Especialista Segurança da Informação
<p><strong>A Empresa</strong></p><ul><li>Multinacional - Indústria de Cosméticos, na região do Rio de Janeiro-RJ.</li></ul><p><strong>Descrição da vaga</strong></p><ul><li>Conduzir processos de avaliação de risco (risk assessment), mapeamento de sistemas e análise de vulnerabilidades para determinar a segurança de ambientes, aplicações e integrações;</li><li>Apoiar tecnicamente as decisões críticas de segurança, sendo o braço direito da liderança na definição de continuidade ou mitigação de riscos;</li><li>Interpretar relatórios de pentest e questionar potenciais falhas ("o que pode dar errado?"), direcionando recomendações;</li><li>Atuar em criptografia, pentests, mapeamento de bancos de dados, APIs e ambientes em nuvem (SaaS, multi-cloud), avaliando riscos e pontos de atenção;</li><li>Avaliar documentações técnicas, diagramas de arquitetura e fluxos de dados para garantir conformidade com boas práticas de segurança;</li><li>Diagnosticar ameaças em firewalls e sistemas de vulnerabilidade (não executa o teste, mas valida e recomenda ações);</li><li>Gerenciar fornecedores em processo de aprovação, acompanhar KPIs de segurança e criar comunicações de conscientização para usuários;</li><li>Interagir com usuários, lideranças e fornecedores, traduzindo questões técnicas em recomendações claras.</li></ul><p><strong>Perfil desejado</strong></p><ul><li>Profissional sênior em Segurança da Informação, com sólida experiência em Governança, Risco e Compliance (GRC);</li><li>Capacidade técnica combinada com soft skills para interação com diferentes stakeholders (usuários, gestores, fornecedores);</li><li>Perfil hands-on, proativo e com autonomia para "fazer acontecer";</li><li>Experiência em GRC (Governança, Risco e Compliance);</li><li>Avaliação de vulnerabilidades, pentest (leitura e análise de relatórios);</li><li>Conhecimento em criptografia, bancos de dados, APIs e nuvem (SaaS, multi-cloud);</li><li>Capacidade de análise de diagramas técnicos e documentação;</li><li>Conhecimento em ServiceNow (ou sistemas de gestão similares);</li><li>Vivência em gestão de fornecedores de tecnologia;</li><li>Graduação completa em: Ciência da Computação, Sistemas de Informação, Engenharia ou áreas correlatas;</li><li>Inglês fluente (interação global e documentação técnica).</li></ul><img src="https://counter.adcourier.com/SmFjcXVlbGluZS5TaWx2YS42NTc0NC4xMDg5NkByaGlici5hcGxpdHJhay5jb20.gif">
- Rio de Janeiro,
- remote
- Projetos
-
0 - 0 BRL / Yearly
- <p><strong>A Empresa</strong></p><ul><li>Multinacional - Indústria de Cosméticos, na região do Rio de Janeiro-RJ.</li></ul><p><strong>Descrição da vaga</strong></p><ul><li>Conduzir processos de avaliação de risco (risk assessment), mapeamento de sistemas e análise de vulnerabilidades para determinar a segurança de ambientes, aplicações e integrações;</li><li>Apoiar tecnicamente as decisões críticas de segurança, sendo o braço direito da liderança na definição de continuidade ou mitigação de riscos;</li><li>Interpretar relatórios de pentest e questionar potenciais falhas ("o que pode dar errado?"), direcionando recomendações;</li><li>Atuar em criptografia, pentests, mapeamento de bancos de dados, APIs e ambientes em nuvem (SaaS, multi-cloud), avaliando riscos e pontos de atenção;</li><li>Avaliar documentações técnicas, diagramas de arquitetura e fluxos de dados para garantir conformidade com boas práticas de segurança;</li><li>Diagnosticar ameaças em firewalls e sistemas de vulnerabilidade (não executa o teste, mas valida e recomenda ações);</li><li>Gerenciar fornecedores em processo de aprovação, acompanhar KPIs de segurança e criar comunicações de conscientização para usuários;</li><li>Interagir com usuários, lideranças e fornecedores, traduzindo questões técnicas em recomendações claras.</li></ul><p><strong>Perfil desejado</strong></p><ul><li>Profissional sênior em Segurança da Informação, com sólida experiência em Governança, Risco e Compliance (GRC);</li><li>Capacidade técnica combinada com soft skills para interação com diferentes stakeholders (usuários, gestores, fornecedores);</li><li>Perfil hands-on, proativo e com autonomia para "fazer acontecer";</li><li>Experiência em GRC (Governança, Risco e Compliance);</li><li>Avaliação de vulnerabilidades, pentest (leitura e análise de relatórios);</li><li>Conhecimento em criptografia, bancos de dados, APIs e nuvem (SaaS, multi-cloud);</li><li>Capacidade de análise de diagramas técnicos e documentação;</li><li>Conhecimento em ServiceNow (ou sistemas de gestão similares);</li><li>Vivência em gestão de fornecedores de tecnologia;</li><li>Graduação completa em: Ciência da Computação, Sistemas de Informação, Engenharia ou áreas correlatas;</li><li>Inglês fluente (interação global e documentação técnica).</li></ul><img src="https://counter.adcourier.com/SmFjcXVlbGluZS5TaWx2YS42NTc0NC4xMDg5NkByaGlici5hcGxpdHJhay5jb20.gif">
- 2025-09-15T14:34:24Z