Nominal
Owens Corning
Líder de Segurança de TI - Gerenciamento de Riscos
PROPÓSITO DO CARGO
O Líder de Segurança de TI - Gerenciamento de Riscos é um membro crítico da equipe de Segurança do Global Information Services (GIS) da Owens Corning. Esta função apoia a função de Governança, Risco e Conformidade (GRC) executando atividades de governança de cibersegurança, realizando avaliações de risco, mantendo políticas e padrões de segurança, apoiando auditorias e permitindo a conformidade em toda a empresa.
Esta função tem responsabilidade global pela identificação, análise, documentação e comunicação de riscos de cibersegurança e lacunas de controle em apoio ao framework de risco de cibersegurança. Fortes habilidades analíticas são necessárias para avaliar ambientes complexos, identificar riscos emergentes e inconsistências, e traduzir descobertas em orientações claras e acionáveis para proprietários de risco e liderança.
O Líder de Segurança de TI - Gerenciamento de Riscos também apoia atividades de conformidade de cibersegurança em projetos, programas, instalações e funções de negócios. Esta função gerencia comunicações de segurança da informação, incluindo políticas, padrões e requisitos relacionados, garantindo que as atualizações sejam documentadas, aprovadas e comunicadas em alinhamento com as expectativas de governança.
O sucesso nesta função requer conforto em operar em um ambiente de ritmo acelerado, gerenciando múltiplas prioridades e se ajustando às necessidades de negócios em mudança.
Curiosidade, integridade, honestidade e forte atenção aos detalhes são essenciais, particularmente ao trabalhar com requisitos regulatórios, evidências de auditoria, documentação de risco e relatórios corporativos.
Reporta-se a: Líder de Segurança de TI – Governança, Risco e Conformidade
Abrangência: Colaborador Individual
RESPONSABILIDADES DO CARGO
Conhecendo Nossos Negócios e suas Estratégias
- Manter forte consciência dos padrões de segurança em evolução, requisitos regulatórios e melhores práticas do setor, e avaliar seu impacto na postura de risco organizacional e obrigações de conformidade.
- Habilitar governança eficaz e prontidão para auditoria para controles de Continuidade de Negócios e Recuperação de Desastres (BCP/DR), alinhados com segurança da informação, resposta a incidentes e requisitos de conformidade.
- Identificar oportunidades para alinhar iniciativas de segurança e conformidade com programas estratégicos de negócios (por exemplo, transformação digital, adoção de IA, resiliência operacional), garantindo que a segurança seja incorporada como um facilitador de negócios, em vez de uma restrição.
- Fornecer suporte de governança para capacidades de IA e machine‑learning mantendo e evoluindo políticas de segurança, governança e IA responsável alinhadas aos objetivos corporativos; executando avaliações de segurança e risco de IA para identificar lacunas de controle e riscos emergentes; coordenando com as áreas Jurídica, de Privacidade e partes interessadas de negócios para garantir o alinhamento com expectativas regulatórias, éticas e de conformidade; e monitorando continuamente desenvolvimentos regulatórios, tendências do setor e riscos emergentes para informar e fortalecer as práticas de governança.
Executando Estratégia
- Apoiar esforços corporativos de governança e conformidade de cibersegurança, incluindo desenvolvimento e manutenção de políticas, padrões, procedimentos e documentação ISO 27001 ISMS de segurança da informação.
- Realizar atividades de conformidade e garantia, incluindo revisões de controle interno e coordenação de auditoria externa.
- Realizar avaliações de risco de segurança da informação de acordo com o framework de risco de cibersegurança.
- Identificar lacunas de controle, fraquezas e riscos emergentes, documentando descobertas de forma clara e consistente.
- Apoiar proprietários de risco com análise, declarações de impacto e documentação.
- Rastrear e relatar atividades e status de remediação de risco.
- Executar avaliações de segurança de terceiros alinhadas com processos de gerenciamento de risco de fornecedores.
- Documentar riscos de fornecedores, lacunas de controle e ações de remediação.
- Manter documentação de risco de fornecedores e evidências de auditoria.
- Redigir, revisar e manter políticas, padrões, procedimentos e diretrizes de segurança da informação.
- Garantir que as políticas estejam alinhadas com ISO 27001, requisitos regulatórios e padrões de governança interna.
- Realizar atividades contínuas de teste e monitoramento de controle.
- Rastrear descobertas de auditoria, atividades de remediação e fechamento de evidências.
