Analista de Seguranca da Informacao
Descrição da vaga
Estamos à procura de um(a) Analista de Segurança da Informação - GRC (Governança Riscos Cibernético) para apoiar a estruturação, implementação e manutenção do programa de segurança da informação da organização. O profissional será responsável por conduzir avaliações de risco, gerenciar políticas e controles, acompanhar a aderência a normas e regulamentações e apoiar auditorias, contribuindo para a maturidade de segurança, a mitigação de riscos e a conformidade contínua da organização.
Se você é um profissional atencioso, que encanta seus clientes e possui senso de propriedade, a Brisanet é o seu lugar!
Vamos velejar rumo ao futuro! #VemSerBrisanet 💙🧡
Responsabilidades e atribuições
- Apoiar a elaboração, revisão e manutenção de políticas, normas, padrões e procedimentos de segurança da informação.
- Conduzir avaliações e análises de risco de segurança (identificação, análise, tratamento e monitoramento).
- Manter e gerenciar o inventário de riscos (risk register) e os planos de tratamento/mitigação.
- Avaliar a aderência a frameworks e regulamentações (ISO 27001, NIST CSF, CIS Controls, LGPD, PCI-DSS).
- Apoiar processos de auditoria interna e externa, gerando evidências e acompanhando planos de ação.
- Realizar avaliação de riscos de terceiros/fornecedores (Third-Party Risk Management).
- Acompanhar e reportar indicadores de conformidade e maturidade (KRIs, KPIs, dashboards).
- Apoiar a gestão de exceções, não conformidades e planos de remediação.
- Promover ações de conscientização e cultura de segurança (security awareness).
- Colaborar com áreas técnicas, jurídicas, de privacidade e de negócio na disseminação de boas práticas de GRC.
- Apoiar processos de continuidade de negócios (BCP) e resposta a incidentes sob a ótica de governança.
- Manter-se atualizado sobre novas ameaças, regulamentações e tendências de mercado.
Requisitos e qualificações
- Ensino superior em Tecnologia da Informação, Sistemas de Informação, Segurança da Informação, Direito, Administração ou áreas correlatas (ou experiência equivalente).
- Experiência com governança, risco e conformidade (GRC) em segurança da informação.
- Conhecimento de frameworks e normas: ISO 27001/27002, NIST CSF, CIS Controls.
- Conhecimento de regulamentações e leis: LGPD, PCI-DSS.
- Familiaridade com metodologias de gestão de riscos (ISO 31000, NIST RMF, FAIR).
- Noções de controles de segurança técnicos e administrativos.
- Experiência com processos de auditoria e elaboração de evidências.
- Desejável vivência com ferramentas de GRC (ex.: Archer, ServiceNow GRC, OneTrust, MetricStream).
- Boa capacidade de redação técnica (políticas, relatórios e documentação).
Será considerado um diferencial:
- Experiência na área de segurança da informação;
- Certificações como ISO 27001 Lead Implementer/Auditor, CISA, CRISC, CISM, CGEIT, CISSP ou equivalentes.
- Certificações em privacidade (DPO, IAPP - CIPM/CIPP).
- Experiência em ambientes auditados/regulados (financeiro, saúde, telecom, etc.).
Informações adicionais
- Cultura de trabalho que respeita e valoriza as pessoas;
- Eventos internos que abordam temas diversos;
- Meio colaborativo que valoriza o desenvolvimento pessoal e profissional;
- Ambiente horizontal e vertical, ou seja, você é o protagonista de sua carreira!;
- Alimentação (Sede via Refeitório e Filiais via Ifood);
- Plano de Saúde Coparticipativo;
- Plano Odontológico;
- Seguro de Vida;
- Auxílio Creche;
- Auxílio Dependente PCD;
- Empréstimo Consignado (após 6 meses);
- Descontos de até 50% nos serviços Brisanet de Internet e BrisaMusic;
- Wellhub (Gympass);
- Descontos em Instituições de Ensino Superior de até 60%.
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Entrevista com o RH
- Etapa 3: Testes
- Etapa 4: Entrevista com o Gestor
- Etapa 5: Carta Proposta
- Etapa 6: Contratação
Nossa história 🧡
Atuamos no segmento de telecomunicações há 27 anos, com a missão de conectar pessoas e promover inclusão digital e social. Hoje, conectamos mais de 1,5 milhão de lares por todo o Nordeste, liderando o mercado de internet fixa (banda larga) na região. Somos também uma operadora de telefonia móvel, com crescimento cada vez mais expressivo.
Nossa trajetória começou em 1998, na cidade de Pereiro, interior do Ceará. Nascemos com o objetivo de oferecer internet de qualidade a preço acessível em cidades pequenas. Hoje, estamos presentes nos nove estados do Nordeste, levando conectividade de ponta do interior até as capitais, contribuindo ativamente para a transformação digital no Brasil.
Acesse nossas redes sociais 🧡