Owens Corning

Líder de Segurança de TI - Gerenciamento de Riscos

Go
Tradução automática. Consulte o original.

PROPÓSITO DO CARGO

O Líder de Segurança de TI - Gerenciamento de Riscos é um membro crítico da equipe de Segurança do Global Information Services (GIS) da Owens Corning. Esta função apoia a função de Governança, Risco e Conformidade (GRC) executando atividades de governança de cibersegurança, realizando avaliações de risco, mantendo políticas e padrões de segurança, apoiando auditorias e permitindo a conformidade em toda a empresa.

Esta função tem responsabilidade global pela identificação, análise, documentação e comunicação de riscos de cibersegurança e lacunas de controle em apoio ao framework de risco de cibersegurança. Fortes habilidades analíticas são necessárias para avaliar ambientes complexos, identificar riscos emergentes e inconsistências, e traduzir descobertas em orientações claras e acionáveis para proprietários de risco e liderança.

O Líder de Segurança de TI - Gerenciamento de Riscos também apoia atividades de conformidade de cibersegurança em projetos, programas, instalações e funções de negócios. Esta função gerencia comunicações de segurança da informação, incluindo políticas, padrões e requisitos relacionados, garantindo que as atualizações sejam documentadas, aprovadas e comunicadas em alinhamento com as expectativas de governança.

O sucesso nesta função requer conforto em operar em um ambiente de ritmo acelerado, gerenciando múltiplas prioridades e se ajustando às necessidades de negócios em mudança.

Curiosidade, integridade, honestidade e forte atenção aos detalhes são essenciais, particularmente ao trabalhar com requisitos regulatórios, evidências de auditoria, documentação de risco e relatórios corporativos.

Reporta-se a: Líder de Segurança de TI – Governança, Risco e Conformidade

Abrangência: Colaborador Individual

RESPONSABILIDADES DO CARGO

Conhecendo Nossos Negócios e suas Estratégias

  1. Manter forte consciência dos padrões de segurança em evolução, requisitos regulatórios e melhores práticas do setor, e avaliar seu impacto na postura de risco organizacional e obrigações de conformidade.
  1. Habilitar governança eficaz e prontidão para auditoria para controles de Continuidade de Negócios e Recuperação de Desastres (BCP/DR), alinhados com segurança da informação, resposta a incidentes e requisitos de conformidade.
  1. Identificar oportunidades para alinhar iniciativas de segurança e conformidade com programas estratégicos de negócios (por exemplo, transformação digital, adoção de IA, resiliência operacional), garantindo que a segurança seja incorporada como um facilitador de negócios, em vez de uma restrição.
  1. Fornecer suporte de governança para capacidades de IA e machine‑learning mantendo e evoluindo políticas de segurança, governança e IA responsável alinhadas aos objetivos corporativos; executando avaliações de segurança e risco de IA para identificar lacunas de controle e riscos emergentes; coordenando com as áreas Jurídica, de Privacidade e partes interessadas de negócios para garantir o alinhamento com expectativas regulatórias, éticas e de conformidade; e monitorando continuamente desenvolvimentos regulatórios, tendências do setor e riscos emergentes para informar e fortalecer as práticas de governança.

Executando Estratégia

  1. Apoiar esforços corporativos de governança e conformidade de cibersegurança, incluindo desenvolvimento e manutenção de políticas, padrões, procedimentos e documentação ISO 27001 ISMS de segurança da informação.
  1. Realizar atividades de conformidade e garantia, incluindo revisões de controle interno e coordenação de auditoria externa.
  1. Realizar avaliações de risco de segurança da informação de acordo com o framework de risco de cibersegurança.
  1. Identificar lacunas de controle, fraquezas e riscos emergentes, documentando descobertas de forma clara e consistente.
  1. Apoiar proprietários de risco com análise, declarações de impacto e documentação.
  1. Rastrear e relatar atividades e status de remediação de risco.
  1. Executar avaliações de segurança de terceiros alinhadas com processos de gerenciamento de risco de fornecedores.
  1. Documentar riscos de fornecedores, lacunas de controle e ações de remediação.
  1. Manter documentação de risco de fornecedores e evidências de auditoria.
  1. Redigir, revisar e manter políticas, padrões, procedimentos e diretrizes de segurança da informação.
  1. Garantir que as políticas estejam alinhadas com ISO 27001, requisitos regulatórios e padrões de governança interna.
  1. Realizar atividades contínuas de teste e monitoramento de controle.
  1. Rastrear descobertas de auditoria, atividades de remediação e fechamento de evidências.

Influenciando na Função

  1. Colaborar com parceiros multifuncionais para apoiar requisitos de segurança e conformidade.
  1. Fazer parceria com Controles Internos, Auditoria Interna e auditores externos para fornecer evidências, documentação e expertise técnica.
  1. Engajar com proprietários de aplicações e sistemas para avaliar a eficácia dos controles e documentar a postura de risco.
  1. Comunicar descobertas claramente, distinguindo entre controles obrigatórios e recomendações de melhores práticas.
  1. Preparar relatórios precisos e bem articulados sobre o status do ISMS, resultados de avaliações e métricas de conformidade.
  1. Apoiar a documentação, publicação e comunicação de mudanças aprovadas em políticas e controles.
  1. Promover uma cultura de responsabilidade, transparência e melhoria contínua dentro da segurança da informação.

Desenvolvendo Talentos

  1. Apoiar atividades de conscientização de segurança relacionadas à compreensão e adesão a políticas.
  1. Orientar e treinar membros da equipe para construir conhecimento em segurança da informação, consciência de risco e capacidades de governança.
  1. Compartilhar conhecimento com um público mais amplo por meio de sessões de treinamento, fóruns e engajamentos multifuncionais sobre tópicos de segurança da informação.
  1. Comunicar proativamente expectativas de segurança, riscos emergentes e melhores práticas para impulsionar a conscientização e adoção em toda a organização.
  1. Identificar oportunidades para melhorar a qualidade da documentação, a consistência das avaliações e os processos de governança, ao mesmo tempo em que habilita o aprendizado e o crescimento da equipe.

REQUISITOS DO CARGO

QUALIFICAÇÕES MÍNIMAS

  1. Bacharelado em Ciência da Computação, Sistemas de Informação, Tecnologia da Informação; experiência equivalente pode ser considerada em substituição ao diploma
  1. 5+ anos de experiência em segurança da informação
  1. 3+ anos apoiando funções de governança, risco e conformidade

CONHECIMENTOS, HABILIDADES E CAPACIDADES

  1. Forte compreensão da execução de projetos e operações em ambientes complexos, com uma abordagem prática e focada na entrega
  1. Sólido conhecimento de controles de segurança, classificação de dados, requisitos regulatórios e padrões de privacidade, incluindo conhecimento prático de ISO 27001
  1. Excelentes habilidades analíticas, de documentação e de resolução de problemas, com a capacidade de traduzir riscos em controles claros e acionáveis e evidências de auditoria
  1. Capacidade comprovada de construir confiança e trabalhar efetivamente em uma organização global altamente matricial, engajando partes interessadas com níveis variados de expertise técnica
  1. Capacidade comprovada de gerenciar múltiplas prioridades com forte atenção aos detalhes
  1. Excelentes habilidades de comunicação, organização e interpessoais

Autodidata com curiosidade e mentalidade de melhoria contínua

  1. Profissional orientado a serviços com altos padrões pessoais e responsabilidade
  1. Conhecimento prático de governança de IA, princípios de IA responsável e considerações regulatórias emergentes, com a capacidade de traduzir riscos em evolução em frameworks práticos de segurança e conformidade
  1. Experiência em apoiar iniciativas de continuidade de negócios, recuperação de desastres ou resiliência operacional sob a perspectiva de segurança ou conformidade
  1. Capacidade demonstrada de distinguir entre requisitos de segurança obrigatórios e melhores práticas, e articular claramente essa distinção
  1. Capacidade de viajar até 10%%, nacionalmente

#LI-JP1

#LI-HYBRID

Sobre a Owens Corning

A Owens Corning é líder em produtos de construção de marca com três negócios complementares líderes de mercado, fornecendo telhados, isolamento e portas principalmente para mercados residenciais na América do Norte e Europa. A empresa opera com uma estratégia integrada de go-to-market e um conjunto único de Vantagens OC™ – incluindo sua marca icônica, força comercial incomparável, tecnologia líder e posição de custo vencedora – para ajudar os clientes a vencer e crescer no mercado. A Owens Corning está comprometida em ajudar a construir melhor e alcançar mais por meio de parcerias vencedoras, desempenho líder e pessoas engajadas. Fundada em 1938 e sediada em Toledo, Ohio, a Owens Corning está listada na Bolsa de Valores de Nova York (NYSE: OC). Para mais informações, visite owenscorning.com.

A Owens Corning é um empregador que oferece igualdade de oportunidades. Exceto em circunstâncias limitadas, como programas formais de aprendizado, a Owens Corning não emprega ninguém com menos de 18 anos de idade.

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores