IT Governance Pleno
Nosso Modo de Fazer no Time:
Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante.
Seu Cardápio Diário:
- Atuar como ponto focal em auditorias de tecnologia e cibersegurança, garantindo a entrega de evidências e alinhamento com os requisitos de conformidade.
- Gerenciar e manter a governança de certificações como PCI DSS, ISO 27001 e outras normas aplicáveis.
- Preparar relatórios detalhados de conformidade e status de controles para auditorias internas e externas.
- Desenvolver e revisar políticas, procedimentos e normas internas relacionadas à segurança da informação e conformidade regulatória.
- Garantir a conformidade com legislações como LGPD e GDPR, promovendo boas práticas de proteção de dados.
- Monitorar e reportar indicadores de conformidade e riscos para a alta gestão.
- Realizar análises de riscos periódicas em ambientes de tecnologia e cibersegurança, identificando vulnerabilidades e propondo planos de mitigação.
- Implementar e monitorar controles de segurança baseados em frameworks como PCI DSS, ISO 27001 e NIST.
- Apoiar na definição e execução de planos de ação para remediação de não conformidades identificadas em auditorias.
- Explorar e implementar soluções baseadas em inteligência artificial para automação de processos de auditoria, conformidade e gestão de riscos.
Ingredientes Que Buscamos:
- Conhecimento em frameworks de segurança como PCI DSS, ISO 27001, NIST e COBIT.
- Experiência com ferramentas de gestão de vulnerabilidades (ex.: Qualys, Nessus, Rapid7).
- Conhecimento em gestão de acessos, logs e auditorias (ex.: SIEM, IAM).
- Habilidade em análise de riscos e elaboração de planos de mitigação.
- Familiaridade com inteligência artificial aplicada à automação de processos de auditoria e conformidade.
Para Realçar o Sabor:
- Proatividade e organização para lidar com múltiplas demandas.
- Capacidade de trabalhar de forma autônoma em um ambiente remoto.
- Habilidades de comunicação eficazes para interagir com diferentes áreas e níveis hierárquicos.
- Certificações relevantes e experiência com auditorias de grandes consultorias.
Buscamos uma pessoa apaixonada por segurança da informação e conformidade, que esteja sempre em busca de novos aprendizados e que goste de desafios. Se você se identifica com este perfil, adoraríamos conhecer você!
Candidatar a esta vaga
*
indica um campo obrigatório