VAGASLUME
V

Analista de Governança, Riscos e Compliance Sênior | Híbrido | PJ | Cybersecurity

VONBZ · São Paulo - SP · Híbrido · InHire

A combinarPJ

Sobre a vaga

Analista de Governança, Riscos e Compliance Sênior | Híbrido | PJ | Cybersecurity

🌐 Sobre a VONBZ

Na VONBZ, somos arquitetos da evolução digital. Não contratamos apenas profissionais técnicos buscamos talentos que desenham novas realidades.
Nosso time é formado por pessoas no topo da curva, movidas por aprendizado contínuo, pensamento disruptivo e por uma cultura que transforma desafios complexos em marcos de inovação.
Atuamos conectando profissionais excepcionais a projetos de alto impacto, onde tecnologia, estratégia e propósito caminham juntos.

🤝 Sobre o cliente

Você atuará em uma das principais MSSPs do Brasil e uma das empresas de cibersegurança que mais cresce no país. Com cerca de 10 anos de atuação no mercado tech, a empresa atende grandes organizações e impacta diariamente milhões de pessoas, oferecendo serviços gerenciados que protegem ativos críticos e atuam como linha de defesa contra riscos digitais.
O cliente possui forte presença nacional e internacional, com escritórios em São Paulo, Brasília, Rio de Janeiro, Florianópolis e Nova York, garantindo alta capilaridade e excelência na entrega de soluções em segurança da informação. O ambiente é dinâmico, orientado a resultados e crescimento acelerado (hypergrowth), ideal para quem busca evolução constante na carreira.

🚀 Seu papel nessa jornada


Nesta oportunidade, você será contratado(a) diretamente pelo cliente.
A VONBZ atua como parceira estratégica, conduzindo o processo de atração e seleção para conectar você a esse desafio. Como Analista de GRC, você será responsável por atuar na evolução da governança, gestão de riscos e conformidade em segurança da informação, apoiando a organização na implementação de frameworks, controles e processos de segurança.

🛠️ Responsabilidades

 

  • Consultoria em Segurança da Informação e GRC.
  • Implementação de Frameworks de Segurança: Aplicar e implementar controles e processos baseados em ISO/IEC 27001, NIST CSF e CIS Controls.
  • Conduzir assessments de maturidade e propor planos de ação corretivos e evolutivos.
  • Elaboração de Relatórios Técnicos e Executivos: Produzir relatórios de conformidade, riscos e recomendações, com priorização baseada em impacto e criticidade.
  • Implantação de SGSI: Planejar, coordenar e acompanhar projetos de implantação de SGSI, assegurando aderência aos requisitos normativos.
  • Planejar e executar table tops e testes de resposta a incidentes, avaliando a eficácia dos planos e processos.
  • Gestão de Políticas e Governança de Segurança: Desenvolver, revisar e implementar políticas, normas e procedimentos corporativos de segurança, governança e compliance.
  • Entrevistas e workshops com stakeholders: Conduzir entrevistas, reuniões e apresentações executivas, traduzindo aspectos técnicos em linguagem de negócios.
  • Análise de riscos e definição de controles: Identificar vulnerabilidades, avaliar riscos, propor controles mitigatórios e apoiar auditorias internas e externas.
  • TPRM: Avaliar e gerenciar riscos de terceiros, incluindo análise de fornecedores críticos, acompanhamento de planos de mitigação e resposta a avaliações de segurança recebidas de clientes.
  • Capacitação: Elaborar, atualizar e ministrar treinamentos técnicos e de conscientização em segurança da informação, adaptados a diferentes públicos (técnico, operacional e executivo).

✅ Requisitos

 

  • Experiência sólida na aplicação e implementação dos frameworks ISO/IEC 27001, NIST CSF e CIS Controls.
  • Atuação em assessments de maturidade, gap analysis, definição de planos de ação e implementação de controles técnicos e administrativos.
  • Capacidade de elaborar relatórios executivos e técnicos de conformidade, com recomendações e priorização de riscos.
  • Experiência em projetos de implantação de SGSI.
  • Experiência no planejamento e condução de table tops.
  • Conhecimento em políticas, normas e procedimentos corporativos de segurança, governança e compliance.
  • Habilidade para conduzir entrevistas, workshops e apresentações executivas.
  • Capacidade de análise crítica para identificação de riscos, desenho de controles e apoio em auditorias internas e externas.
  • Experiencia técnica em administração de ferramentas de segurança da informação, monitoramento e operações de cibersegurança.
  • Conhecimentos em administração de redes com foco em controles de segurança e segmentação de ambientes.

⭐ Diferenciais

 

  • Certificações como Auditor Líder ISO 27001, Auditor Líder ISO 20000, CIAM, CIPM, CISM, CISA, CRISC, Comptia Security+.
  • Inglês avançado

🤝 Como será o seu dia a dia

 

  • Atuar em um ambiente colaborativo, técnico e orientado à excelência.
  • Trabalhar com desafios reais de escala, performance e evolução contínua.
  • Ter espaço para propor melhorias, experimentar novas abordagens e influenciar decisões técnicas.
  • Colaborar ativamente com times multidisciplinares e profissionais experientes.

🎁 Benefícios

  • Auxílio Refeição
  • Auxílio Alimentação
  • Auxílio Telefone
  • Parceria educacional com a FIAP
  • Wellhub/Gympass
  • Auxílio Inglês
  • Plano de Saúde SulAmérica
  • Plano Odontológico SulAmérica
  • Seguro de Vida SulAmérica
  • Day Off de aniversário + Vale Cultura
  • Transporte por vans corporativas
  • Bonificação anual
  • Descanso anual remunerado

📌 Formato de Atuação

 

📍 Modelo de trabalho: Hibrido | São Paulo/SP ou Rio de Janeiro/RJ
🏢 Atuação híbrida 2 dias presenciais

💼 Tipo de contratação: Pessoa Jurídica (PJ)
⏱ Carga horária: 40 horas semanais (horário comercial)