Back to jobs

Consultor de GRC em Segurança

  • Brasília, DF, BR (1 Job opening)
      Brasília, DF, BR (1 Job opening)

    Description and Responsibilities

    Working hours: Flexível
    Level: Professional
    Hiring regime: Service provider - legal entity

    Buscamos um Consultor de GRC em Segurança III para liderar projetos de governança, riscos e conformidade, garantindo a qualidade técnica das entregas e representando a BU diretamente com o cliente em momentos executivos. Você atuará como referência técnica cruzada entre as frentes de Consultoria e Implementação, Riscos Cibernéticos, Serviços Especializados e Conscientização/Risco Humano.

    Principais Responsabilidades:

    Assessments e Diagnósticos

    • Liderar e revisar tecnicamente assessments e diagnósticos de segurança da informação (ISO/IEC 27001 e 27002, NIST CSF 2.0, CIS Controls v8.1, LGPD e continuidade de negócios)
    • Conduzir gap assessments de conformidade regulatória, com destaque para as resoluções de segurança cibernética aplicáveis a instituições financeiras e de pagamento (CMN e Banco Central)
    • Conduzir assessments de cobertura de controles com base no MITRE ATT&CK, apoiando a priorização técnica das mitigações
    • Apoiar diagnósticos e estruturação de governança de inteligência artificial (ISO/IEC 42001 e NIST AI RMF) , incluindo inventário de sistemas de IA e avaliações de impacto

    Governança e Riscos

    • Estruturar políticas, normativos e o Plano Diretor de Segurança da Informação, além de modelos de indicadores e dashboards executivos de GRC
    • Conduzir avaliações de risco de segurança da informação, análises de riscos cibernéticos executivos e programas de gestão de riscos de terceiros
    • Estruturar continuidade de negócios (BIA, PCN e DRP na camada de governança) , planos de resposta a incidentes, playbooks e gestão de crise, incluindo facilitação de exercícios tabletop

    Liderança e Relacionamento com Cliente

    • Revisar tecnicamente as entregas de consultores pleno e júnior, atuando como referência de qualidade e mentoria técnica
    • Liderar programas de conscientização e treinamentos executivos quando o projeto exigir
    • Participar de apresentações executivas ao cliente e apoiar o time comercial na qualificação de escopo e dimensionamento de propostas

    Requirements

    • Ensino superior completo em Sistemas de Informação, Ciência da Computação, Defesa Cibernética, Engenharia, TI ou áreas correlatas
    • Atuação em segurança da informação, GRC, auditoria de TI ou gestão de riscos
    • Dentro desse período, no mínimo 3 anos em consultoria, auditoria ou assessment, conduzindo diagnósticos, apontamentos e planos de ação para terceiros ou múltiplas unidades de negócio
    • Certificação válida de ISO/IEC 27001 Lead Implementer ou ISO/IEC 27001 Lead Auditor
    • Domínio prático de ISO/IEC 27001 e 27002, NIST CSF 2.0 e LGPD (Lei nº 13.709/2018)
    • Experiência comprovada na elaboração de políticas, normativos e procedimentos de segurança da informação
    • Experiência na condução de entrevistas, workshops e reuniões executivas com a alta direção do cliente, com autonomia
    • Experiência na elaboração de relatórios executivos, matrizes de risco e planos de ação priorizados
    • Inglês para leitura técnica de normas e frameworks internacionais

    Diferenciais:

    • Certificações como CISSP, CISM, CISA, CRISC
    • Experiência com ISO/IEC 42001 (governança de IA)
    • Vivência em instituições financeiras ou de pagamento
    • Experiência com exercícios tabletop e gestão de crise

    Benefits

    Auxílio Idiomas (conforme política interna)Day off (aniversário)Parceria com Zinn Clínica Médica (telemedicina)Prêmio AnualSubsídio no Plano de Certificações (conforme política interna)
    Code:
    180624
    Registration Date:
    2026-09-17
    Updated on:
    2026-09-17

    Confidential