Analista LGPD - ITIL ou CyberSec

  • Tempo integral

Descrição da empresa

Serviços para você e sua empresa estarem mais preparados para concorrer no ambiente digital.

Nossa missão é simplificar interações entre empresas e seus clientes através da tecnologia, desenvolvendo soluções customizadas, prover o suporte necessário e realizar consultoria e treinamentos, deixando-o mais preparado para competir no ambiente Digital.

A Macher Tecnologia é uma empresa 100% nacional. Nossas principais áreas de negócio envolvem o Desenvolvimento de Aplicações Customizadas, Consultoria, LGPD, Treinamento, Gestão de Projetos, Transformação Digital, Times-como-Serviço e Outsourcing. 

Descrição do emprego

Macher Tecnologia está recrutando Analistas de LGPD/Cybersecurity para trabalharem como consultores em projetos para nossos clientes.

 

Este profissional será responsável pela geração de relatórios, por suportar clientes em atividades de compliance, por avaliar as posturas de Segurança da informação dos clientes e suportar na revisão de práticas, políticas e processos visando a adequação à LGPD.

 

Terá também a responsabilidade de revisar sistemas e documentações, realizando análise, levantamento de requisitos e regras de negócio, mapeamento de processos e modelagem de dados, atuará com padrões de qualidade das rotinas e processos, impacto das alterações, integridade dos sistemas, documentação de riscos e ações de mitigação, manuais, rotinas operacionais e outros, com acompanhamento e validação.

 

Suportará a equipe de projeto no mapeamento, mensuração de riscos e definição de planos de ação.

 

Suportará a equipe de projeto na execução de auditorias, simulações e análises de vulnerabilidades, bem como outros itens a critério do Gerente de Projetos e/ou DPO.

 

Você poderá estar alocado em um ou mais projetos, seja de adequação, seja em nossas consultorias de DPO-as-a-Service.

 

O profissional escolhido se juntará ao nosso time no Rio de Janeiro, em uma posição remota (RJ ou SP capital).

 

No dia-a-dia- você fará:

 

  • Interface com cliente final, oferecendo direcionamento e relatórios diferenciados;
  • Pesquisar, Diagnosticar, Planejar, Testar, Analisar processos e tratamentos, Treinar equipes, Sugerir abordagens e melhorias, Criar, Revisar políticas e procedimentos internos;
  • Suportar testes, auditorias e configurações;
  • Manter documentação de projeto atualizada, direcionamentos oferecidos, soluções encontradas, técnicas aplicadas, RCAs, criando um repositório de conhecimento organizacional;
  • Reunir-se com o com o time continuamente, oferecendo relatórios, informações e atualizações conforme solicitado;
  • Colaborar com o nosso time de consultoria para oferecimento de direcionamento end-to-end.

 

    Qualificações

    Para esta posição é necessário:

    • Ter uma abordagem de serviços voltada para o cliente;
    • Experiência prévia em atividades similares, idealmente em projetos de LGPD, GDPR ou ter atuado em Blue/Red Teams de cybersecurity;
    • Curso superior completo em TI (e suas variantes), com experiência relevante na área de atuação e/ou função;
    • Experiência de trabalho com equipes pequenas/médias (2-4 profissionais);
    • Conhecimento prático nas ISOs 27001, 27002 e 27701;

     

    Certificações requeridas:

    Possuir certificações relacionadas à privacidade (ao menos uma): EXIN PDPE, EXIN PDPF, EXIN PDPP, EXIN ISFS, Certificações do IAPP; Certificações ISC2; Certificações CompTia;

     

    Diferenciais:

    • Possuir certificações relacionadas à governança de TI: COBIT, ITIL ou similares;
    • Conhecimento em plataformas de gestão de programas de privacidade, ex. OneTrust;
    • Banco de dados: DB2, Oracle, MS-SQL Server, MySQL.
    • Inglês técnico;
    • Conhecimento nas ferramentas de segurança Micorsoft (Office365, DLP, MDM/Intune, Powershell);
    • Conhecimento em segurança de APIs;
    • Conhecimento em modelos e implantação de criptografia "at rest";
    • Conhecimento em ambientes Cloud e On-Premise;
    • Experiência em testes de Vulnerabilidade / Pentest;
    • Experiência com ferramentas de WAF, DAST, IAST, RASP, monitoramento e análise de logs / tráfego;

    Informações Adicionais

    Espera-se de você:

    • Curiosidade e espírito de equipe;
    • Responsabilidade com o projeto, prazos, qualidade, e objetivos finais de entrega;
    • Proatividade na identificação de problemas, soluções e definição de planos de ação. Realizar follow-ups e reforçar as indicações da consultoria;

     

    Oferecemos:

    • Contrato PJ ou CLT;
    • Posição remota.

     

    Observações: Vaga sujeita à variação conforme demanda de projetos.