Inscreva-se para aceder a todos os recursos do nosso serviço
  • Pesquisa de emprego
  • Favorito
  • Criar um CV
    Novo
  • Salários
  • Alertas de emprego

Business Information Security Officer

Jobtome

We are HCLTech, one of the world’s largest and fastest growing technology and DSA companies with over 227,000 professionals across 60 countries, driving progress through industry-leading capabilities focused on Digital, Engineering and Cloud.

The driving force behind this work, our people, is a diverse, creative and passionate audience that enables us to continually raise the bar for excellence in our services. We strive to empower each of our professionals to achieve their best, while also striving to help them find their daily inspiration and become the best version of themselves.

Job Title: Business Information Security Officer (BISO / BSO)

Role Summary

The Business Information Security Officer (BISO/BSO) serves as the primary security liaison between the business, enterprise security, and GRC functions. The role ensures that information security risks are appropriately identified, assessed by accountable teams (e.G., GRC, vendor risk, compliance), clearly communicated to business stakeholders, and effectively acted upon.

The BISO enables secure-by-design execution across business initiatives while ensuring alignment with enterprise security frameworks and regulatory requirements such as ISO 27001, SOC 2, NIST, and FedRAMP.

Key Responsibilities

1. Secure-by-Design Advisory & Consulting

Act as a trusted security advisor to business and delivery teams, embedding security-by-design principles into initiatives from early design stages.

Translate enterprise security standards and regulatory requirements (ISO 27001, SOC 2, NIST, FedRAMP) into actionable guidance and security user stories.

Collaborate with architecture, engineering, and security teams to ensure security requirements are understood and incorporated into solution design.

2. SDLC Security Enablement (Coordination Role)

Ensure security requirements are integrated into SDLC processes for in-scope applications.

Coordinate with GRC, application security, and engineering teams to ensure security assessments, control validation, and remediation activities are executed.

Track security findings and ensure remediation plans are clearly understood and actioned by delivery teams.

3. Third-Party Risk & Due Diligence Coordination

Act as the business-facing liaison for third-party risk management activities conducted by GRC and vendor risk teams.

Ensure due diligence requests are completed by relevant stakeholders and that outcomes are communicated in business terms.

Facilitate business understanding of vendor risk posture and support informed risk decisions.

4. Divestiture / Transformation Support (Orthopedic Programs)

Support security activities for orthopedic divestiture and transformation initiatives.

Coordinate across IT, GRC, security, and business teams to ensure security requirements are addressed during transition planning and execution.

Ensure alignment with enterprise security frameworks and regulatory obligations throughout the transformation lifecycle.

5. Physical Site Security Coordination

Support physical security assessments for scoped orthopedic sites conducted by appropriate security teams.

Ensure findings, gaps, and remediation actions are clearly communicated to business and site leadership.

Track remediation progress and support closure of identified risks.

6. Risk Governance, Communication & Collaboration

Facilitate security risk acknowledgement and decision-making discussions between GRC and business stakeholders.

Ensure risks, control gaps, and mitigation plans are clearly understood and appropriately documented.

Enable risk acceptance processes by ensuring business stakeholders are informed and aligned.

Collaborate across multiple teams (GRC, IT, engineering, legal, compliance, and business units) to ensure coordinated security outcomes.

Key Deliverables

Security-by-design guidance aligned to ISO 27001, SOC 2, NIST, and FedRAMP frameworks

Coordinated tracking of SDLC security activities and remediation status

Third-party risk communication summaries (from GRC outputs)

Divestiture security coordination artifacts and transition support documentation

Physical site assessment coordination reports and action tracking

Risk acknowledgement and acceptance documentation

Executive-level security status reporting for business stakeholders

Core Competencies

Strong understanding of enterprise security frameworks: ISO 27001, SOC 2, NIST, FedRAMP

Excellent stakeholder management and cross-functional collaboration skills

Ability to translate technical risk into business impact and decision-ready language

Strong coordination

Equality & Opportunity for All

Representing 165 nationalities worldwide, we are proud to be an equal opportunity employer committed to providing equal employment opportunities to all applicants and employees without regard to race, religion, sex, color, age, national origin, pregnancy, sexual orientation, disability or genetic information, or any other protected classification, in accordance with federal, state and/or local laws

At HCLTech, we don’t just offer jobs — we offer journeys. Join a global team where your work drives innovation, your ideas matter, and your growth is supported every step of the way.

Why Choose HCLTech?

  • Be part of a purpose-led organization with a global footprint
  • Collaborate with diverse teams across borders
  • Work on cutting-edge technologies in enterprise integration
  • Enjoy career mobility, continuous learning, and a culture of inclusion

Ready to #FindYourSpark and be part of a team that’s #SuperchargingProgress ?

Apply now or reach out to learn more about this exciting opportunity!

Vaga publicada há 4 dias atrás
Empregos semelhantes que podem ser interessantes para vocêCom base na vaga Business Information Security Officer em Fortaleza, CE
  •  ...automations. This role bridges the gap between business operations and technology. You will act...  ...databases and ensure data integrity as information flows between the CRM, ERP, and operational software. IT Administration & Security Administer core software platforms and... 

    Syntage

    Fortaleza, CE
    há 6 dias atrás
  •  ...ambientes de segurança utilizando as soluções nativas do Google Cloud Security. Liderar iniciativas relacionadas a monitoramento, detecção...  .... - Certificação Google Professional Security Operations Analyst. Informações Adicionais: - Atuação 100% remota - Contratação CLT

    2Brain Group

    Fortaleza, CE
    há 1 dia atrás
  •  ...ESCOLARIDADE · Superior Completo na área de Tecnologia da Informação (TI). EXPERIÊNCIA PROFISSIONAL · Experiência em...  ...superior. Uma das certificações abaixo: CISSP (Certified Information Systems Security Professional). CISM (Certified Information Security Manager... 

    Lanlink Informática

    Fortaleza, CE
    há 2 dias atrás
  • Buscamos um(a) profissional de Segurança da Informação com forte atuação em ambientes cloud-native, DevSecOps e Application Security, para apoiar a evolução da arquitetura de segurança da M7. O que esperamos buscamos: Vivência em segurança aplicada, com ao menos... 

    M7 Soluções Financeiras

    Fortaleza, CE
    há 11 dias atrás
  •  ...acompanhar chamados técnicos. Apoiar o controle de equipamentos e a organização da infraestrutura de TI. Formação Acadêmica: Não informado Salário: A combinar Cargo: Estagiário Empresa: Quality soluções médicas Atividades de atendimento hospitalar,... 

    Quality soluções médicas

    Fortaleza, CE
    há 2 dias atrás
  •  ...organizacional, fortalecimento de governança e reestruturação operacional, busca profissional para liderar a área de Tecnologia da Informação com foco em estabilização do ambiente tecnológico, estruturação de processos, aumento da maturidade de gestão e suporte à agenda... 

    Camarmo Recrutamento e Seleção

    Fortaleza, CE
    há 7 horas atrás
  • R$ 11.000 a R$ 16.000 mensal

     ...support a Life Sciences company’s Enterprise Quality organization. This role partners closely with the Director of Enterprise Quality Business Excellence & Value Realization, operating at the intersection of portfolio governance, financial oversight, and digital enablement... 

    Jobtome

    Fortaleza, CE
    há 7 horas atrás
  •  ...scripts to extract, analyze, validate, reconcile, and report on business data. Strong data validation, reconciliation, and root cause...  ...confer encesExposure to work in an IT environment that adheres to rigorous security and compliance standards defined by IS O/SOC

    Aspire, Jordan

    Fortaleza, CE
    há 13 dias atrás
  •  ...Administração ou áreas afins. Experiência atuando em segurança da informação de forma abrangente, com vivência prática nos domínios de...  ...autonomia. Será um diferencial ter certificações em segurança (ex.: Security+, Fortinet/NSE, ISO 27001 Lead Implementer/Auditor, CEH).... 

    Alvoar Lácteos

    Fortaleza, CE
    há 6 dias atrás
  •  ...Requisitos e qualificações ~ Estar cursando ensino superior em algum curso de tecnologia, a partir do 5º semestre; Informações adicionais Acreditamos e investimos em nossos estagiários, através de treinamentos e um programa de acompanhamento do estágio... 

    Lanlink Informática

    Fortaleza, CE
    há 21 dia atrás
  •  ...VAGA Estamos em busca de um(a) Analista de Segurança da Informação para se juntar à nossa equipe. Suas principais responsabilidades...  ...em funções de Cibersegurança, preferencialmente em Security Operations Center (SOC) ou times de Resposta a Incidentes.... 

    Grupo Somapay

    Fortaleza, CE
    há 10 dias atrás
  •  ...Temu is seeking a highly motivated and experienced Business Development Manager to join our team. As a rapidly growing company, we are...  ..., brand marketing, and operational strategies. Gather information on category performance and provide feedback and suggestions.... 

    Jobtome

    Fortaleza, CE
    há 2 dias atrás
  • R$ 1.677,38

     ...sabem que são tratados de maneira justa e honesta.” - filosofia da ifm. E estamos com uma oportunidade de: JOVEM APRENDIZ -OFFICE CE- Área de Administrativa Comercial Idade de 18 a 24 anos (conforme programa de Jovem Aprendiz); Superior – cursando.... 

    ifm

    Fortaleza, CE
    há 7 horas atrás
  •  ...Proatividade Capacidade de trabalhar com múltiplas demandas; Gestão e cumprimento de prazos; Informações da vaga Modalidade: Home Office; Regime de contratação: CLT; Carga horária semanal: 40 horas semanais; Horário: Terça a sábado... 

    CLINICA INFANTIL PONTINHO AZUL LTDA

    Fortaleza, CE
    há 9 dias atrás
  •  ...Responsável pelos serviços de Segurança da Informação de TIC e será responsável pela execução de serviços necessários para manter a confidencialidade, autenticidade, confiabilidade, integridade e disponibilidade dos dados, e deverá estar alinhado com as diretrizes da... 

    Lanlink Informática

    Fortaleza, CE
    há 4 dias atrás
  •  ...Summary We are a family-owned business group overseeing a...  ...providers , including medical offices, travel partners, production...  ...entities, ensuring documents are secure, accessible, and well categorized...  ...judgment with sensitive information ~ Reliable high-speed internet... 

    Jobtome

    Fortaleza, CE
    há 6 dias atrás
  • Requisitos: Formação em Redes, Segurança da Informação, Computação ou áreas correlatas; Conhecimentos sólidos em redes (TCP/IP, VLAN, VPN, roteamento); Conhecimentos em sistemas operacionais Windows e […] Ler mais
    Fortaleza, CE
    Há 2 meses atrás
  • Responsabilidades e Atribuições Efetuar detalhamento de projeto na sua especialidade de processos, conforme normas e padrões vigentes; Realizar levantamento de campo e de documentação técnica; Atualizar, revisar e elaborar documentação técnica pertinente para ...

    Jobtome

    Fortaleza, CE
    há 9 dias atrás
  •  ...dashboards, and generate reports, but often lack the structured thinking to turn those outputs into decisions that actually change the business. This role exists to close that gap. Responsibilities: Diagnosing drivers of customer satisfaction, loyalty, and operational... 

    Jobtome

    Fortaleza, CE
    há 5 dias atrás
  •  ...por meio de caderneta eletrônica, a frequência, o conteúdo das aulas, os resultados das atividades acadêmicas dos alunos e demais informações referentes aos componentes curriculares em prazo definido no calendário acadêmico;​ Contribuir para a realização de ações... 

    Estácio

    Fortaleza, CE
    há 19 dias atrás
  • Vaga: Analista de Segurança da Informação Pleno (Foco Microsoft Security & Compliance) Modelo: CLT | Remoto...  ...Defender for Endpoint, Identity e Office 365 - Experiência com classificação...  ...Operations Analyst - SC-400 — Microsoft Information Protection Administrator... 

    Diazero Security

    Fortaleza, CE
    há 1 dia atrás
  •  ...que atua em todo o país oferecendo soluções inteligentes em tecnologia e gestão de pessoas. Se você é ANALISTA DE SEGURANÇA DA INFORMAÇÃO SÊNIOR , temos um desafio para te apresentar! Na Unitech, nossos pilares são confiabilidade, eficiência e inovação. Valorizamos... 

    Unitech

    Fortaleza, CE
    há 24 dias atrás
  •  ...are open to candidates who do not have a Bachelor's degree but have experience in the area. Experience writing professionally (business analysts, research analyst, copywriter, journalist, technical writer, editor, translator, etc.) Understanding of Excel and Google... 

    Jobtome

    Fortaleza, CE
    há 7 horas atrás
  •  ...Garantir a continuidade, segurança e evolução da infraestrutura de tecnologia da informação, assegurando que os recursos físicos e lógicos estejam sempre disponíveis, atualizados e alinhados às necessidades operacionais da organização, por meio de uma gestão eficiente... 

    Lanlink Informática

    Fortaleza, CE
    1 há um mês atrás
  •  ...CFDs, ETFs, indices, commodities, or other multi-asset trading products Strong partner network and proven track record of driving business growth Excellent communication and stakeholder management skills Proficiency in English and local languages is essential Preferred... 

    BingX

    Fortaleza, CE
    há 2 dias atrás
  •  ...position as a trusted, intelligent trading platform. Our current vacancy | Full-time | Long-term | REMOTE Responsibilities Formulate business development plans, assist the team in completing the introduction, negotiation, cooperation, and signing of business cooperation... 

    BingX

    Fortaleza, CE
    há 3 dias atrás
  •  ...os resultados das atividades acadêmicas dos alunos e demais informações referentes aos componentes curriculares em prazo definido no...  ...disponibilidade de horas deverá se manter nessa unidade. ADDITIONAL INFORMATION Acreditamos na excelência do nosso ensino e, por isso,... 

    Estácio

    Fortaleza, CE
    há 19 dias atrás
  • About Us: Temu is seeking a highly motivated and experienced Business Development Managerto join our team. As a rapidly growing company, we are looking for talented individuals committed to helping us achieve our goals. In this role, you will have the opportunity to work... 

    Temu

    Fortaleza, CE
    há 24 dias atrás
  •  ...por meio de caderneta eletrônica, a frequência, o conteúdo das aulas, os resultados das atividades acadêmicas dos alunos e demais informações referentes aos componentes curriculares em prazo definido no calendário acadêmico;​ Contribuir para a realização de ações... 

    Estácio

    Fortaleza, CE
    há 21 dia atrás
  • Dar suporte à área de TI da unidade. Cargo: ESTAGIÁRIO NÍVEL SUPERIOR - TECNOLOGIA DA INFORMAÇÃO (Cód. da Vaga: 6923) Tipo de Contrato: Estágio Carga-horária: 125H Número de vagas: 1 Benefícios: Auxílio transporte de meia passagem por dia estagiado; Day off/aniversário... 

    SESI

    Fortaleza, CE
    há 24 dias atrás

Deseja receber mais vagas?

Assine e receba vagas semelhantes a Business Information Security Officer. Seja o primeiro a se candidatar!