Pular para o conteúdo
ESPECIALISTA EM SEG. INFORMAÇÃO E LGPD
Portal de vagas

ESPECIALISTA EM SEG. INFORMAÇÃO E LGPD

Conheça os detalhes desta oportunidade, veja as etapas do processo e candidate-se para seguir em frente com a sua jornada.

REDE PRIMAVERA REDE PRIMAVERA Funcionário 1 previsto(s) Início das inscrições: 03/09/2026

Descrição da vaga

Responsável por implementar, revisar e manter o Programa de Privacidade de Dados e de Segurança Cibernética da Rede Primavera. Atua para garantir a proteção dos ativos digitais, a conformidade com a LGPD e as normas setoriais de saúde.

Responsabilidades e Atribuições

Responsabilidades e Atribuicoes: - Planejar e monitorar controles de segurança cibernética, gestão de incidentes, riscos, auditorias e continuidade de negócios, alinhado às Resoluções do CFM, ANS e ANPD. - Mapear e manter o inventário de dados pessoais e sensíveis (Data Mapping) e conduzir Relatórios de Impacto à Proteção de Dados (RIPD). - Planejar e implementar controles de segurança baseados em frameworks como ISO 27001/27002/27701, NIST ou CIS Controls. - Administrar ferramentas de proteção de endpoint (EDR/XDR), SIEM, DLP, firewalls e gestão de identidade (IAM/PAM). - Coordenar testes de vulnerabilidade e invasão (pentests) e monitorar incidentes realizando investigações técnicas. - Avaliar riscos cibernéticos relacionados a dispositivos médicos conectados à rede (IoMT), propondo controles para mitigação de vulnerabilidades. - Monitorar ameaças emergentes, indicadores de comprometimento (IoCs) e tendências de ataques cibernéticos que possam impactar a instituição. - Implementar e gerenciar o processo corporativo de gestão de vulnerabilidades, acompanhando planos de correção e mitigação de riscos. - Definir padrões de arquitetura de segurança para ambientes on-premises, cloud e híbridos, garantindo aderência às políticas corporativas. - Avaliar e implementar controles de segurança em ambientes Microsoft Azure, AWS e demais plataformas de nuvem adotadas pela instituição. - Avaliar riscos de segurança relacionados a fornecedores, operadores de dados e parceiros tecnológicos. - Garantir a conformidade do tratamento de dados em todo o ciclo de vida (coleta ao descarte) e adequar processos assistenciais como prontuário eletrônico e biometria. - Avaliar cláusulas de proteção de dados em contratos com fornecedores e acompanhar auditorias. - Apoiar o desenvolvimento de planos de Continuidade de Negócio (BCP) e Recuperação de Desastres (DRP). - Atuar na adequação de processos e contratos, disseminando a cultura de privacidade e segurança em toda a instituição. - Atuar como consultor na melhoria de processos e na utilização segura da tecnologia. - Promover campanhas de conscientização sobre phishing, uso ético de dados e boas práticas. - Identificar e analisar riscos para cada solução, realizando análise de viabilidade técnica e financeira para fundamentar a tomada de decisão. - Prestar suporte aos usuários nos processos e sistemas correlatos à sua área de conhecimento e atuação. - Elaborar manuais e apresentações sobre processos implantados nos sistemas da instituição. Experiencia Necessaria ou Desejavel: - Mínimo de 3 anos em segurança da informação e cibersegurança, com experiência em controles técnicos, gestão de vulnerabilidades, resposta a incidentes e conformidade com LGPD. Conhecimentos Tecnicos: - Segurança da informação e cibernética - LGPD - Frameworks ISO 27001/27002/27701 e NIST/CIS Controls - Gestão de riscos e vulnerabilidades - Resposta a incidentes - Firewalls, EDR/XDR, SIEM, DLP, IAM/PAM - Segurança de redes - Microsoft 365 e Active Directory - Ambientes cloud (Azure/AWS) - Auditoria e conformidade regulatória - BCP/DRP Competencias Comportamentais: - Compromisso com os valores - Inteligência emocional - Comunicação - Qualidade e organização - Assiduidade e produtividade - Empatia - Flexibilidade cognitiva - Tratamento de conflitos - Tomada de decisões - Orientação para resultados - Capacidade de negociação Informacoes Complementares: NÃO SE APLICA.

Requisitos

Escolaridade

Ensino Superior - Tecnologia da Informação (Concluído | Obrigatório)

Ensino Superior - Ciência da Computação (Concluído | Obrigatório)

Ensino Superior - Engenharia da Computação (Concluído | Obrigatório)

Ensino Superior - Segurança da Informação (Concluído | Obrigatório)

Ensino Superior - Cibersegurança (Concluído | Obrigatório)

Ensino Superior - Proteção de Dados (LGPD/GDPR) (Concluído | Obrigatório)

Ensino Superior - Governança de TI (Concluído | Obrigatório)

Habilidades

Segurança da informação e cibernéticaLGPDFrameworks ISO 27001/27002/27701 e NIST/CIS ControlsGestão de riscos e vulnerabilidadesResposta a incidentesFirewalls, EDR/XDR, SIEM, DLP, IAM/PAMSegurança de redesMicrosoft 365 e Active DirectoryAmbientes cloud (Azure/AWS)Auditoria e conformidade regulatóriaBCP/DRPCompromisso com os valoresInteligência emocionalComunicaçãoQualidade e organizaçãoAssiduidade e produtividadeEmpatiaFlexibilidade cognitivaTratamento de conflitosTomada de decisõesOrientação para resultadosCapacidade de negociação

Etapas do processo

  1. 1
    Pré Triagem
  2. 2
    Triagem
  3. 3
    Prova teórica
  4. 4
    Prova Prática
  5. 5
    Entrevista Gente e Gestão
  6. 6
    Entrevista Gestor
  7. 7
    Carta Proposta
  8. 8
    Envio de Documentos e Guia Exames
  9. 9
    Consulta médica admissional - ASO
  10. 10
    Criar Colaborador