Gerente de Segurança da Informação (Business Partner)
natura.wd501.myworkdayjobs.com
OUR PEOPLE, TOGETHER, LEAD WITH CONSCIOUSNESS. At Natura, we have the potential to drive meaningful transformations. This is made possible through the innovative products of Natura and Avon; the memorable experiences of Bluma's beauty services and our financial education platform, Emana Pay. Brands and services that are relevant to those who use them and recognized for our commitment to leading regenerative businesses.
Role Type Permanent What will you be doing here? A pessoa exercerá uma função de liderança e influenciará seus stakeholders em prol das priorizações das iniciativas de Segurança Cibernética. Ao mesmo tempo, também terá responsabilidades de mapear assuntos estratégicos das áreas de negócio e buscar sinergia em linha com as demandas de Segurança Cibernética. Será responsável por manter o relacionamento entre as áreas técnicas e de negócio, endereçando todos os tópicos relacionados à Segurança, incluindo continuidade de negócio.
What knowledge and experiences will you need to bring to share with our network? O Business Partner de Segurança Cibernética e Riscos será o representante da área junto aos stakeholders das áreas de negócio. Será responsável por assegurar que todos os planos estratégicos e táticos de negócio estejam em linha com as iniciativas conduzidas pelos times de Segurança Cibernética, sem perder controle de interdependências que deverão ser gerenciadas e controladas.
O BP de Segurança Cibernética e Riscos será responsável por coordenar funções de TI e de Segurança Cibernética, apoiando objetivos e melhorias da postura de Segurança Cibernética das áreas sob seu escopo (Brasil). Suas contribuições para cada uma das torres de serviços serão: Estratégia e Riscos : representar os planos e requerimentos do negócio, avaliar os riscos e oportunidades para influenciar a direção da estratégia, políticas e roadmap de Segurança Cibernética como um todo.
O BP de Segurança Cibernética e Riscos irá gerenciar a governança local e reportar às áreas de negócio, utilizando sua experiência para analisar e articular os riscos mapeados, e influenciar as tomadas de decisões em situações críticas, incluindo aceitação ou exceção de riscos. Adicionalmente trabalhará para assegurar a conformidade dentro dos projetos. Será forte influenciador das ações de conscientização e treinamento em assuntos de Segurança Cibernética, trabalhando como agente de disseminação da cultura.
Também terá foco em iniciativas de Continuidade de Negócios, Proteção de Dados e aplicação de políticas de segurança para ativos gerenciados diretamente pelo negócio. Engenharia de Segurança : o BP trabalhará juntamente com esta torre para extrair ou discutir informações relevantes que afetem ou impactem o negócio, incluindo tecnologias (ferramentas), serviços de identidades e acessos e gestão de vulnerabilidades.
Resiliência : o BP será um stakeholder relevante para esta torre, assegurando que os monitoramentos considerem riscos e requerimentos do negócio. Exercerá um papel relevante para resposta a incidentes e irá direcionar melhorias por meio de lições aprendidas. Programa de Segurança : o BP será um stakeholder importante em todos os projetos de segurança, assegurando que novos projetos, mudanças no negócio e de valores sejam entregues e aceitas de forma efetiva para seus próprios stakeholders.
A função de BP de Segurança Cibernética e Riscos é uma posição que requer: Experiência em liderança, mesmo que não seja com seu time direto Excelentes habilidades de comunicação e relacionamento interpessoal, com experiência sólida em gerenciamento de stakeholders em ambientes complexos Conhecimentos sólidos em todos os aspectos da entrega de serviços de Segurança Cibernética, em particular relacionados a gestão de riscos, gerenciamento de stakeholders, governança e indicadores Capacidade de balancear necessidades de desenvolver um bom relacionamentos junto aos seus stakeholders, ao mesmo tempo em que será necessário tomar decisões difíceis ou não populare