Descripción y responsabilidades
Buscamos um Consultor de GRC em Segurança III para liderar projetos de governança, riscos e conformidade, garantindo a qualidade técnica das entregas e representando a BU diretamente com o cliente em momentos executivos. Você atuará como referência técnica cruzada entre as frentes de Consultoria e Implementação, Riscos Cibernéticos, Serviços Especializados e Conscientização/Risco Humano.
Principais Responsabilidades:
Assessments e Diagnósticos
- Liderar e revisar tecnicamente assessments e diagnósticos de segurança da informação (ISO/IEC 27001 e 27002, NIST CSF 2.0, CIS Controls v8.1, LGPD e continuidade de negócios)
- Conduzir gap assessments de conformidade regulatória, com destaque para as resoluções de segurança cibernética aplicáveis a instituições financeiras e de pagamento (CMN e Banco Central)
- Conduzir assessments de cobertura de controles com base no MITRE ATT&CK, apoiando a priorização técnica das mitigações
- Apoiar diagnósticos e estruturação de governança de inteligência artificial (ISO/IEC 42001 e NIST AI RMF) , incluindo inventário de sistemas de IA e avaliações de impacto
Governança e Riscos
- Estruturar políticas, normativos e o Plano Diretor de Segurança da Informação, além de modelos de indicadores e dashboards executivos de GRC
- Conduzir avaliações de risco de segurança da informação, análises de riscos cibernéticos executivos e programas de gestão de riscos de terceiros
- Estruturar continuidade de negócios (BIA, PCN e DRP na camada de governança) , planos de resposta a incidentes, playbooks e gestão de crise, incluindo facilitação de exercícios tabletop
Liderança e Relacionamento com Cliente
- Revisar tecnicamente as entregas de consultores pleno e júnior, atuando como referência de qualidade e mentoria técnica
- Liderar programas de conscientização e treinamentos executivos quando o projeto exigir
- Participar de apresentações executivas ao cliente e apoiar o time comercial na qualificação de escopo e dimensionamento de propostas
Requisitos
- Ensino superior completo em Sistemas de Informação, Ciência da Computação, Defesa Cibernética, Engenharia, TI ou áreas correlatas
- Atuação em segurança da informação, GRC, auditoria de TI ou gestão de riscos
- Dentro desse período, no mínimo 3 anos em consultoria, auditoria ou assessment, conduzindo diagnósticos, apontamentos e planos de ação para terceiros ou múltiplas unidades de negócio
- Certificação válida de ISO/IEC 27001 Lead Implementer ou ISO/IEC 27001 Lead Auditor
- Domínio prático de ISO/IEC 27001 e 27002, NIST CSF 2.0 e LGPD (Lei nº 13.709/2018)
- Experiência comprovada na elaboração de políticas, normativos e procedimentos de segurança da informação
- Experiência na condução de entrevistas, workshops e reuniões executivas com a alta direção do cliente, com autonomia
- Experiência na elaboração de relatórios executivos, matrizes de risco e planos de ação priorizados
- Inglês para leitura técnica de normas e frameworks internacionais
Diferenciais:
- Certificações como CISSP, CISM, CISA, CRISC
- Experiência com ISO/IEC 42001 (governança de IA)
- Vivência em instituições financeiras ou de pagamento
- Experiência com exercícios tabletop e gestão de crise
Beneficios
180624
2026-09-17
2026-09-17
Confidencial