Logo for Montreal Oficial

Especialista de Segurança da Informação

Roles & Responsibilities

  • Bachelor's degree in Computer Science, Information Systems, Computer Engineering, Networking, Information Security, or related fields.
  • Desirable postgraduate specialization in Information Security, LGPD, or Risk Management.
  • Certifications: ISO/IEC 27001 Lead Implementer or Auditor; ITIL Foundation or higher; CISM or CRISC.
  • Experience in Information Security, with focus on defining and writing policies, standards, processes and audits.

Requirements:

  • Strong knowledge of information security standards and data protection frameworks (LGPD, ISO 27001, NIST CSF, COBIT, ITIL, etc.).
  • Ability to develop and maintain organizational security controls.
  • Understanding of corporate IT and cybersecurity risk management.
  • Experience in incident management, especially cyber incidents, from procedural and regulatory perspectives.

Job description

JOB DESCRIPTION


Como Especialista em Segurança da Informação na Montreal, você fará parte de uma das melhores empresas de tecnologia do Brasil. Nossa trajetória iniciou há mais de trinta anos com uma pequena equipe de engenharia apaixonada por inovação. Em 1986, pessoas visionárias fizeram um compromisso com a tecnologia e sua capacidade de transformar o mundo. Aquele, seria apenas o começo de uma trajetória que nos tornou referência sólida no mercado e uma das melhores empresas para se trabalhar.


RESPONSIBILITIES AND ASSIGNMENTS


  • Conhecimento sólido em normas e frameworks de Segurança da Informação e Proteção de dados (LGPD, ISO 27001, NIST CSF, COBIT, ITIL, etc.).
  • Capacidade de desenvolver e manter controles de segurança organizacionais.
  • Entendimento de gestão de riscos corporativos aplicados a TI e segurança cibernética.
  • Experiência em gestão de incidentes, sobretudo cibernéticos, do ponto de vista processual e normativo.
  • Familiaridade com ferramentas de GRC (Governança, Risco e Conformidade) será considerado diferencial.


Competências Comportamentais:

  • Comunicação clara e objetiva – habilidade para traduzir requisitos técnicos em linguagem acessível a diferentes áreas da empresa.
  • Visão sistêmica – capacidade de compreender a segurança como parte integrante da estratégia organizacional.
  • Organização e disciplina – habilidade em documentar processos, manter registros e seguir metodologias.
  • Trabalho em equipe – interação constante com TI, jurídico, compliance, auditoria e áreas de negócio.
  • Ética e confidencialidade – postura profissional adequada ao manuseio de informações sensíveis



REQUIREMENTS AND QUALIFICATIONS


Formação Acadêmica:

  • Graduação completa em áreas correlatas: Ciência da Computação, Sistemas de Informação, Engenharia da Computação, Redes de Computadores, Segurança da Informação ou áreas afins.
  • Desejável pós-graduação ou especialização em Segurança da Informação, LGPD, ou Gestão de Riscos.


Certificações (Desejáveis):

  • ISO/IEC 27001 Lead Implementer ou Auditor
  • ITIL Foundation ou superior
  • CISM (Certified Information Security Manager) ou CRISC (Certified in Risk and Information Systems Control)
  • Certificações em frameworks de segurança e governança bem como em proteção de dados serão consideradas diferencial.


Experiência Profissional

  • Experiência em Segurança da Informação, com foco na definição e escrita das políticas, normas, processos e auditorias.
  • Criação e atualização de políticas corporativas de segurança da informação.
  • Definição, implementação e acompanhamento de normas internas de segurança aplicáveis a múltiplos departamentos.
  • Apoio e interface com auditorias internas e externas.
  • Condução de avaliações de riscos de segurança da informação em ambientes computacionais.
  • Criação, implementação e acompanhamento de PCN (Plano de Continuidade de Negócios). 
  • Criação, implementação e acompanhamento de inventário de dados pessoais e relatórios de impacto à proteção de dados (DPIA)
  • Apoio em ações de Encarregado de Dados.
  • Acompanhamento de conformidade regulatória (LGPD, ISO 27001, NIST, COBIT, PCI-DSS – quando aplicável).


Diferenciais Desejáveis:

  • Participação prévia em projetos de implantação de ISO 27001 ou similares.
  • Experiência em auditorias, processos de identificação de riscos operacionais e controles internos e de conformidade (internas ou externas).
  • Experiência em elaboração de relatórios de impacto à proteção de dados (DPIA) e ações de respostas à demandas de titulares de dados pessoais
  • Vivência em ambientes altamente regulados (financeiro).

ADDITIONAL INFORMATION


  • Plano de Saúde
  • Plano Odontológico
  • Seguro de Vida
  • Auxílio-creche
  • Vale-Transporte
  • Vale-Refeição ou Alimentação
  • Clube de Vantagens
  • Acesso ao Wellhub
  • Consultoria com personal online.

Somos uma das melhores empresas para se trabalhar!


Em uma construção contínua, promovemos um ambiente de colaboração, respeito e facilidade. Investimos no desenvolvimento de talentos e na implementação de práticas que otimizam e conectam diferentes aspectos tecnológicos e inovadores.


Related jobs

Other jobs at Montreal Oficial

We help you get seen. Not ignored.

We help you get seen faster — by the right people.

🚀

Auto-Apply

We apply for you — automatically and instantly.

Save time, skip forms, and stay on top of every opportunity. Because you can't get seen if you're not in the race.

AI Match Feedback

Know your real match before you apply.

Get a detailed AI assessment of your profile against each job posting. Because getting seen starts with passing the filters.

Upgrade to Premium. Apply smarter and get noticed.

Upgrade to Premium

Join thousands of professionals who got noticed and hired faster.