
TIM
Informações da vaga:
Atenção as exigências da vaga!
Descrição da vaga:
Consultor(a) de Risco ICT – TIM – Rio de Janeiro
Responsabilidades e atribuições
Responsável por garantir o gerenciamento de risco de tecnologia.
Requisitos e qualificações
Principais atividades
Realizar análise de projetos corporativos, identificando fragilidades técnicas e processuais relacionadas à Segurança da Informação e Proteção de Dados;
Conduzir avaliações de riscos em ativos tecnológicos (sistemas, redes, dispositivos de segurança, sites e aplicações) em ambientes On Premises e Cloud Computing (IaaS, PaaS, SaaS);
Acompanhar, em conjunto com áreas de TI e Negócio, a implementação de planos de ação e controles mitigatórios decorrentes das análises de risco e revisões de projetos;
Monitorar e reportar o andamento dos planos de ação relacionados a vulnerabilidades e não conformidades, garantindo mitigação dentro dos prazos definidos;
Apoiar a análise de projetos estratégicos, assegurando conformidade com requisitos legais, regulatórios e de segurança corporativa;
Avaliar riscos e controles internos (tecnológicos e processuais), alinhando-os às boas práticas de governança e frameworks de mercado;
Conduzir avaliações de fornecedores em processos de RFP/RFQ/RFI, analisando riscos de tecnologia e de negócio associados à contratação de soluções e serviços;
Avaliar e aprovar demandas relacionadas à VPN Site-to-Site, assegurando integração segura com fornecedores externos;
Apoiar a revisão e atualização de políticas, normas, processos e controles internos relacionados à Segurança da Informação, Governança de TI e práticas de desenvolvimento seguro;
Realizar a triagem e o encaminhamento das demandas provenientes do sistema de demandas, garantindo correta priorização e alocação das atividades.
Conhecimento, Experiência e Formação
Experiência comprovada em Gestão de Riscos, Análise de Projetos e Segurança da Informação;
Conhecimento em frameworks e normas de referência, tais como ISO 27001, ISO 27005, NIST CSF, COBIT e ITIL;
Vivência com Cloud Security (IaaS, PaaS, SaaS) e análise de riscos em ambientes híbridos;
Conhecimento em avaliação de fornecedores de TI e processos de Third Party Risk Management (TPRM);
Experiência em análise de vulnerabilidades e acompanhamento de planos de mitigação;
Conhecimento em gestão de políticas, normas e controles de segurança da informação;
Obrigatório Superior completo, preferencialmente em Tecnologia da Informação, Segurança da Informação, Engenharia da Computação ou áreas correlatas.
Vaga divulgada no RIOEMPREGOS.COM.BR
Candidate-se no botão abaixo.
Para se candidatar a esta vaga visite vemprotime.gupy.io.
