Netfive
Analista de Segurança da Informação | GRC - Sênior
- Publicação
- 17 de jul. de 2026
- Última verificação
- 11 de set. de 2026
- Fonte responsável
- Netfive — via ATS TOTVS
Sobre a vaga
Estamos em busca de um(a) analista de segurança da informação | GRC - sênior, para integrar nosso time de consultoria. Procuramos um profissional que goste de atuar em ambientes desafiadores, tenha perfil consultivo e seja capaz de apoiar organizações de diferentes segmentos e níveis de maturidade na evolução de seus processos de Governança, Gestão de Riscos e Conformidade.
Se você é uma pessoa proativa, com visão estratégica, facilidade para se relacionar com clientes e sólida experiência em Gestão de Riscos Cibernéticos, essa oportunidade pode ser para você.
Responsabilidades e atribuições
Conduzir projetos de consultoria em Governança, Riscos e Conformidade (GRC). Apoiar clientes na implantação e evolução de programas de Gestão de Riscos Cibernéticos. Facilitar workshops de identificação, análise, avaliação e tratamento de riscos. Elaborar políticas, normas, metodologias, processos e demais artefatos de governança. Desenvolver matrizes de riscos, registros de riscos, indicadores e relatórios executivos. Realizar avaliações de maturidade em Segurança da Informação e GRC.
Atuar como referência técnica junto aos clientes, propondo soluções aderentes às necessidades de cada organização. Apoiar iniciativas relacionadas à conformidade com normas e frameworks de mercado.
Requisitos e qualificações
Experiência sólida em consultoria de GRC ou em funções equivalentes. Vivência no atendimento a clientes de diferentes portes e segmentos de mercado. Experiência prática na implementação e operação de processos de Gestão de Riscos Cibernéticos. Experiência com ISO/IEC 27001, ISO 31000, NIST Cybersecurity Framework (CSF), CIS Controls, COBIT e/ou FAIR. Conhecimento aprofundado da metodologia da ISO/IEC 27005 e sua aplicação em ambientes corporativos.
Conhecimento de Segurança da Informação, Governança e Gestão de Riscos. Excelente capacidade de comunicação escrita e verbal. Facilidade para conduzir reuniões, workshops e apresentações executivas. Perfil consultivo, analítico e orientado à geração de valor para o cliente. Requisitos desejáveis: Experiência com ISO/IEC 27001, ISO 31000, NIST Cybersecurity Framework (CSF), CIS Controls, COBIT e/ou FAIR. Experiência em gestão de riscos de terceiros, continuidade de negócios ou privacidade.
Certificações como ISO 27001 Lead Implementer/Lead Auditor, ISO 27005, CRISC, CGRC, CISM, CISSP ou equivalentes. Vivência em projetos de adequação regulatória e compliance.
Tenho aderência a esta vaga?Compare seu perfil com os requisitos antes de se candidatar.Verificar minha aderência
Revise os requisitos obrigatórios antes de decidir.
Não deixe de se candidatar apenas por não cumprir itens desejáveis. Dê prioridade aos requisitos explicitamente obrigatórios e nunca invente experiências.Fonte: Netfive — via ATS TOTVS