
Analista de Governança | Curitiba/PR
Na Soow Sigma, entendemos que crescer faz mais sentido quando evoluímos juntos. Sabemos que os melhores resultados acontecem quando desenvolvemos talentos, compartilhamos conhecimento e geramos valor real para nossos clientes.
Buscamos pessoas que queiram aprender continuamente, colaborar, inovar e fazer a diferença. Se você procura um ambiente onde autonomia, confiança e desenvolvimento caminham lado a lado, aqui você encontrará espaço para crescer, assumir novos desafios e construir uma carreira com impacto.
Conheça a oportunidade:
Na Soow Sigma, buscamos um(a) Analista de Governança de Segurança da Informação para atuar no suporte às operações de Governança de Segurança da Informação, garantindo a execução das atividades do SGSI, o acompanhamento das iniciativas da área e a conformidade com normas e requisitos de Segurança da Informação, assegurando que os processos ocorram de forma organizada, eficiente e alinhada às necessidades do negócio.
Como será seu dia a dia:
- Atuar na operação, manutenção e evolução contínua do Sistema de Gestão de Segurança da Informação (SGSI);
- Apoiar a manutenção da certificação ISO/IEC 27001 e iniciativas relacionadas à Governança de Segurança da Informação;
- Participar de projetos voltados à implantação da ISO/IEC 27701 e à evolução da Governança de Privacidade;
- Planejar, organizar e acompanhar auditorias internas, externas e processos de certificação e recertificação;
- Coordenar o tratamento de não conformidades, oportunidades de melhoria e planos de ação;
- Conduzir processos de gestão de riscos relacionados à Segurança da Informação;
- Elaborar, revisar e manter políticas, normas, procedimentos e demais documentos do SGSI;
- Garantir a organização das evidências e registros necessários ao funcionamento do sistema de gestão;
- Apoiar avaliações de fornecedores e responder questionários de clientes e parceiros relacionados à Segurança da Informação;
- Organizar e conduzir Comitês de Segurança da Informação, acompanhando decisões e desdobramentos;
- Atuar como interface entre a Governança de Segurança da Informação e as diferentes áreas da empresa, promovendo alinhamentos e acompanhando a evolução das iniciativas;
- Desenvolver e acompanhar indicadores da área;
- Promover melhorias contínuas nos processos do SGSI;
- Planejar e conduzir campanhas de conscientização e treinamentos em Segurança da Informação;
- Acompanhar requisitos legais, normativos e boas práticas relacionadas à Segurança da Informação e Privacidade.
Requisitos:
- Experiência com implementação, manutenção ou evolução de Sistemas de Gestão de Segurança da Informação (SGSI);
- Vivência em processos de certificação, manutenção ou recertificação da ISO/IEC 27001;
- Conhecimento prático da ISO/IEC 27001 e de Governança de Segurança da Informação;
- Experiência em auditorias internas e externas;
- Conhecimento em gestão de riscos, não conformidades e acompanhamento de planos de ação;
- Experiência na elaboração e manutenção de políticas, normas, procedimentos e documentos do SGSI;
- Conhecimento sobre LGPD e fundamentos de privacidade da informação;
- Excelente comunicação escrita e verbal;
- Facilidade para conduzir reuniões, negociar prioridades e atuar de forma integrada com diferentes áreas;
- Perfil organizado, analítico, com visão sistêmica e foco em melhoria contínua.
Será um diferencial:
- Experiência com ISO/IEC 27701;
- Certificação Lead Implementer ou Lead Auditor ISO/IEC 27001;
- Conhecimento em ISO 31000 e ISO 22301;
- Experiência em empresas de Tecnologia, Cibersegurança ou Serviços Gerenciados;
- Conhecimento em frameworks como NIST Cybersecurity Framework, CIS Controls ou COBIT;
- Experiência na condução de programas de conscientização em Segurança da Informação;
- Participação em projetos de implantação ou evolução de SGSI;
- Vivência na estruturação e amadurecimento de processos de Governança de Segurança da Informação.