornecedores e liderança. Experiência na elaboração de relatórios, pareceres e apresentações executivas. Inglês técnico. **Conhecimentos técnicos importantes:** Arquitetura, infraestrutura, redes, cloud, sistemas, dados e APIs. IAM/PAM SIEM EDR/XDR DLP WAF Gestão de vulnerabilidades Segurança em nuvem Terceiros e continuidade. **Requisitos:** **Diferenciais:** Saúde, financeiro, seguros ou ambientes regulados. Power BI / Excel avançado. Python, PowerShell, SQL ou Power Automate. Governança/segurança de IA. Certificações como CISSP, CISA, CRISC, CGEIT, CCSP, ISO 27001 etc. Experiência próxima a gerência/diretoria.