Consultor(a) de Risco ICT – TIM – Rio de Janeiro

  • Período Integral
  • Rio de Janeiro
  • a combinar R$ / Month

TIM

Informações da vaga:

Publicidade

Atenção as exigências da vaga!

Descrição da vaga:

Consultor(a) de Risco ICT – TIM – Rio de Janeiro

Responsabilidades e atribuições
Responsável por garantir o gerenciamento de risco de tecnologia.

Requisitos e qualificações
Principais atividades

Realizar análise de projetos corporativos, identificando fragilidades técnicas e processuais relacionadas à Segurança da Informação e Proteção de Dados;
Conduzir avaliações de riscos em ativos tecnológicos (sistemas, redes, dispositivos de segurança, sites e aplicações) em ambientes On Premises e Cloud Computing (IaaS, PaaS, SaaS);
Acompanhar, em conjunto com áreas de TI e Negócio, a implementação de planos de ação e controles mitigatórios decorrentes das análises de risco e revisões de projetos;
Monitorar e reportar o andamento dos planos de ação relacionados a vulnerabilidades e não conformidades, garantindo mitigação dentro dos prazos definidos;
Apoiar a análise de projetos estratégicos, assegurando conformidade com requisitos legais, regulatórios e de segurança corporativa;
Avaliar riscos e controles internos (tecnológicos e processuais), alinhando-os às boas práticas de governança e frameworks de mercado;
Conduzir avaliações de fornecedores em processos de RFP/RFQ/RFI, analisando riscos de tecnologia e de negócio associados à contratação de soluções e serviços;
Avaliar e aprovar demandas relacionadas à VPN Site-to-Site, assegurando integração segura com fornecedores externos;
Apoiar a revisão e atualização de políticas, normas, processos e controles internos relacionados à Segurança da Informação, Governança de TI e práticas de desenvolvimento seguro;
Realizar a triagem e o encaminhamento das demandas provenientes do sistema de demandas, garantindo correta priorização e alocação das atividades.

Conhecimento, Experiência e Formação

Experiência comprovada em Gestão de Riscos, Análise de Projetos e Segurança da Informação;
Conhecimento em frameworks e normas de referência, tais como ISO 27001, ISO 27005, NIST CSF, COBIT e ITIL;
Vivência com Cloud Security (IaaS, PaaS, SaaS) e análise de riscos em ambientes híbridos;
Conhecimento em avaliação de fornecedores de TI e processos de Third Party Risk Management (TPRM);
Experiência em análise de vulnerabilidades e acompanhamento de planos de mitigação;
Conhecimento em gestão de políticas, normas e controles de segurança da informação;
Obrigatório Superior completo, preferencialmente em Tecnologia da Informação, Segurança da Informação, Engenharia da Computação ou áreas correlatas.

Publicidade

Vaga divulgada no RIOEMPREGOS.COM.BR

Candidate-se no botão abaixo.

Para se candidatar a esta vaga visite vemprotime.gupy.io.