Security Engineer Sênior | GRC Descrição da vaga Nosso time de Engineering: É responsável por transformar ideias em soluções tecnológicas escaláveis, seguras e de alta performance.
Local
São Paulo - SP
Híbrido
Responsabilidades
- Será responsável por liderar e executar iniciativas estratégicas de Governança, Compliance e Gestão de Riscos em Segurança da Informação, atuando como um ponto focal para garantir a conformidade com as melhores práticas do mercado e regulamentações.
- Desenvolver documentações corporativas e técnicas (Políticas e Normas) garantindo a conformidade com a ISO 27001 e outras normas relevantes.
- Realizar revisões críticas de documentação relacionada à segurança, identificando pontos de melhoria e assegurando a precisão e conformidade.
- Implementar controles baseados em Frameworks e Normas de segurança da informação, gestão de riscos e Compliance.
- Conduzir o processo de avaliação de riscos de segurança da informação, desde a identificação e análise até a mitigação e monitoramento contínuo.
- Apoiar o time de Privacidade com medidas técnicas para garantir a conformidade com as legislações de proteção de dados, ajustando processos de TI conforme requisitos.
- Realizar interface com as áreas de negócio, buscando melhorias e aprimoramento nas ações do programa de conscientização de segurança.
- Implementar programas de conscientização (awareness) de segurança para todos os colaboradores, promovendo uma cultura de segurança da informação.
- Elaborar e implementar controles e processos de Segurança da Informação visando a melhoria contínua dos serviços.
- Elaborar e manter os relatórios e os indicadores - táticos e operacionais.
- Apoiar na avaliação e aplicação de controles vigentes aos novos projetos e na contratação de fornecedores, buscando prover atendimento aos requisitos necessários.
- Projetar e validar estratégias de avaliação, teste e auditoria e a aderência com as políticas e normas.
- Organizar comitês de Segurança da Informação.
- Organizar entregas de auditorias com as equipes de Segurança da Informação.
- Participar de auditorias internas e externas para atendimento às normativas.
- Gerenciar o ciclo de vida das não conformidades (findings) de auditoria, desde a identificação até a implementação das ações corretivas.
Requisitos
- Ensino superior completo em Ciência da Computação, Análise de Sistemas, Tecnologia da Informação, Segurança da informação, Sistemas da Informação e/ou áreas relacionadas.
- Conhecimento em tecnologias de TI para realizar interface com as áreas de negócio e times técnicos, garantindo que as políticas de segurança sejam compreendidas e implementadas de forma eficaz.
- Conhecimento e experiência em processos de auditoria e governança.
- Experiência com desenvolvimento e implementação de planos, políticas e normas de Segurança da Informação.
- Conhecimentos na aplicação dos frameworks como: NIST, ISO 27001 e 27002, SOC.
- Conhecimento em Cobit, ITIL, OWASP, CIS, CMMI, LGPD, GDPR.
- Excelentes habilidades de comunicação verbal e escrita.
- Controle organizacional para garantir a qualidade e cumprimento de prazos.
- Habilidades de negociação, colaboração e trabalho em equipe para interagir com as áreas de negócio e outras equipes técnicas, promovendo soluções que alinhem segurança e objetivos de negócio.
- Capacidade de influenciar e liderar iniciativas, atuando como um evangelista da cultura de segurança da informação na organização.
- Disponibilidade para trabalho híbrido: é necessário comparecer ao nosso escritório na região do Morumbi, em São Paulo, uma vez por mês, durante 4 dias consecutivos, geralmente na última ou primeira semana do mês (Creditas in Person).
Diferenciais
- Saúde e bem-estar Plano de Saúde (Alice) Plano Odontológico (SulAmérica) Wellz: sessões de terapia 100% gratuitas Wellhub: acesso a academias e estúdios Creditas Endurance: programa de incentivo a esportes de alto impacto Convênio farmácia (Univers) Seguro de Vida (Porto Seguro) Dayoff de aniversário Família e qualidade de vida Licença parental estendida: 6 meses para gestantes e 35 dias para não-gestantes Family Care: programa de acolhimento para maternidade e paternidade Auxílio creche Auxílio para dependentes com deficiência (PCDs) SESC: acesso às unidades para você e dependentes Saúde financeira Vale-Refeição (VR): cartão de benefícios flexível (Creditas Card) Crédito consignado (Creditas Benefícios) Antecipação salarial (Creditas Benefícios) Descontos em seguros (Minuto Seguros) Acesso a conteúdos exclusivos de educação financeira no app Creditas
- Reconhecimento e desenvolvimento PPR: programa de participação nos resultados Incentivos educacionais e de desenvolvimento Flexibilidade e mobilidade Modelo de trabalho flexível Bicicletário gratuito no escritório Estacionamento conveniado no escritório (de acordo com disponibilidade interna)
Benefícios
- Plano de Saúde (Alice)
- Plano Odontológico (SulAmérica)
- Wellz: sessões de terapia 100% gratuitas
- Wellhub: acesso a academias e estúdios
- Creditas Endurance: programa de incentivo a esportes de alto impacto
- Convênio farmácia (Univers)
- Seguro de Vida (Porto Seguro)
- Dayoff de aniversário
- Licença parental estendida: 6 meses para gestantes e 35 dias para não-gestantes
- Family Care: programa de acolhimento para maternidade e paternidade
- Auxílio creche
- Auxílio para dependentes com deficiência (PCDs)
- SESC: acesso às unidades para você e dependentes
- Saúde financeira
- Vale-Refeição (VR): cartão de benefícios flexível (Creditas Card)
- Crédito consignado (Creditas Benefícios)
- Antecipação salarial (Creditas Benefícios)
- Descontos em seguros (Minuto Seguros)
- Acesso a conteúdos exclusivos de educação financeira no app Creditas
- PPR: programa de participação nos resultados
- Incentivos educacionais e de desenvolvimento
- Bicicletário gratuito no escritório
- Estacionamento conveniado no escritório (de acordo com disponibilidade interna)
Carga horária
Disponibilidade para trabalho híbrido: é necessário comparecer ao nosso escritório na região do Morumbi, em São Paulo, uma vez por mês, durante 4 dias consecutivos, geralmente na última ou primeira semana do mês (Creditas in Person).
Processo seletivo
- Cadastro
- Entrevista com Talent Acquisition
- Entrevista com Liderança da área
- Vozes da Cultura
- Proposta
- Contratação
Sobre a empresa
Atuando desde 2012, é a maior plataforma de crédito online da América Latina e recebeu aportes de fundos internacionais, levantando mais de R$4 bilhões (US$879 milhões) em equity e com um portfólio atual de R$5,6 bilhões.
Por meio da sua tecnologia proprietária oferece produtos como o empréstimo com garantia de automóvel ou imóvel, o consignado privado, benefícios corporativos e seguros.
A Creditas já ultrapassou a marca de 13 milhões de solicitações de crédito, um valuation de US$3,5 bilhões e mais de 40 emissões no mercado de capitais (FIDCs, CRIs e FIIs).
Por que fazer parte do nosso time?
- De um escritório de 5m² em 2012 a três ecossistemas completos.
- Combinamos casa, carro ou salário das pessoas para oferecer crédito, seguro ou investimentos.
- Combatemos o conformismo e o status quo porque acreditamos que sempre há novos caminhos para mudar a vida para melhor.
- Aqui,