Analista de Governança | Curitiba/PR

Na Soow Sigma, entendemos que crescer faz mais sentido quando evoluímos juntos. Sabemos que os melhores resultados acontecem quando desenvolvemos talentos, compartilhamos conhecimento e geramos valor real para nossos clientes.

Buscamos pessoas que queiram aprender continuamente, colaborar, inovar e fazer a diferença. Se você procura um ambiente onde autonomia, confiança e desenvolvimento caminham lado a lado, aqui você encontrará espaço para crescer, assumir novos desafios e construir uma carreira com impacto.


Conheça a oportunidade:

Na Soow Sigma, buscamos um(a) Analista de Governança de Segurança da Informação para atuar no suporte às operações de Governança de Segurança da Informação, garantindo a execução das atividades do SGSI, o acompanhamento das iniciativas da área e a conformidade com normas e requisitos de Segurança da Informação, assegurando que os processos ocorram de forma organizada, eficiente e alinhada às necessidades do negócio.


Como será seu dia a dia:

  • Atuar na operação, manutenção e evolução contínua do Sistema de Gestão de Segurança da Informação (SGSI);
  • Apoiar a manutenção da certificação ISO/IEC 27001 e iniciativas relacionadas à Governança de Segurança da Informação;
  • Participar de projetos voltados à implantação da ISO/IEC 27701 e à evolução da Governança de Privacidade;
  • Planejar, organizar e acompanhar auditorias internas, externas e processos de certificação e recertificação;
  • Coordenar o tratamento de não conformidades, oportunidades de melhoria e planos de ação;
  • Conduzir processos de gestão de riscos relacionados à Segurança da Informação;
  • Elaborar, revisar e manter políticas, normas, procedimentos e demais documentos do SGSI;
  • Garantir a organização das evidências e registros necessários ao funcionamento do sistema de gestão;
  • Apoiar avaliações de fornecedores e responder questionários de clientes e parceiros relacionados à Segurança da Informação;
  • Organizar e conduzir Comitês de Segurança da Informação, acompanhando decisões e desdobramentos;
  • Atuar como interface entre a Governança de Segurança da Informação e as diferentes áreas da empresa, promovendo alinhamentos e acompanhando a evolução das iniciativas;
  • Desenvolver e acompanhar indicadores da área;
  • Promover melhorias contínuas nos processos do SGSI;
  • Planejar e conduzir campanhas de conscientização e treinamentos em Segurança da Informação;
  • Acompanhar requisitos legais, normativos e boas práticas relacionadas à Segurança da Informação e Privacidade.


Requisitos:

  • Experiência com implementação, manutenção ou evolução de Sistemas de Gestão de Segurança da Informação (SGSI);
  • Vivência em processos de certificação, manutenção ou recertificação da ISO/IEC 27001;
  • Conhecimento prático da ISO/IEC 27001 e de Governança de Segurança da Informação;
  • Experiência em auditorias internas e externas;
  • Conhecimento em gestão de riscos, não conformidades e acompanhamento de planos de ação;
  • Experiência na elaboração e manutenção de políticas, normas, procedimentos e documentos do SGSI;
  • Conhecimento sobre LGPD e fundamentos de privacidade da informação;
  • Excelente comunicação escrita e verbal;
  • Facilidade para conduzir reuniões, negociar prioridades e atuar de forma integrada com diferentes áreas;
  • Perfil organizado, analítico, com visão sistêmica e foco em melhoria contínua.


Será um diferencial:

  • Experiência com ISO/IEC 27701;
  • Certificação Lead Implementer ou Lead Auditor ISO/IEC 27001;
  • Conhecimento em ISO 31000 e ISO 22301;
  • Experiência em empresas de Tecnologia, Cibersegurança ou Serviços Gerenciados;
  • Conhecimento em frameworks como NIST Cybersecurity Framework, CIS Controls ou COBIT;
  • Experiência na condução de programas de conscientização em Segurança da Informação;
  • Participação em projetos de implantação ou evolução de SGSI;
  • Vivência na estruturação e amadurecimento de processos de Governança de Segurança da Informação.