Coordenador de Segurança da Informação (Governança, Privacidade e Acesso)
Certisign · São Paulo, São Paulo, Brasil
About The Role
Somos uma empresa de tecnologia que, por meio de plataformas de identificação, certificados e assinaturas, oferece uma experiência digital altamente confiável e descomplicada, promovendo o crescimento de negócios e ampliando conexões. Estamos em busca de um(a) Coordenador(a) de Segurança da Informação para liderar as estratégias de Governança, Riscos, Conformidade (GRC), Privacidade de Dados e Gestão de Identidade e Acessos (IAM) . O profissional será o principal articulador para garantir que as políticas de segurança e privacidade estejam em total conformidade com leis (como a LGPD) e normas do setor, além de estruturar a governança dos ciclos de vida de acessos corporativos, reduzindo superfícies de ataque e garantindo a conformidade contínua através de auditorias e indicadores.
Desenvolver, revisar e manter atualizadas as políticas, normas e procedimentos internos de Segurança da Informação; Atuar como ponto focal em auditorias internas/externas e reportar indicadores de performance (KPIs/KRIs); Apoiar a governança de privacidade, garantindo conformidade com a LGPD e o mapeamento do ciclo de vida dos dados ( data mapping ); Avaliar o impacto à privacidade de novos projetos, produtos e fornecedores (elaboração de RIPD/DPIA); Estruturar a política de controle de acessos baseada em papéis (RBAC) e no princípio do menor privilégio; Coordenar o processo periódico de revisão de acessos ( access certification ) de sistemas críticos e de infraestrutura; Definir requisitos de segurança para fluxos de admissão, movimentação e desligamento de colaboradores; Conduzir análises de risco de segurança e privacidade na contratação de terceiros ( third-party risk management ); Manter o inventário de riscos corporativos de segurança da informação atualizado; Desenvolver e coordenar o programa contínuo de conscientização em segurança, privacidade e boas práticas de controle de acessos.
Ensino superior completo em Engenharia da Computação, Sistemas da Informação, Redes ou áreas correlatas; Experiência robusta em Governança, Riscos e Conformidade (GRC) com forte atuação nas frentes de Privacidade e Gestão de Identidade e Acessos (IAM); Domínio das normas da família ISO/IEC 27000 (especialmente ISO 27001 e ISO 27701 para privacidade) e da Lei Geral de Proteção de Dados (LGPD); Familiaridade com conceitos e arquiteturas de IAM (como Single Sign-On - SSO, Multi-Factor Authentication - MFA, e conceitos de provisionamento de acessos); Experiência prática na elaboração de relatórios de impacto à proteção de dados (RIPD) e auditorias de acessos; Diferenciais: Certificações de privacidade (ex: EXIN CDPO, IAPP CIPM/CIPP/e). Certificações de governança de segurança (ex: CISM, CRISC, CGEIT ou Auditor Líder ISO 27001/27701). Experiência com ferramentas de GRC, plataformas de IAM (Okta, Microsoft Entra ID, SailPoint, etc.) ou portais de desenvolvedor que gerenciam identidades (ex: Backstage IDP). Conhecimento sobre regulamentações de segurança aplicáveis a Certificação Digital (ICP-Brasil/OPKI).
Além de desafios incríveis para a sua carreira, oferecemos um pacote de benefícios super competitivo, que vai te ajudar a viver a experiência CertiSign ao máximo! Olha só o que te espera: Vale Refeição no cartão Flash 🍽️ Vale Alimentação no cartão Flash 🛒 Assistência Médica Amil 🏥 Assistência Odontológica Metlife 😁 TotalPass 💪 Day off de aniversário 🎉 Auxílio creche 👶 Universidade corporativa - UniSign 📚 Seguro de Vida 🔒 Parceria educacional 🎓 Convênio SESC 🏖️ Programa Melhor Maternidade 🤱 Licenças Maternidade e Paternidade Estendidas 👪 Cartão Farmácia 💊 PLR 💼 Deu Match? Então não perca tempo e se candidate agora!
This listing was posted by a verified recruiter at Certisign. Report this listing
JobSpring