Pessoa jurídica

Consultor(a) - Governança e Segurança da Informação

SECURITY FIRST LTDA

São Paulo - SP Presencial Publicado em 31/08/2026 Inscrições até 05/10/2026
Interessado nesta oportunidade?

A candidatura é feita no site responsável pelo anúncio.

Ir para candidatura

Sobre a oportunidade

Local: São Paulo - SP

Sobre a área

Na securityfirst atuamos em consultoria estratégica em Segurança da Informação, Governança e Gestão de Riscos, apoiando CISOs e lideranças na tomada de decisão, na definição de estratégias, planos diretores e roadmaps, sempre com forte orientação ao negócio e foco em resiliência cibernética.

Vamos além da conformidade e da documentação, atuando na elevação real da maturidade de segurança, traduzindo frameworks de mercado em frameworks corporativos viáveis, alinhados ao contexto, riscos e objetivos de cada cliente e às melhores práticas de mercado. Atuamos também como vCISO, serviço em que apoiamos organizações de forma contínua e estratégica.

 

Objetivo da posição

O(a) Consultor(a) atuará de forma ativa em projetos de Governança de Segurança da Informação, sendo responsável pela execução de assessments, mapeamento de gaps, riscos e processos, elaboração de entregáveis e apoio direto à construção de planos diretores, planos de ação e frameworks de segurança.

Além da atuação técnica e consultiva, espera-se que o profissional tenha autonomia técnica interagindo com cliente e sendo referência para consultores juniores, tendo capacidade de organizar atividades e gerir os compromissos acordados com os clientes, sinalizando riscos e dependências quando necessário.

Principais responsabilidades

Conduzir e executar assessments de maturidade em Segurança da Informação e Cibersegurança

Realizar mapeamento de gaps, riscos e processos relacionados à segurança

Apoiar atividades de gestão de riscos, incluindo identificação, análise e recomendações de tratamento

Elaborar e revisar políticas, normas, procedimentos e relatórios técnicos e executivos

Contribuir para a construção de:

Planos diretores de segurança

Roadmaps

Planos de ação priorizados

Organizar e planejar suas atividades e entregáveis, garantindo o cumprimento de prazos, qualidade e alinhamento com o escopo acordado com o cliente

Identificar dependências, riscos e impedimentos que possam impactar a entrega e reportá-los de forma proativa

Interagir diretamente com clientes, compreendendo o contexto do negócio

Orientar e apoiar consultores juniores nas atividades técnicas e metodológicas, observando a qualidade das entregas

Atuar de forma integrada com áreas de SI, TI, Compliance, Riscos, Privacidade e Negócio

Requisitos técnicos e experiência

Formação completa em:

Segurança da Informação

Tecnologia da Informação

Sistemas de Informação

Engenharia

Administração ou áreas correlatas

Experiência prática prévia em Segurança da Informação, GRC ou Cibersegurança

Conhecimento sólido em governança de SI, gestão de riscos e controles de segurança

Experiência na aplicação de frameworks como ISO/IEC 27001 / 27002 / 27005, NIST CSF e RMF, ISF SoGP ou similares

Boa capacidade de documentação, análise crítica e organização de informações

Habilidade em planejar atividades, organizar entregas e atender prazos em ambientes de consultoria ou projetos

Domínio de ferramentas de apoio (Word, Excel, PowerPoint)

Competências comportamentais

Capacidade analítica e visão crítica

Boa comunicação com públicos técnicos e não técnicos

Organização e capacidade de gerenciar múltiplas demandas

Postura consultiva e orientada à solução

Capacidade de trabalhar com autonomia, respeitando diretrizes e padrões

Diferenciais

Experiência em consultoria

Participação em projetos de:

ISO 27001 e/ou NIST RMF

Auditorias

Gestão de riscos corporativos

Certificações ou estudos em andamento, como:

ISO 27001 (Foundation, Auditor ou Implementador)

CRISC, CISM, COBIT, ITIL

O que você vai encontrar aqui

Atuação em projetos estratégicos e desafiadores

Contato direto com CISOs e lideranças

Ambiente colaborativo, com troca técnica constante

Oportunidade de evolução para posições sênior e de liderança

Desenvolvimento contínuo em Governança, Riscos e Cibersegurança

Antes de se candidatar

Confira requisitos, prazos e condições diretamente no endereço de candidatura. A Agência Sertão organiza e apresenta as informações do anúncio, mas o processo seletivo é conduzido pelo responsável indicado na página de origem.