VVagando
← Voltar para as vagas
N

Netfive

Analista de Segurança da Informação | GRC - Sênior

Publicação
17 de jul. de 2026
Última verificação
11 de set. de 2026
Fonte responsável
Netfive — via ATS TOTVS

Sobre a vaga

Estamos em busca de um(a) analista de segurança da informação | GRC - sênior, para integrar nosso time de consultoria. Procuramos um profissional que goste de atuar em ambientes desafiadores, tenha perfil consultivo e seja capaz de apoiar organizações de diferentes segmentos e níveis de maturidade na evolução de seus processos de Governança, Gestão de Riscos e Conformidade.

Se você é uma pessoa proativa, com visão estratégica, facilidade para se relacionar com clientes e sólida experiência em Gestão de Riscos Cibernéticos, essa oportunidade pode ser para você.

Responsabilidades e atribuições

Conduzir projetos de consultoria em Governança, Riscos e Conformidade (GRC). Apoiar clientes na implantação e evolução de programas de Gestão de Riscos Cibernéticos. Facilitar workshops de identificação, análise, avaliação e tratamento de riscos. Elaborar políticas, normas, metodologias, processos e demais artefatos de governança. Desenvolver matrizes de riscos, registros de riscos, indicadores e relatórios executivos. Realizar avaliações de maturidade em Segurança da Informação e GRC.

Atuar como referência técnica junto aos clientes, propondo soluções aderentes às necessidades de cada organização. Apoiar iniciativas relacionadas à conformidade com normas e frameworks de mercado.

Requisitos e qualificações

Experiência sólida em consultoria de GRC ou em funções equivalentes. Vivência no atendimento a clientes de diferentes portes e segmentos de mercado. Experiência prática na implementação e operação de processos de Gestão de Riscos Cibernéticos. Experiência com ISO/IEC 27001, ISO 31000, NIST Cybersecurity Framework (CSF), CIS Controls, COBIT e/ou FAIR. Conhecimento aprofundado da metodologia da ISO/IEC 27005 e sua aplicação em ambientes corporativos.

Conhecimento de Segurança da Informação, Governança e Gestão de Riscos. Excelente capacidade de comunicação escrita e verbal. Facilidade para conduzir reuniões, workshops e apresentações executivas. Perfil consultivo, analítico e orientado à geração de valor para o cliente. Requisitos desejáveis: Experiência com ISO/IEC 27001, ISO 31000, NIST Cybersecurity Framework (CSF), CIS Controls, COBIT e/ou FAIR. Experiência em gestão de riscos de terceiros, continuidade de negócios ou privacidade.

Certificações como ISO 27001 Lead Implementer/Lead Auditor, ISO 27005, CRISC, CGRC, CISM, CISSP ou equivalentes. Vivência em projetos de adequação regulatória e compliance.

Tenho aderência a esta vaga?Compare seu perfil com os requisitos antes de se candidatar.
Minha autoavaliação
0 de 6 pontos revisados

Revise os requisitos obrigatórios antes de decidir.

Não deixe de se candidatar apenas por não cumprir itens desejáveis. Dê prioridade aos requisitos explicitamente obrigatórios e nunca invente experiências.

Fonte: Netfive — via ATS TOTVS

Vaga de Analista de Segurança da Informação | GRC - Sênior em Porto Alegre/RS | Netfive