Nossa área de Tecnologia é um pilar fundamental dos nossos negócios, sendo responsável pela nossa transformação digital.
Local
Rio de Janeiro - RJ
Híbrido
Responsabilidades
- Compreender como os diferentes riscos cibernéticos podem afetar as operações da Globo, priorizando os esforços para proteger os aspectos mais vitais do negócio e minimizar possíveis interrupções, violações de dados, não conformidade, penalidades financeiras ou impactos na marca e/ou reputação; Avaliar o impacto potencial dos riscos de segurança cibernética nos processos e funções críticas do negócio; Alinhar a gestão de riscos cibernéticos com os objetivos do negócio, compreendendo os objetivos estratégicos e garantindo que as medidas de segurança cibernética sejam integradas de forma harmoniosa; Coordenar a identificação e classificação dos riscos de segurança cibernética de terceiros e os impactos desses riscos; Coordenar a coleta de dados de avaliação de riscos de segurança cibernética de terceiros e realizar avaliações de riscos de segurança cibernética para terceiros críticos, conforme necessário; Implementar e evoluir com o sistema de monitoramento e gerenciamento de riscos de segurança cibernética de terceiros, conforme definido nos contratos com terceiros e de acordo com Política
Requisitos
- Bacharelado em: Sistemas de Informação, Ciência da Computação, Administração ou áreas afins; Experiência mínima de 5 anos em auditoria de TI, gestão de riscos corporativos (ERM) ou gestão de riscos cibernéticos; Sólidos conhecimentos dos padrões de segurança cibernética, incluindo, mas não se limitando ISO 27005, OpenFAIR, NIST RMF, IRAM, TOGAF, NIST CSF e ISO/IEC 27001; Experiência com princípios e práticas de segurança cibernética, incluindo gerenciamento de riscos, controles de segurança e continuidade de negócios, entre eles a ISO 22301, Práticas Profissionais do Disaster Recovery Institute (DRI) e a elaboração de Análise de Impacto no Negócio (BIA); Experiência comprovada na integração da gestão de riscos de segurança cibernética com a estratégia geral de negócios, garantindo o alinhamento com os objetivos organizacionais; Experiência com auditorias de conformidade, segurança e planos de mitigação de riscos; Amplo conhecimento dos conceitos de gestão de riscos e governança de segurança cibernética de terceiros; Experiência na avaliação de riscos de terceiros, condução e resposta a procedimentos de due dilligence e na criação de questionários para avaliação de riscos cibernético de terceiros para terceiros empresariais; Habilidades de comunicação eficazes, com capacidade de articular conceitos técnicos complexos para públicos não técnicos; Domínio de técnicas de apresentação, possibilitando a construção de narrativas e histórias através de apresentações; Conhecimento de métodos analíticos e proficiência em análise de dados; Conhecimento de tecnologias e ferramentas (por exemplo: serviços de cla
Diferenciais
- Certificações de gestão de riscos e segurança da informação como: Certified Information Security Manager (CISM), Certified in Risk and Information Systems Control (CRISC), Certified in Risk Management Assurance (CRMA) ou Open FAIR Part-1. Inglê intermediário ou avançado.
Carga horária
Híbrido
Processo seletivo
- Cadastro
- Triagem
- Bate-Papo com RH
- Bate-Papo com a Liderança
- Avaliação Técnica
- Análise Final
- Contratação
Sobre a empresa
Nós somos responsáveis por uma infraestrutura gigantesca que atende aos principais produtos de vídeo da Globo, como o Globoplay, Premiere e os Canais Globo. Além disso, somos responsáveis pela transmissão ao vivo de grandes eventos - desde os campeonatos estaduais de futebol, a Copa do Mundo, Olimpíadas, Rock in Rio e até as câmeras ao vivo do Big Brother Brasil, que fica disponível 24x7 para todos os assinantes do Globoplay.
Informações adicionais
- Vem e vamos criar histórias e tecnologias juntos.
- Na Globo, o encontro de histórias com tecnologia move um time diverso e apaixonado por inovação.
- A gente tem a chance de aproximar os brasileiros, criando novas formas de se conectar com eles.
- Aqui, cada um faz a transformação acontecer.
- Nossos processos seletivos estão acontecendo de forma 100% remota.