Skip to content

Open nowPosted 17 hours ago

Consultor GRC Sênior (TPRM)

Gupy (Portal de Vagas)78,145 open roles

Where
São Paulo, Brazil
Work mode
Hybrid
Get the CV for this job

From $25 per CV, paid once. No subscription.

Your applicationOpen nowConsultor GRC Sênior (TPRM)Gupy (Portal de Vagas) · São Paulo, Brazil
  1. YouYes, apply to this one.

  2. CV RocketCV written for this posting.

  3. 25 readersRecruiter, hiring manager, skeptic. Round after round.

  4. CV RocketApplied on Gupy (Portal de Vagas)'s own form.

The reply lands in your private mailbox

3×more interviews than doing it yourself with ChatGPT.

The clock on this job

Early applications get read.

8.2% of postings close within 7 days. Measured by our own scanner across the market. Gupy (Portal de Vagas) postings stay open a median of 3 days.

Share of postings closed within
  1. 1.8%1 day
  2. 3.6%3 days
  3. 8.2%7 days
  4. 15.2%14 days
  5. 34.0%30 days
This job: posted 17 hours ago

Gupy (Portal de Vagas) median: 3 days open

The posting

Você será responsável pela condução e implementação de projetos de GRC (Governança, Riscos e Compliance para Segurança Cibernética) junto aos clientes da Redbelt Security, bem como nas áreas internas da empresa, realizando uma avaliação abrangente dos processos, políticas e controles existentes relacionados à governança, riscos e conformidade para segurança cibernética, provendo recomendações de melhorias estratégicas, abordando os controles de tecnologia e de processos, bem como programa de capacitação e treinamento de recursos humanos, visando à maximizar a eficácia dos controles na estrutura corporativa de segurança cibernética junto ao cliente. Responsabilidades e atribuiçõesSuas principais atividades:Conduzir e implementar projetos de GRC, junto aos clientes da Redbelt Security, realizando uma avaliação abrangente dos processos, políticas e controles existentes relacionados à governança, riscos e compliance para segurança cibernética, provendo recomendações de melhorias estratégicas, abordando os controles de tecnologia e de processos, bem como programa de capacitação e treinamento de recursos humanos, visando à maximizar a eficácia dos controles na estrutura corporativa de segurança cibernética junto ao cliente;Apoiar o superior imediato na condução de projetos, processos e monitoramento de KPI’s e KRI´s da área de GRC, para fins de melhor percepção de valor por parte de investidores, clientes e parceiros comerciais da Redbelt Security.Apoiar as áreas internas da Redbelt Security nas demandas relacionadas aos temas de GRC, participando de reuniões, avaliando documentações, emitindo pareceres técnicos de GRC, visando ao alinhamento a boas práticas de mercado, normativos legais/regulatórios, bem como a frameworks internacionalmente reconhecidos.Avaliar continuamente publicação de novos normativos, frameworks, leis, regulamentos bem como melhores práticas de mercado que tratam de temas correlacionados aos serviços prestados de GRC com o objetivo de manter o portfólio de produtos da área sempre atualizado.Elaborar políticas e normativos da Redbelt Security e de seus clientes, de temas voltados a Segurança da Informação, visando à padronização de processos e mitigação de riscos que os referidos processos expõem a empresa. Conduzir e apoiar processos de TPRM (Third-Party Risk Management), realizando avaliação e monitoramento de riscos de fornecedores, parceiros e demais terceiros da cadeia de suprimentos, incluindo due diligence, questionários de risco e planos de remediação, visando à mitigação de riscos de segurança cibernética e conformidade nas relações com terceiros.Requisitos e qualificaçõesEsperamos que você tenha:Ensino Superior completo em Tecnologia, Redes, Sistemas e/ou Segurança da Informação;Conhecimento em frameworks de mercado, tais como, mas não se limitando a NIST Cybersecurity Framework 2.0, ISO/IEC 27001:2022, ISO/IEC 27005, ISO/IEC 27031, ISO/IEC 27035, ISO/IEC 27037, ISO/IEC 27701, ISO 22301:2019, ISO 31000:2018, NIST SP 800-61 e NIST SP 800-34, CIS Controls v8.1 e a legislação brasileira de proteção de dados;Certificação mínima em Governança de TI (ISO 38500), Riscos (ISO 31000) ou Compliance (ISO 37301) e NIST CSF 2.0 Implementer;Conhecimento consolidado nos temas Avaliação de Riscos Cibernéticos, Plano de Continuidade de Negócios (PCN), Plano de Resposta a Incidentes e de Recuperação de Desastres (DRP), Privacidade e Proteção de Dados e Segurança Cibernética; Conhecimento em processos de TPRM (Third-Party Risk Management / Gestão de Riscos de Terceiros e da Cadeia de Suprimentos), incluindo due diligence e avaliação de fornecedores;Conhecimentos aprofundados em ambientes de Tecnologia da Informação (TI). Será um diferencial se você também tiver:

Fluência em Inglês;Fluência em Espanhol.Informações adicionaisNa Redbelt Security, acreditamos que todos têm potencial para desempenhar um papel chave para crescimento mútuo. Você fará parte de um time dedicado a alcançar os melhores resultados, em um ambiente acolhedor, facilitador, descontraído e de constante aprendizagem.Quer mais?Em alguns dias da semana, organizamos um café da manhã e happy hour no escritório, pois acreditamos que momentos de descontração fortalecem a construção de relacionamentos e promovem um ambiente ainda mais colaborativo e motivador.Modelo de trabalho: 4 dias por semana presencial e 1 dia remoto. Conheça nossos benefícios:Vale Refeição, sem desconto (cartão iFood Benefícios);Vale Alimentação, sem desconto (cartão iFood Benefícios); Vale Transporte, sem desconto previsto em lei; Assistência médica, sem coparticipação e sem desconto; Assistência odontológica, sem coparticipação e sem desconto;Bem-estar: Wellhub e Totalpass;Seguro de vida em grupo;Suporte Piwi;Starbem: plataforma healthtech de atendimento;Avus: plataforma de benefícios em saúde;Auxílio creche;Auxílio filho excepcional;Empresa cidadã: licença maternidade e paternidade estendidas;Day off no aniversário;Programa de Indicação Redbelt: aqui sua indicação vale muito;Redbelt School: programa de patrocínio educacional para cursos e certificações;Redbelt Celebra: premiações por tempo de casa;Convênio com SESC;Parcerias com instituições de ensino e idiomas para desconto;PLR - participação nos lucros e resultados: mediante a atingimento das metas da companhia;PBR (Programa de Bônus Redbelt): mediante atingimento das metas da companhia, departamentais/individuais.

From $25, paid onceGet the CV for this job

What happens when you press

One press. We do the rest.

  1. A CV for this posting

    Written against Gupy (Portal de Vagas)'s own wording, from every piece of relevant proof in your profile.

  2. 25 readers review it

    Recruiter, hiring manager, skeptic and more read every draft, round after round. You get the best round.

    The review screen in CV Rocket: how each CV was read, round by round.
  3. We apply on Gupy (Portal de Vagas)'s form

    Our application engine gets through the hardest forms there are. Where a question needs you, AI suggests the best answer. Don't want us applying from our IP addresses? Use our Chrome extension: we apply straight from your own browser.

    An application in CV Rocket: every answer filled in on the employer's form.
  4. Every reply, sorted

    Gupy (Portal de Vagas)'s answer lands in your private mailbox, and we classify it on arrival: interview, question, rejection.

    The CV Rocket inbox: each employer reply classified as an interview, an action or a rejection.
  5. Reply with AI

    AI helps you write the email, checks it and sends it. We show you whether the recruiter read it.

  6. The interview in your calendar

    Full integration with your calendar. The invitation goes straight in.

    An interview invitation in the CV Rocket inbox, added to the candidate's calendar.
Get the CV for this job

From $25 per CV, paid once. No subscription.

Why it works

3×

more interviews than doing it yourself with ChatGPT.

ChatGPT writes a CV and never learns what happened to it. We see every reply. For each CV we know:

  • How it was written, and how the review scored it
  • When we applied, and how long after the posting went up
  • Which posting, which company, which city
  • Who got the interview, and who heard nothing

That is how we know which CVs get called.

Get the CV for this job

From $25 per CV, paid once. No subscription.

The numbers game

More applications. More interviews.

Every application goes out with its own CV, written for that posting and paid once. Send enough of them and the law of large numbers finds you the job.

By hand5–10
With CV Rocket100
applications a day

Nearby

Live postings like this one

Same employer first, then the same role elsewhere.

Before you press

Straight answers

Get the CV for this job

From $25 per CV, paid once. No subscription.

What if my background isn't good enough?

We make the most of the background you have. The CV uses every piece of relevant proof your profile holds, and one of the 25 readers reads your whole profile and flags what the CV left out.

Do you really apply for me?

Yes, on the employer's own form, the hardest ones included. Where a question needs you, you answer it right there and AI suggests the best answer. Don't want us applying from our IP addresses? Use our Chrome extension: we apply straight from your own browser.

Is it a subscription?

No. You pay once per CV, from $25. Every application goes out with its own CV, written for that posting.

One job. One CV.
Paid once.

Pick the posting you want. We write for it, apply for you and catch the reply.

Get the CV for this job

From $25 per CV, paid once. No subscription.