Analista de Gobernanza de Seguridad de la Información
Seguridad · Brasil · Presencial (negociable)
Responsable de la gobernanza de seguridad de la plataforma NeoData — políticas, compliance (SOC 2, GDPR, LGPD) y control de acceso.
Sobre NeoSpace
NeoSpace es una startup innovadora que está moldeando el futuro de la tecnología con soluciones de inteligencia artificial de vanguardia. Desarrollamos modelos de IA especializados para optimizar procesos y transformar la experiencia de nuestros clientes. Nuestro objetivo es simplificar la vida de las personas y aumentar la eficiencia de las empresas, creando productos y servicios más inteligentes y accesibles.
Qué buscamos
Buscamos un(a) Analista de Gobernanza de Seguridad de la Información con experiencia sólida en ISO/IEC 27001 y SOC 2, y una fuerte base técnica conceptual, para trabajar en la gobernanza, el assurance y la madurez del programa de Seguridad de la Información.
Este rol no implica la implementación ni el mantenimiento técnico de controles, pero requiere conocimiento técnico suficiente para evaluar, cuestionar y validar los controles implementados por los equipos de tecnología y seguridad, garantizando que los objetivos de las normas, los frameworks y las políticas corporativas se cumplan de manera efectiva.
Además, el/la profesional tendrá un papel relevante en el fortalecimiento de la cultura de Seguridad de la Información, a través de capacitaciones, acciones de concientización e iniciativas de gobernanza corporativa.
Responsabilidades
- Participar en la gobernanza del SGSI, garantizando el cumplimiento de la norma ISO/IEC 27001.
- Conducir y mantener las actividades relacionadas con SOC 2 (Type I y Type II).
- Realizar gap analysis, evaluaciones de riesgo y seguimiento de planes de acción.
- Mantener la trazabilidad entre requisitos normativos, controles, riesgos y evidencias.
- Apoyar auditorías internas y externas, actuando como punto focal de gobernanza.
- Evaluar periódicamente la efectividad de los controles desde la perspectiva de compliance y assurance.
- Apoyar la definición y evolución de métricas e indicadores de seguridad (KPIs y KRIs).
- Evaluar el diseño y la efectividad de los controles técnicos y administrativos implementados por terceros (equipos de tecnología y seguridad).
- Realizar cuestionamientos técnicos estructurados, garantizando que los controles: cumplan con los objetivos de las normas; sean proporcionales a los riesgos; cuenten con evidencias adecuadas.
- Validar controles relacionados con: gestión de accesos (IAM); logs y pistas de auditoría; gestión de vulnerabilidades; backup, continuidad y resiliencia; seguridad en entornos cloud; gobernanza en IA.
- Actuar como segunda línea de defensa, con independencia y visión crítica.
- Planificar y ejecutar programas de concientización en Seguridad de la Información.
- Desarrollar y mantener capacitaciones obligatorias y campañas educativas, alineadas con la ISO 27001 y las políticas internas.
- Apoyar la creación de una cultura organizacional orientada a la seguridad, trabajando junto a las áreas de negocio y tecnología.
- Elaborar materiales de apoyo, comunicaciones y contenidos educativos sobre buenas prácticas de seguridad.
- Dar seguimiento a las métricas de participación y efectividad de las capacitaciones.
- Elaborar, revisar y mantener políticas, normas y procedimientos de Seguridad de la Información.
- Garantizar la alineación entre las políticas corporativas, los requisitos regulatorios y las prácticas operativas.
- Apoyar los procesos de gestión de excepciones y aceptación de riesgos.
- Contribuir a la mejora continua del framework de gobernanza de seguridad.
Requisitos
- Experiencia comprobada en ISO/IEC 27001, incluyendo gobernanza y soporte a auditorías.
- Experiencia sólida en SOC 2, con participación en: evaluación de controles; revisión crítica de evidencias; interacción con auditorías externas.
- Conocimiento técnico en Seguridad de la Información, suficiente para: evaluar arquitecturas y procesos; cuestionar técnicamente los controles presentados; validar el cumplimiento de los objetivos de las normas.
- Experiencia en actividades de GRC / gobernanza / assurance.
- Buena comunicación para trabajar con áreas técnicas y no técnicas.
Deseable
- Experiencia previa en startups o empresas en fase de crecimiento.
- Experiencia en empresas de IA, tecnología o productos digitales.
- Inglés intermedio/avanzado.