Pular para o conteúdo principal

Auditor (a) de Cibersegurança Especialista

Descrição da vaga

A área de Auditoria Interna de Tecnologia e Cibersegurança atua de forma independente na avaliação e mitigação de riscos tecnológicos e cibernéticos. Atuando em diversos segmentos — como Saúde, Serviços, Bancário e Seguros — alinhados às suas respectivas regulamentações, BACEN, CVM, SUSEP e ANS entre outras. Contamos com um time multidisciplinar para avaliar a eficácia e a robustez dos controles implementados pelas áreas do Grupo Porto.

Responsabilidades e atribuições

  • Sólidos conhecimentos em Tecnologia da Informação, Infraestrutura e Segurança da Informação;
  • Experiente na gestão de portfólio de projetos complexos, no aprimoramento contínuo de escopos e na definição de procedimentos de testes, com sólida experiência na gestão de portfólio de projetos complexos baseados em frameworks de mercado;
  • Atuação estratégica na consolidação de resultados, elaboração de relatórios executivos (drafts e reports) e apresentação de resultados para a alta liderança;
  • Negociação de prazos com Stakeholders;
  • Garantir o cumprimento dos trabalhos do plano anual de auditoria que foram designados/sob sua responsabilidade;
  • Elaborar cronograma de trabalhos que estão sob sua responsabilidade, apoiar o time na execução de suas atividades tecnicamente e gerenciar o projeto quanto ao total de horas alocadas versus realizadas;
  • Garantir a conclusão tempestiva dos trabalhos de auditoria, sob sua responsabilidade;
  • Ter conhecimento dos prazos, issues e itens críticos para tomada de decisão e apresentações de resultados tempestivos;
  • Realizar tempestivamente alinhamento do escopo com a gestão e definição de testes visando a obtenção do melhor resultado;
  • Garantir a qualidade do trabalho e assegurar aderência à metodologia e às normas de auditoria interna (objetividade, integridade, confidencialidade e zelo profissional);
  • Comunicação objetiva, clara e concisa dos trabalhos de auditoria interna (matriz de riscos, papéis de trabalhos, apresentações, relatórios);
  • Realizar treinamentos de capacitação profissional com base nos temas atuais;
  • Estar antenado às tendências;
  • Quando necessário para itens críticos, realizar testes de auditoria, por meio de entrevistas, mapeamento de processos, coleta e análise de documentos e bases de dados, visando a avaliação da eficácia do ambiente de controles internos;
  • Acompanhar e validar com acuracidade os planos de ação para endereçamento dos riscos apontados pela Auditoria Interna;
  • Ser protagonista e assumir a responsabilidade em diversos temas dentro e fora da Auditoria Interna;
  • Acompanhar a gestão de prestadores de serviços em auditorias internas;
  • Estar atento a atividades administrativas e prazos da área.

Requisitos e qualificações

  • Experiência (mínima 5 anos) no setor Bancário (com Auditoria, Consultoria, Riscos Cibernéticos ou áreas correlatas);
  • Experiência: 5 anos na função de auditor interno/externo ou em áreas de governança e tecnologia/segurança;
  • Escolaridade: Pós-graduação e Superior completo na área de Computação, Engenharia, Segurança da Informação, Tecnologia ou áreas correlatas;
  • Desejável: Certificações em Tecnologia ou Segurança da Informação;
  • Conhecimento nos conceitos do framework de governança de TI (COBIT, ITIL), entre outros voltados para Segurança Cibernética (NIST, ISF,PCI-DSS, ISO 27001/2, BACEN, etc) e processos de negócios (COSO);
  • Conhecimento em soluções de segurança (gestão de vulnerabilidades, gestão de incidentes de segurança, Proficiência em práticas e processos de TI e SI;
  • Conhecimento de indicadores de riscos e controles de tecnologia ou segurança da informação;
  • Conhecimento dos principais produtos comercializados pela companhia e principais regulamentações;
  • Conhecimento de técnicas de mapeamento de processos, riscos e controles;
  • Conhecimento conceitual em ferramentas de análise de vulnerabilidades e teste de invasão, tais como, (Nessus, Qualys, Kali Linux, Acunetix, Nexpose, Sqlmap, BurpSuite, etc);
  • Conhecimento conceitual em infraestrutura de redes de computadores, soluções de segurança da informação (DLP, CASB, Security Analytics, etc), desenvolvimento de sistemas (OWASP, SDL, etc), extração e análise de dados.

