Faça parte da maior empresa de tecnologia do Brasil, líder absoluta em sistemas e plataformas para empresas. Fornecendo soluções de ERP, Cloud, Gestão, Fábrica de software e diversos outros segmentos, sempre em busca da produtividade, eficiência e rentabilidade para seus clientes. Com um forte compromisso com a inovação, a empresa investe constantemente em pesquisa e desenvolvimento para oferecer tecnologias de pontas que ajudem a alcançar a excelência operacional.
Skills
- Graduação concluída ou em andamento em Ciência da Computação, Engenharia da Computação, Sistemas de Informação, Matemática, Estatística ou áreas correlatas.
-
Experiência de 1 a 2 anos em segurança da informação, privacidade, compliance ou governança de dados. Estágios e projetos acadêmicos relevantes são considerados.
-
Conhecimento básico da LGPD e familiaridade inicial com frameworks como ISO/IEC 27001 e NIST.
-
Boa capacidade de organização documental e domínio de ferramentas de escritório, especialmente Excel e IA Generativa.
-
Desejável conhecimento inicial de ferramentas de GRC ou gestão de riscos.
Atividades
- Apoiar a execução e a manutenção do programa de GRC para proteção de dados e IA, sob orientação de analistas seniores.
-
Apoiar o projeto de implementação da ISO/IEC 27001, auxiliando na coleta de evidências, atualização de planilhas de gap assessment e organização de documentação para auditorias.
-
Auxiliar na manutenção e atualização de normativos, políticas e procedimentos exigidos pelo Anexo A da norma.
-
Apoiar a realização de avaliações de risco de proteção de dados e segurança da informação, organizando informações e auxiliando no acompanhamento de planos de mitigação.
-
Dar suporte em auditorias internas e externas, organizando e disponibilizando evidências e documentos solicitados pelos auditores.
-
Apoiar áreas de Negócio, Clientes e Fornecedores em dúvidas operacionais sobre privacidade e segurança.
-
Auxiliar na avaliação inicial de fornecedores (TPRM), organizando questionários, documentação e apoiando o monitoramento contínuo dos riscos de terceiros.
-
Apoiar o registro e acompanhamento de incidentes de violação de dados, sob supervisão.
-
Atualizar indicadores de risco (KRIs) e de conformidade (KPIs), apoiando a geração de relatórios.
-
Apoiar a coleta e organização de dados para identificação de padrões e riscos relacionados à proteção de dados e segurança da informação.
-
Auxiliar na atualização de inventários de aplicações, ativos e tratamentos de dados sensíveis.
-
Apoiar a organização e execução de treinamentos e campanhas de conscientização sobre proteção de dados, segurança da informação e uso responsável de IA.
Diferenciais
- Cursos ou certificações introdutórias em privacidade e segurança, como: EXIN Privacy and Data Protection Foundation (PDPF) e ISO/IEC 27001 Foundation;
- Conhecimento básico sobre Inteligência Artificial e seus riscos associados.
-
Experiência acadêmica, de estágio ou de projetos com dados, documentação de compliance ou auditoria.
Contratação: PJ
Modalidade: Híbrido em São Paulo
Recado da WK
Esta vaga está aberta à aplicação de todas as pessoas - independentes de sua características ou condições humanas quanto à orientação sexual, acessibilidade cultural, social ou qualquer outro fator.
Esta vaga está participando do nosso Programa de Indicação Premiada! Com ele você indica uma pessoa que tenha o perfil descrito na oportunidade e caso ela seja contratada você recebe uma bonificação em dinheiro.
É só enviar o currículo para: [email protected] com o título da vaga no assunto e pronto!