Local: Presencial | Uberlândia - MG Descrição da vaga Buscamos um(a) Analista de Segurança da Informação Sênior para atuar na Governança de Segurança, apoiando a área de Risco Cibernético na estruturação, acompanhamento e evolução dos controles de segurança do banco.
Local
Uberlândia - MG
Responsabilidades
- Gerenciar o Plano Diretor de Segurança da Informação (PDSI), incluindo organização das iniciativas, priorização e reportes executivos.
- Elaborar relatórios e materiais executivos para comitês, diretoria e auditoria.
- Conduzir demandas de auditorias internas, externas e regulatórias (incluindo Bacen), atuando no atendimento de evidências e acompanhamento dos planos de ação.
- Liderar processos de certificação e conformidade, como PCI-DSS, SOC 2.0, ISAE 3402 e ISO 27001.
- Acompanhar e evoluir indicadores de segurança (OKRs, KPIs, KRIs).
- Realizar gestão de fornecedores (TPRM), incluindo due diligence, avaliações de segurança e análise de riscos.
- Desenvolver e executar programas de conscientização, treinamentos e campanhas de phishing.
- Apoiar a gestão e resposta a incidentes em nível de governança, incluindo análise, comunicação e ações corretivas.
- Atuar na gestão de riscos cibernéticos, identificando, avaliando e acompanhando riscos corporativos.
- Controlar o ciclo de vida de certificados digitais e chaves criptográficas.
- Colaborar com iniciativas de Cloud Security Governance (AWS, Azure, GCP).
- Realizar gestão de orçamento da área (planejamento, forecast e acompanhamento).
- Participar e apoiar projetos estratégicos de segurança, garantindo alinhamento com políticas e requisitos regulatórios.
Requisitos
- Formação superior em TI, Segurança da Informação ou áreas correlatas.
- Experiência prévia em Segurança da Informação, preferencialmente no setor financeiro.
- Conhecimento de frameworks e normas: NIST, MITRE, CIS, ISO 27001, Cobit, ITIL, ISAE 3402, SOC 2.0, PCI-DSS, Bacen 4893.
- Vivência com gestão de chaves e certificados.
- Experiência com metodologias Ágeis/Scrum.
- Conhecimento em Cloud (AWS, Azure e/ou GCP).
- Experiência em gestão de orçamento e elaboração de indicadores executivos.
Diferenciais
- Pós-graduação em Segurança, Governança ou Gestão de Projetos.
- Certificações de Segurança (ISO, PCI, CSA, Cobit, Security+, etc.).
- Inglês intermediário/avançado.
- Conhecimento adicional em OWASP, SANS, NIST CSF, MITRE ATT&CK.
- Vivência em Gestão de Riscos e análises quantitativas/qualitativas.
Benefícios
- Assistência médica
- Assistência odontológica
- Previdência Privada
- Participação de Resultados
- Formação e desenvolvimento (Trilhar)
- Seguro de Vida
- Auxílio Alimentação e Refeição
- Auxílio Creche/ Escola ou Babá para quem tem filhos até 6 anos
- Academia física em Uberlândia
- Dress Code: a regra aqui é