Informações adicionais

BENEFÍCIOS


Vale Alimentação e Refeição Flexíveis;

Plano de Saúde;

Plano Odontológico e Odontox;

Wellhub e TotalPass;

Academia Bio Ritmo exclusiva para Colaboradores: no Complexo Matriz;

Participação nos Lucros - PLR;

Programa de Ações: Porto em Ação: complementar à PLR até 2030;

Quadras de Areia e Poliesportiva: no Complexo Matriz;

Estúdio de Música;

Vale-Transporte;

Serviços de Transporte de Vans; disponibilizadas nas principais estações de acesso à Porto (Luz, Barra Funda, Santa Cecília e Júlio Prestes);

Licença Parental Estendida: até 40 dias para todas as configurações familiares;

Licença Maternidade Estendida de 6 meses.;

Ambulatório Médico com Especialidades: no Complexo Matriz e Barra Funda;

Auxílio creche ou babá;

Seguro de Vida;

Previdência Privada - PortoPrev;

Desconto em Produtos e Serviços;

Bolsa de estudos: Reembolso para graduação, pós ou MBA;

Corridas mensais: subsídio para as principais corridas de ruas de São Paulo

Reembolso para idiomas (inglês ou espanhol);

Teatro Porto: sessões exclusivas para Colaboradores;

Biblioteca;

Sala de descanso: no completo Matriz

Salão de jogos: no complexo Matriz

Serviços de massagem e podologia: no completo Matriz

Local de trabalho: Campos Elíseos; São Paulo - SP

Modelo de trabalho: 4 dias presenciais e 1 dia remoto.

Etapas do processo

  1. Etapa 1: Cadastro
  2. Etapa 2: Triagem
  3. Etapa 3: Entrevista RH
  4. Etapa 4: Entrevista Gestor(a)
  5. Etapa 5: Contratação

Na Porto, Você Importa!

A Porto é muito mais que uma seguradora: é um ecossistema gigante que utiliza tecnologia para criar soluções, através de quatro verticais de negócio: Porto Bank, Porto Saúde, Porto Seguro e Porto Serviço. A reputação e o reconhecimento conquistados ao longo de mais de 80 anos reforçam o tamanho da Porto, uma empresa referência em negócios, feita para e por pessoas. 


Aqui, bate no peito de 13 mil colaboradores o orgulho de fazer parte de uma organização sólida e éticaque transforma sonhos em realidades fantásticas para os nossos mais de 18 milhões de clientes. São mais de 101 sucursais e escritórios regionais em todo o Brasil.


O aprendizado faz parte do nosso DNA, e aqui, você terá incentivos, ferramentas e gente boa para você aprender e crescer, a cada dia, um ambiente de acolhimento e segurança, onde cada um possa ser e se orgulhar de quem se é, promovendo um espaço de respeito e vivendo de forma integral e com bem-estar, em uma empresa genuinamente humana.


DIVERSIDADE & INCLUSÃO NA PORTO


Na Porto, valorizamos a diversidade e acreditamos que um time plural é essencial para o desenvolvimento do nosso negócio, da sociedade e de cada indivíduo. Afinal, a inovação nasce de visões únicas!


Juntos, trabalhamos diariamente para construir um espaço seguro, livre e respeitoso. Por isso, incentivamos fortemente a candidatura de mulheres, pessoas negras e indígenas, pessoas com deficiência e pessoas LGBTQIA+ em todas as nossas vagas.

Como fazer minha inscrição pela GUPY?