IT Governance Pleno
iFood
- Location
- Brasil
- Work model
- On-Site
- Level
- Mid
- Posted
- 2h ago
Skills
About this role
Nosso Modo de Fazer no Time
Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante.
Seu Cardápio Diário
• Atuar como ponto focal em auditorias de tecnologia e cibersegurança, garantindo a entrega de evidências e alinhamento com os requisitos de conformidade.
• Gerenciar e manter a governança de certificações como PCI DSS, ISO 27001 e outras normas aplicáveis.
• Preparar relatórios detalhados de conformidade e status de controles para auditorias internas e externas.
• Desenvolver e revisar políticas, procedimentos e normas internas relacionadas à segurança da informação e conformidade regulatória.
• Garantir a conformidade com legislações como LGPD e GDPR, promovendo boas práticas de proteção de dados.
• Monitorar e reportar indicadores de conformidade e riscos para a alta gestão.
• Realizar análises de riscos periódicas em ambientes de tecnologia e cibersegurança, identificando vulnerabilidades e propondo planos de mitigação.
• Implementar e monitorar controles de segurança baseados em frameworks como PCI DSS, ISO 27001 e NIST.
• Apoiar na definição e execução de planos de ação para remediação de não conformidades identificadas em auditorias.
• Explorar e implementar soluções baseadas em inteligência artificial para automação de processos de auditoria, conformidade e gestão de riscos.
Ingredientes Que Buscamos
• Conhecimento em frameworks de segurança como PCI DSS, ISO 27001, NIST e COBIT.
• Experiência com ferramentas de gestão de vulnerabilidades (ex.: Qualys, Nessus, Rapid7).
• Conhecimento em gestão de acessos, logs e auditorias (ex.: SIEM, IAM).
• Habilidade em análise de riscos e elaboração de planos de mitigação.
• Familiaridade com inteligência artificial aplicada à automação de processos de auditoria e conformidade.
Para Realçar o Sabor
• Proatividade e organização para lidar com múltiplas demandas.
• Capacidade de trabalhar de forma autônoma em um ambiente remoto.
• Habilidades de comunicação eficazes para interagir com diferentes áreas e níveis hierárquicos.
• Certificações relevantes e experiência com auditorias de grandes consultorias.
Buscamos uma pessoa apaixonada por segurança da informação e conformidade, que esteja sempre em busca de novos aprendizados e que goste de desafios. Se você se identifica com este perfil, adoraríamos conhecer você!