Mastercard

Gerente de Produto de Quantificação de Risco Cibernético

Tradução automática. Consulte o original.

Nosso Propósito

A Mastercard impulsiona economias e capacita pessoas em mais de 200 países e territórios ao redor do mundo. Juntamente com nossos clientes, estamos ajudando a construir uma economia sustentável onde todos possam prosperar. Apoiamos uma ampla gama de opções de pagamentos digitais, tornando as transações seguras, simples, inteligentes e acessíveis. Nossa tecnologia e inovação, parcerias e redes se combinam para oferecer um conjunto único de produtos e serviços que ajudam pessoas, empresas e governos a realizarem seu maior potencial.

Título e Resumo

Gerente de Produto de Quantificação de Risco Cibernético

A função de Gerente de Produto de Quantificação de Risco Cibernético foi desenhada para um candidato com sólida experiência em análise quantitativa de risco cibernético, metodologias baseadas em FAIR e resolução de problemas orientada a produto.

A função oferece uma oportunidade única de colaborar com especialistas líderes em cibersegurança, risco, produto, análise e engenharia dentro de nossa organização de produtos de cibersegurança. O candidato ideal combinará expertise em risco cibernético, rigor analítico e habilidades de colaboração multifuncional para ajudar a desenvolver capacidades de quantificação de risco cibernético claras, escaláveis e defensáveis.

Esta função exige alguém que possa trabalhar entre equipes de cibersegurança, risco, produto, análise e engenharia para traduzir conceitos de risco cibernético em requisitos de produto, abordagens analíticas e explicações claras voltadas ao usuário. A posição é bem adequada para um profissional de produto prático que entenda de modelagem de risco quantitativo e possa tornar metodologias complexas utilizáveis para públicos de negócios e técnicos.

O candidato bem-sucedido trará experiência prática em quantificação de risco cibernético, desenvolvimento de modelos, validação de modelos, análise de impacto financeiro e documentação de metodologia, com a capacidade de apoiar tanto o planejamento estratégico quanto a execução diária.

Visão Geral da Função

O candidato ideal é um pensador estratégico e analítico que combina a resolução prática de problemas com um forte julgamento de produto e atua como especialista no assunto em quantificação de risco cibernético e análise de risco cibernético, com experiência na aplicação de modelos baseados em FAIR, incluindo FAIR, FAIR-CAM e FAIR-MAM.

O candidato ajudará a traduzir metodologias de quantificação de risco cibernético, premissas de modelos, insights de avaliação, conceitos de eficácia de controle, análise de impacto financeiro e considerações de dados de perda em requisitos de produto claros, lógica analítica e documentação.

O candidato certo entende como as avaliações quantitativas de risco cibernético funcionam em ambientes do mundo real e pode usar esse insight para melhorar a clareza da metodologia, a usabilidade do modelo e a aplicabilidade do produto. O candidato é um aprendiz rápido que assume a responsabilidade, impulsiona iniciativas de forma independente, colabora efetivamente entre equipes e aplica uma mentalidade criativa e orientada a soluções para desafios complexos de risco cibernético.

Principais Responsabilidades

  1. Apoiar o desenvolvimento, calibração, validação e explicação de modelos de quantificação de risco cibernético e ROI baseados em FAIR, incluindo FAIR, FAIR-CAM e FAIR-MAM.
  1. Traduzir metodologias de quantificação de risco cibernético em requisitos de produto claros, lógica analítica, premissas de modelo e explicações voltadas ao usuário.
  1. Aplicar conceitos de cibersegurança, ameaça, exposição, controle e impacto financeiro para apoiar casos de uso práticos de quantificação de risco cibernético e entradas de modelo.
  1. Trabalhar com stakeholders de produto, engenharia, análise, cibersegurança e risco para refinar requisitos, validar premissas e apoiar a aplicação prática de capacidades de risco quantitativo.
  1. Manter uma documentação clara que explique como os modelos funcionam, quais premissas são usadas e como os resultados, recomendações e saídas analíticas devem ser interpretados.

Qualificações

Qualificações Obrigatórias

  1. 5+ anos de experiência prática em quantificação de risco cibernético, avaliação quantitativa de risco cibernético ou funções relacionadas de análise de risco cibernético.
  1. Experiência prática na aplicação de metodologias baseadas em FAIR, incluindo FAIR, FAIR-CAM ou FAIR-MAM, a cenários de risco cibernético, avaliações ou casos de uso de produto.
  1. Experiência na construção, calibração, validação ou explicação de modelos de risco quantitativo, incluindo premissas de modelo, entradas, saídas e limitações.
  1. Sólida compreensão de governança de modelos, validação, documentação, gestão de premissas, explicabilidade e defensibilidade de metodologia para modelos quantitativos de risco cibernético.
  1. Sólida base em estatística, probabilidade, estimativa de impacto financeiro e análise de ROI, com a capacidade de aplicar essas habilidades à quantificação de risco cibernético.
  1. Conhecimento prático de estruturas de cibersegurança e gestão de risco, como NIST, padrões da série ISO 27000, MITRE ATT&CK, conceitos de gestão de exposição e padrões relacionados.
  1. Experiência trabalhando com equipes de produto, engenharia, análise, cibersegurança ou risco para traduzir conceitos analíticos em requisitos práticos de produto e documentação de suporte.
  1. Fortes habilidades analíticas, de resolução de problemas, comunicação, colaboração e gestão de projetos, com a capacidade de equilibrar execução estruturada e pensamento criativo.
  1. Fluência em inglês, com a capacidade de explicar conceitos complexos de risco cibernético claramente para públicos técnicos e não técnicos.

Qualificações Preferenciais / Diferenciais

  1. Experiência na aplicação de metodologias baseadas em FAIR em ambientes corporativos, de consultoria ou de produto é um diferencial.
  1. Experiência com inteligência de ameaças cibernéticas, gestão de exposição, gestão de vulnerabilidades, análise de eficácia de controle ou dados de perda cibernética é um diferencial.

Responsabilidade de Segurança Corporativa

Todas as atividades que envolvem acesso a ativos, informações e redes da Mastercard trazem um risco inerente à organização e, portanto, espera-se que cada pessoa que trabalha para, ou em nome da, Mastercard seja responsável pela segurança da informação e deve:

  1. Cumprir as políticas e práticas de segurança da Mastercard;
  1. Garantir a confidencialidade e a integridade das informações acessadas;
  1. Relatar qualquer suspeita de violação ou quebra de segurança da informação, e
  1. Concluir todos os treinamentos de segurança obrigatórios periódicos de acordo com as diretrizes da Mastercard.

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores