ISS
Mastercard
Gerente de Produto de Quantificação de Risco Cibernético
Nosso Propósito
A Mastercard impulsiona economias e capacita pessoas em mais de 200 países e territórios ao redor do mundo. Juntamente com nossos clientes, estamos ajudando a construir uma economia sustentável onde todos possam prosperar. Apoiamos uma ampla gama de opções de pagamentos digitais, tornando as transações seguras, simples, inteligentes e acessíveis. Nossa tecnologia e inovação, parcerias e redes se combinam para oferecer um conjunto único de produtos e serviços que ajudam pessoas, empresas e governos a realizarem seu maior potencial.
Título e Resumo
Gerente de Produto de Quantificação de Risco Cibernético
A função de Gerente de Produto de Quantificação de Risco Cibernético foi desenhada para um candidato com sólida experiência em análise quantitativa de risco cibernético, metodologias baseadas em FAIR e resolução de problemas orientada a produto.
A função oferece uma oportunidade única de colaborar com especialistas líderes em cibersegurança, risco, produto, análise e engenharia dentro de nossa organização de produtos de cibersegurança. O candidato ideal combinará expertise em risco cibernético, rigor analítico e habilidades de colaboração multifuncional para ajudar a desenvolver capacidades de quantificação de risco cibernético claras, escaláveis e defensáveis.
Esta função exige alguém que possa trabalhar entre equipes de cibersegurança, risco, produto, análise e engenharia para traduzir conceitos de risco cibernético em requisitos de produto, abordagens analíticas e explicações claras voltadas ao usuário. A posição é bem adequada para um profissional de produto prático que entenda de modelagem de risco quantitativo e possa tornar metodologias complexas utilizáveis para públicos de negócios e técnicos.
O candidato bem-sucedido trará experiência prática em quantificação de risco cibernético, desenvolvimento de modelos, validação de modelos, análise de impacto financeiro e documentação de metodologia, com a capacidade de apoiar tanto o planejamento estratégico quanto a execução diária.
Visão Geral da Função
O candidato ideal é um pensador estratégico e analítico que combina a resolução prática de problemas com um forte julgamento de produto e atua como especialista no assunto em quantificação de risco cibernético e análise de risco cibernético, com experiência na aplicação de modelos baseados em FAIR, incluindo FAIR, FAIR-CAM e FAIR-MAM.
O candidato ajudará a traduzir metodologias de quantificação de risco cibernético, premissas de modelos, insights de avaliação, conceitos de eficácia de controle, análise de impacto financeiro e considerações de dados de perda em requisitos de produto claros, lógica analítica e documentação.
O candidato certo entende como as avaliações quantitativas de risco cibernético funcionam em ambientes do mundo real e pode usar esse insight para melhorar a clareza da metodologia, a usabilidade do modelo e a aplicabilidade do produto. O candidato é um aprendiz rápido que assume a responsabilidade, impulsiona iniciativas de forma independente, colabora efetivamente entre equipes e aplica uma mentalidade criativa e orientada a soluções para desafios complexos de risco cibernético.
Principais Responsabilidades
- Apoiar o desenvolvimento, calibração, validação e explicação de modelos de quantificação de risco cibernético e ROI baseados em FAIR, incluindo FAIR, FAIR-CAM e FAIR-MAM.
- Traduzir metodologias de quantificação de risco cibernético em requisitos de produto claros, lógica analítica, premissas de modelo e explicações voltadas ao usuário.
- Aplicar conceitos de cibersegurança, ameaça, exposição, controle e impacto financeiro para apoiar casos de uso práticos de quantificação de risco cibernético e entradas de modelo.
- Trabalhar com stakeholders de produto, engenharia, análise, cibersegurança e risco para refinar requisitos, validar premissas e apoiar a aplicação prática de capacidades de risco quantitativo.
- Manter uma documentação clara que explique como os modelos funcionam, quais premissas são usadas e como os resultados, recomendações e saídas analíticas devem ser interpretados.
Qualificações
Qualificações Obrigatórias
- 5+ anos de experiência prática em quantificação de risco cibernético, avaliação quantitativa de risco cibernético ou funções relacionadas de análise de risco cibernético.
- Experiência prática na aplicação de metodologias baseadas em FAIR, incluindo FAIR, FAIR-CAM ou FAIR-MAM, a cenários de risco cibernético, avaliações ou casos de uso de produto.
- Experiência na construção, calibração, validação ou explicação de modelos de risco quantitativo, incluindo premissas de modelo, entradas, saídas e limitações.
- Sólida compreensão de governança de modelos, validação, documentação, gestão de premissas, explicabilidade e defensibilidade de metodologia para modelos quantitativos de risco cibernético.
- Sólida base em estatística, probabilidade, estimativa de impacto financeiro e análise de ROI, com a capacidade de aplicar essas habilidades à quantificação de risco cibernético.
- Conhecimento prático de estruturas de cibersegurança e gestão de risco, como NIST, padrões da série ISO 27000, MITRE ATT&CK, conceitos de gestão de exposição e padrões relacionados.
- Experiência trabalhando com equipes de produto, engenharia, análise, cibersegurança ou risco para traduzir conceitos analíticos em requisitos práticos de produto e documentação de suporte.
- Fortes habilidades analíticas, de resolução de problemas, comunicação, colaboração e gestão de projetos, com a capacidade de equilibrar execução estruturada e pensamento criativo.
- Fluência em inglês, com a capacidade de explicar conceitos complexos de risco cibernético claramente para públicos técnicos e não técnicos.
Qualificações Preferenciais / Diferenciais
- Experiência na aplicação de metodologias baseadas em FAIR em ambientes corporativos, de consultoria ou de produto é um diferencial.
- Experiência com inteligência de ameaças cibernéticas, gestão de exposição, gestão de vulnerabilidades, análise de eficácia de controle ou dados de perda cibernética é um diferencial.
Responsabilidade de Segurança Corporativa
Todas as atividades que envolvem acesso a ativos, informações e redes da Mastercard trazem um risco inerente à organização e, portanto, espera-se que cada pessoa que trabalha para, ou em nome da, Mastercard seja responsável pela segurança da informação e deve:
- Cumprir as políticas e práticas de segurança da Mastercard;
- Garantir a confidencialidade e a integridade das informações acessadas;
- Relatar qualquer suspeita de violação ou quebra de segurança da informação, e
- Concluir todos os treinamentos de segurança obrigatórios periódicos de acordo com as diretrizes da Mastercard.
