Analista De Segurança Da Informação Sênior
Current- GRC e Auditor Interno ISO 27001:2022, 27017:2016 e 22301:2019
- Governança, Riscos e Conformidade:- Avaliação de Riscos em fornecedores, Riscos do SGSI, Matriz de Riscos;- Montar e apresentar indicadores KPI´s de Controles de Cibersegurança em Comitê Mensal;- Status report a alta.
- Adequação a Norma ISO 27001:2022 e extensão 27017:2016- Gestão de Documentos (Políticas, Procedimentos, Processos e Manuais);- Avaliação de Risco SI e Cloud;- Declaração de Aplicabilidade (SoA);- Objetivos de Segurança.
- Adequação a Norma ISO 22301:- BIA - Business Impact Analysis; - PCN - Plano de Continuidade de Negócio;- PRD - Plano de Recuperação de Desastre;- PCO - Plano de Continuidade Operacional.
- Condução de outros Projetos:- Adequação ao framework CSA - Cloud Controls Matrix (CCM);- Adequação ao framework CIS Controls V8;- Adequação ao Framework CIS Benchmark (SO/Mobile);- Adequação ao framework NIST SP.