Chat rápido, melhores ofertas — Baixar

Principal – Avaliação de Risco Cibernético de Terceiros

Indeed

Empresa

Tipo de empregoTempo Integral
Modalidade de TrabalhoPresencial
Nível de ExperiênciaSem Limite de Experiência
Nível de EducaçãoSem Limite de Formação

Descrição

Resumo: A Johnson & Johnson está buscando um Principal – Avaliação de Risco Cibernético de Terceiros para liderar avaliações de risco cibernético de fornecedores, provedores de SaaS e parceiros estratégicos. Pontos de destaque: 1. Liderar avaliações globais de risco cibernético de terceiros 2. Atuar como autoridade técnica sênior e líder em pensamento 3. Identificar e avaliar riscos cibernéticos dentro do serviço de Avaliação de Risco de Terceiros Na Johnson \& Johnson, acreditamos que a saúde é tudo. Nossa força na inovação em saúde nos capacita a construir um mundo onde doenças complexas são prevenidas, tratadas e curadas, onde os tratamentos são mais inteligentes e menos invasivos, e as soluções são personalizadas. Por meio de nossa especialização em Medicina Inovadora e MedTech, estamos estrategicamente posicionados para inovar em todo o espectro de soluções em saúde hoje, entregando as inovações de amanhã e impactando profundamente a saúde da humanidade. Saiba mais em jnj.com. Conforme orientado por nosso Credo, a Johnson \& Johnson tem responsabilidade para com nossos funcionários que trabalham conosco em todo o mundo. Oferecemos um ambiente de trabalho inclusivo no qual cada pessoa é considerada individualmente. Na Johnson \& Johnson, respeitamos a diversidade e a dignidade de nossos funcionários e reconhecemos seu mérito. **Função do Cargo:** Estratégia Empresarial de Tecnologia \& Segurança**Subfunção do Cargo:** Segurança \& Controles**Categoria do Cargo:** Científico/Tecnológico**Todos os Locais de Vaga:** São José dos Campos, São Paulo, Brasil**Descrição do Cargo:** A Johnson \& Johnson está recrutando um Principal – Avaliação de Risco Cibernético de Terceiros para integrar o Centro de Excelência (CoE) de Avaliação de Riscos da área de Segurança da Informação \& Gestão de Riscos (ISRM). Este cargo está baseado nos Estados Unidos, com preferência pela localização de Raritan, NJ, mas também está disponível internamente para nossos Centros de Serviços ISRM em São José dos Campos, São Paulo, Brasil e Varsóvia, Polônia. Observe que esta vaga está disponível em diversos países e pode ser publicada sob diferentes números de requisição para atender aos requisitos locais. Embora você seja bem-vindo para se candidatar a qualquer uma ou a todas as publicações, recomendamos concentrar-se nos países específicos que correspondem às suas localizações preferidas: Raritan, NJ; São José dos Campos, São Paulo, Brasil; e Varsóvia, Polônia. Raritan, NJ\- Número da Requisição: R\-072604 Varsóvia, Polônia\- Número da Requisição: R\-073331 Lembre-se de que, independentemente de você se candidatar a um ou a todos esses números de requisição, suas inscrições serão consideradas como uma única submissão. Este cargo atua como autoridade técnica sênior e líder em pensamento nas avaliações de risco cibernético de terceiros em todo o ecossistema global da Johnson \& Johnson, incluindo fornecedores, provedores de SaaS e parceiros estratégicos. Você está pronto para usar seus conhecimentos técnicos para mudar a trajetória da saúde da humanidade? Temos uma posição para você! Cuidar do mundo, uma pessoa de cada vez, inspirou e uniu as pessoas da Johnson \& Johnson por mais de 130 anos. Adotamos a pesquisa e a ciência \- trazendo ideias, produtos e serviços inovadores para avançar a saúde e o bem-estar das pessoas. Na Johnson \& Johnson, acreditamos que uma boa saúde é a base de vidas vibrantes, comunidades prósperas e progresso contínuo. É por isso que, há mais de 130 anos, buscamos manter as pessoas saudáveis em todas as idades e em todas as fases da vida. Hoje, como a maior e mais amplamente diversificada empresa de saúde do mundo, comprometemo-nos a usar nosso alcance e dimensão para o bem. Esforçamo-nos para melhorar o acesso e a acessibilidade, criar comunidades mais saudáveis e tornar uma mente saudável, um corpo saudável e um ambiente saudável acessíveis a todos, em qualquer lugar. Diariamente, nossos mais de 130.000 funcionários ao redor do mundo combinam coração, ciência e engenhosidade para mudar profundamente a trajetória da saúde da humanidade. Prosperamos em uma cultura corporativa diversa, celebrando a singularidade de nossos funcionários e comprometidos com a inclusão. Orgulhamo-nos de ser um empregador que oferece igualdade de oportunidades! Como membro integral da equipe do Centro de Excelência de Avaliação de Riscos da ISRM, você identificará e avaliará riscos cibernéticos dentro do serviço de Avaliação de Risco de Terceiros (TPRA). Neste cargo, você trabalhará com uma equipe diversa e global de profissionais qualificados em segurança cibernética. **Principais Responsabilidades:** * Realizar e liderar avaliações de risco de terceiros, classificações de risco e colaboração em estratégias de remediação, conforme necessário. * Realizar revisões técnicas detalhadas dos controles de segurança de terceiros, artefatos de evidência, declarações de conformidade e relatórios independentes para avaliar o projeto, a implementação e a eficácia operacional dos controles. * Avaliar cenários de risco complexos envolvendo tipos sensíveis de dados, obrigações regulatórias, arquiteturas complexas e fluxos transfronteiriços de dados. * Identificar, documentar e classificar quanto ao risco questões cibernéticas relacionadas a terceiros, garantindo determinação consistente de gravidade e alinhamento com os padrões da ISRM. * Impulsionar automação e melhorias de processos conforme identificado e por meio de projetos e/ou operações relevantes. * Comunicar os resultados das avaliações de risco cibernético de terceiros aos líderes seniores e fornecer contribuições sobre planos de remediação. * Aprimorar os processos de avaliação de risco cibernético de terceiros definindo e implementando melhorias de processo. * Oferecer suporte consultivo à equipe maior de cibersegurança sobre compreensão e remediação da avaliação de risco de terceiros. * Liderar e orientar membros juniores da equipe, garantir aprendizado contínuo e apoiar projetos especiais conforme necessário. **Qualificações** **Educação:** * É obrigatório possuir diploma de bacharelado em Ciência da Computação, Engenharia ou Segurança da Informação/Cibersegurança, ou grau equivalente. * Certificações de segurança, como CISSP, CCSP, CISA, CRISC, etc., são preferenciais. * Um grau avançado é preferencial. **Experiência e Habilidades:** **Obrigatórias:** * Mínimo de 5 anos de experiência direta em avaliação de risco cibernético de terceiros, incluindo aplicação de conceitos de avaliação de risco de terceiros e controles internos. * Mínimo de 5 anos utilizando a ferramenta ServiceNow GRC para apoiar objetivos de risco em segurança. * Domínio na realização e liderança de avaliações de risco de terceiros, incluindo classificação de dados, pontuação de risco e planejamento de mitigação. * Capacidade de traduzir achados técnicos em impacto empresarial para principais parceiros. * Fortes habilidades analíticas e de resolução de problemas. * Fortes habilidades interpessoais para construir e manter relacionamentos com parceiros internos. **Preferenciais:** * Conhecimento fundamental de requisitos regulatórios (ex.: SOX404, Privacidade, HIPAA, GxP, regulamentações cibernéticas). * Experiência em avaliação de risco de terceiros em uma grande organização multinacional dinâmica. * Experiência em identificar riscos críticos de segurança, controles de segurança e prestar serviços consultivos aos clientes ao longo do ciclo de vida do fornecedor terceirizado. * Experiência com padrões e frameworks de controle de segurança (ex.: FAIR, HITRUST, ISO27001, NIST, SOC 2, etc.). * Histórico comprovado de colaboração eficaz com equipes virtuais e globais, incluindo grupos diversos de pessoas com diferentes origens e experiências culturais. A Johnson \& Johnson é uma Empresa que Oferece Igualdade de Oportunidades. Todos os candidatos qualificados receberão consideração para contratação sem discriminação por raça, cor, religião, sexo, orientação sexual, identidade de gênero, idade, origem nacional, deficiência, status de veterano protegido ou outras características protegidas pelas leis federais, estaduais ou locais. Buscamos ativamente candidatos qualificados que sejam veteranos protegidos e pessoas com deficiência, conforme definido pela Lei VEVRAA e pela Seção 503 da Lei de Reabilitação. A Johnson \& Johnson está comprometida em proporcionar um processo de entrevista inclusivo às necessidades de nossos candidatos. Se você é uma pessoa com deficiência e deseja solicitar uma acomodação, entre em contato conosco por meio de https://www.jnj.com/contact\-us/careers ou entre em contato com AskGS para ser direcionado ao seu recurso de acomodação. **Habilidades Obrigatórias:** **Habilidades Preferenciais:** Design de Processos de Negócios, Gestão de Crises, Pensamento Crítico, Auditoria de Segurança da Informação, Sistema de Gestão de Segurança da Informação (SGSI), Avaliações de Segurança de Tecnologia da Informação (TI), Estratégias de Tecnologia da Informação (TI), Mentoria, Organização, Design de Apresentações, Otimização de Processos, Análise de Causa Raiz (ACR), Projeto de Arquitetura de Segurança, Políticas de Segurança, Credibilidade Técnica, Gestão de Vulnerabilidades

Alguns conteúdos foram traduzidos automaticamente pelo sistema

Publicado por

João Silva

Indeed · HR

Localização

João Silva

Indeed · HR

Vagas semelhantes

Principal – Avaliação de Risco Cibernético de Terceiros vaga da Indeed em 2026 | ok.com