Influenciando na Função
- Colaborar com parceiros multifuncionais para apoiar requisitos de segurança e conformidade.
- Fazer parceria com Controles Internos, Auditoria Interna e auditores externos para fornecer evidências, documentação e expertise técnica.
- Engajar com proprietários de aplicações e sistemas para avaliar a eficácia dos controles e documentar a postura de risco.
- Comunicar descobertas claramente, distinguindo entre controles obrigatórios e recomendações de melhores práticas.
- Preparar relatórios precisos e bem articulados sobre o status do ISMS, resultados de avaliações e métricas de conformidade.
- Apoiar a documentação, publicação e comunicação de mudanças aprovadas em políticas e controles.
- Promover uma cultura de responsabilidade, transparência e melhoria contínua dentro da segurança da informação.
Desenvolvendo Talentos
- Apoiar atividades de conscientização de segurança relacionadas à compreensão e adesão a políticas.
- Orientar e treinar membros da equipe para construir conhecimento em segurança da informação, consciência de risco e capacidades de governança.
- Compartilhar conhecimento com um público mais amplo por meio de sessões de treinamento, fóruns e engajamentos multifuncionais sobre tópicos de segurança da informação.
- Comunicar proativamente expectativas de segurança, riscos emergentes e melhores práticas para impulsionar a conscientização e adoção em toda a organização.
- Identificar oportunidades para melhorar a qualidade da documentação, a consistência das avaliações e os processos de governança, ao mesmo tempo em que habilita o aprendizado e o crescimento da equipe.
REQUISITOS DO CARGO
QUALIFICAÇÕES MÍNIMAS
- Bacharelado em Ciência da Computação, Sistemas de Informação, Tecnologia da Informação; experiência equivalente pode ser considerada em substituição ao diploma
- 5+ anos de experiência em segurança da informação
- 3+ anos apoiando funções de governança, risco e conformidade
CONHECIMENTOS, HABILIDADES E CAPACIDADES
- Forte compreensão da execução de projetos e operações em ambientes complexos, com uma abordagem prática e focada na entrega
- Sólido conhecimento de controles de segurança, classificação de dados, requisitos regulatórios e padrões de privacidade, incluindo conhecimento prático de ISO 27001
- Excelentes habilidades analíticas, de documentação e de resolução de problemas, com a capacidade de traduzir riscos em controles claros e acionáveis e evidências de auditoria
- Capacidade comprovada de construir confiança e trabalhar efetivamente em uma organização global altamente matricial, engajando partes interessadas com níveis variados de expertise técnica
- Capacidade comprovada de gerenciar múltiplas prioridades com forte atenção aos detalhes
- Excelentes habilidades de comunicação, organização e interpessoais
Autodidata com curiosidade e mentalidade de melhoria contínua
- Profissional orientado a serviços com altos padrões pessoais e responsabilidade
- Conhecimento prático de governança de IA, princípios de IA responsável e considerações regulatórias emergentes, com a capacidade de traduzir riscos em evolução em frameworks práticos de segurança e conformidade
- Experiência em apoiar iniciativas de continuidade de negócios, recuperação de desastres ou resiliência operacional sob a perspectiva de segurança ou conformidade
- Capacidade demonstrada de distinguir entre requisitos de segurança obrigatórios e melhores práticas, e articular claramente essa distinção
- Capacidade de viajar até 10%%, nacionalmente
#LI-JP1
#LI-HYBRID
Sobre a Owens Corning
A Owens Corning é líder em produtos de construção de marca com três negócios complementares líderes de mercado, fornecendo telhados, isolamento e portas principalmente para mercados residenciais na América do Norte e Europa. A empresa opera com uma estratégia integrada de go-to-market e um conjunto único de Vantagens OC™ – incluindo sua marca icônica, força comercial incomparável, tecnologia líder e posição de custo vencedora – para ajudar os clientes a vencer e crescer no mercado. A Owens Corning está comprometida em ajudar a construir melhor e alcançar mais por meio de parcerias vencedoras, desempenho líder e pessoas engajadas. Fundada em 1938 e sediada em Toledo, Ohio, a Owens Corning está listada na Bolsa de Valores de Nova York (NYSE: OC). Para mais informações, visite owenscorning.com.
A Owens Corning é um empregador que oferece igualdade de oportunidades. Exceto em circunstâncias limitadas, como programas formais de aprendizado, a Owens Corning não emprega ninguém com menos de 18 anos de idade.
