Analista de Segurança da Informação III - Foco Gestão de Riscos de Fornecedores
HybridBlumenau, Santa Catarina, Brazil
Job Summary
Conduct security risk assessments for suppliers and service providers by evaluating questionnaires, evidence, clauses, controls, policies, and action plans. Support business and supply chain units in contracting risk decisions while tracking vendor exceptions, renewals, and periodic re-evaluations. Contribute to TPRM process improvement, classification criteria, and governance by drafting clear risk opinions for stakeholders and revising security, privacy, and continuity contractual requirements. Create and review vendor security evaluation policies and criteria. The selection process may require a longer duration, concluding by the end of 2026.
Required Qualifications
- Experiência em governança de segurança, riscos, compliance, controles internos, auditoria ou fornecedores.
- Conhecimento de LGPD, ISO 27001/27002, NIST, continuidade, privacidade e controles de terceiros.
- Capacidade de avaliar evidências, políticas, contratos e planos de ação.
- Boa redação técnica e executiva.
- Experiência em instituições financeiras ou ambientes regulados.
Desired Qualifications
- Certificações (ISO 27001 LA, CISA, CRISC
- Ferramentas GRC específicas
Hiring someone like this?
Get your role in front of qualified candidates on Sorce.