Analista De Segurança Da Informação Sênior
Current• GRC e Auditor Interno ISO 27001:2022, 27017:2016 e 22301:2019• Governança, Riscos e Conformidade:- Avaliação de Riscos em fornecedores, Riscos do SGSI, Matriz de Riscos;- Montar e apresentar indicadores KPI´s de Controles de Cibersegurança em Comitê Mensal;- Status report a alta direção.Conquistas:Obtenção das certificações ISOs 27001:2013, 27701:2021, 27017:2016 e 27018:2021• Adequação a Norma ISO 27001:2022 e extensão 27017:2016- Gestão de Documentos (Políticas, Procedimentos, Processos e Manuais);- Avaliação de Risco SI e Cloud;- Declaração de Aplicabilidade (SoA);- Objetivos de Segurança da Informação;- Plano de Tratamento de Risco SI e Cloud;- Gestão de Incidentes;- Gestão de Mudanças;- Gestão de Ativos;- Segurança Física (Defesa de Perímetro);- Treinamento e Conscientização (Security Awareness);- Relatório de Auditoria Interna;- Tratamento de Não Conformidades e Oportunidades de Melhoria;- Auditoria Externa.• Adequação a Norma ISO 22301:- BIA - Business Impact Analysis; - PCN - Plano de Continuidade de Negócio;- PRD - Plano de Recuperação de Desastre;- PCO - Plano de Continuidade Operacional.• Condução de outros Projetos:- Adequação ao framework CSA - Cloud Controls Matrix (CCM);- Adequação ao framework CIS Controls V8;- Adequação ao Framework CIS Benchmark (SO/Mobile);- Adequação ao framework NIST SP 800-53;- Gestão de Vulnerabilidades (CSPM, Pentest, Desenv. Seguro e SecurityScorecard).