Somos especialistas em transformação tecnológica, unindo expertise humana à IA para criar soluções tech escaláveis. Com mais de 8,000 CI&Ters ao redor do mundo, já formamos parcerias com mais de 1,000 clientes durante nossos 30 anos de história. Inteligência Artificial é nossa realidade.
Importante: se você reside na Região Metropolitana de Campinas, sua presença nos escritórios da cidade será obrigatória, conforme a política de frequencia vigente.
Analista de Segurança da Informação Jr. - Governança e Riscos em Projetos de Software
Sobre a vaga:
Buscamos uma pessoa Analista de Segurança da Informação Júnior para atuar na Governança de Segurança e na Análise de Riscos em projetos de desenvolvimento de software.
Você fará parte de uma equipe dinâmica e multidisciplinar, colaborando com times de tecnologia, produto e negócios para fortalecer a cultura de segurança desde as fases iniciais dos projetos.
Responsabilidades
- Apoiar avaliações de segurança da informação em projetos e aplicações.
- Conduzir análises de risco técnico e de conformidade, propondo medidas de mitigação.
- Colaborar na criação, revisão e implementação de políticas, normas e padrões de segurança.
- Participar da validação de controles internos com base em frameworks como ISO 27001, OWASP, LGPD, GDPR e NIST.
- Apoiar o desenvolvimento de relatórios e indicadores de segurança para a alta gestão.
- Contribuir na elaboração de materiais de onboarding, treinamentos e campanhas de conscientização.
- Acompanhar o tratamento de não conformidades e planos de ação de segurança.
Requisitos
- Imprescindível conhecimento em normas e boas práticas de segurança da informação (ISO 27001, NIST e OWASP).
- Familiaridade com processos de desenvolvimento de software seguro (DevSecOps).
- Capacidade de interpretar legislações e regulamentos de segurança (LGPD, BACEN, SUSEP etc.).
- Boa comunicação para elaboração de relatórios, apresentações e documentação técnica.
- Perfil analítico e colaborativo, com interesse em evoluir na área de Governança e Risco.
Diferenciais
- Participação em projetos de implantação de controles ISO 27001.
- Conhecimento em frameworks de gestão de riscos (ISO 31000, OCTAVE, FAIR).
- Inglês nível técnico ou Espanhol
- Vivência com ferramentas de gestão de vulnerabilidades, conformidade e auditoria.
- Desejável Certificações iniciais em segurança da informação (ex: ISO 27001 Foundation, Security+).