Especialista Sênior em IT Compliance, GRC e Segurança da Informação

Empresa confidencial

📍 Morumbi - SP🏢 hibrido🎯 senior
Oportunidade para atuar como Especialista Sênior em IT Compliance, GRC e Segurança da Informação em uma empresa multinacional. A atuação será estratégica e hands-on, com foco na definição, implementação e evolução dos controles de TI, gestão de riscos, compliance e suporte a auditorias internas e externas. O profissional será uma referência técnica para temas de Governança, Riscos e Compliance, atuando em parceria com áreas de Infraestrutura, Cibersegurança, Desenvolvimento, Jurídico, Privacidade e liderança executiva. Principais responsabilidades: - Estruturar e evoluir frameworks de controles de TI e Segurança da Informação. - Mapear processos críticos, controles, evidências e trilhas de auditoria. - Conduzir avaliações de riscos de TI, identificar gaps e definir planos de tratamento e mitigação. - Atuar como ponto focal em auditorias internas, externas e de clientes. - Coordenar evidências, comunicação com auditores e tratamento de não conformidades. - Atuar em temas de LGPD e GDPR, governança de dados e proteção de informações. - Estruturar e manter processos de IAM, revisão de acessos e ciclo de vida de usuários. - Apoiar a gestão de riscos de fornecedores e terceiros, incluindo requisitos de segurança em contratos e DPAs. - Elaborar indicadores e apresentações executivas para liderança. - Recomendar prioridades de investimento em segurança, controles e compliance. Destaques da oportunidade: atuação estratégica junto à liderança, forte exposição internacional, interação com times globais e oportunidade de estruturar e evoluir a governança de TI da organização.

Requisitos

  • Graduação em TI, Segurança da Informação, Engenharia, Sistemas de Informação, Ciência da Computação ou áreas correlatas
  • Experiência sólida em IT Compliance, Governança, Riscos (GRC) ou Auditoria de TI
  • Experiência em ambientes regulados ou empresas de médio/grande porte
  • Experiência em implementação e evolução de frameworks de controles
  • Experiência em auditorias internas e externas
  • Experiência em avaliações de riscos de TI
  • Experiência em estruturação de processos de governança do zero
  • Conhecimento em ISO/IEC 27001
  • Conhecimento em NIST Cybersecurity Framework (CSF)
  • Conhecimento em CIS Controls
  • Conhecimento em COBIT
  • Conhecimento em IAM e gestão de acessos privilegiados
  • Conhecimento em segurança de infraestrutura e redes
  • Conhecimento em Endpoint Protection / EDR
  • Conhecimento em gestão de vulnerabilidades, patches e ativos
  • Conhecimento em hardening de ambientes
  • Conhecimento em Risk Assessment, Risk Register e Risk Treatment Plans
  • Conhecimento em LGPD e GDPR
  • Conhecimento em governança de dados e gestão de evidências
  • Conhecimento em auditoria baseada em riscos
  • Inglês obrigatório, com utilização em reuniões, apresentações e auditorias

Diferenciais

  • CISA, CRISC, ISO 27001 Lead Auditor/Lead Implementer, CGEIT ou certificações ISC² (CISSP/CCSP)
  • Experiência com certificação ISO 27001
  • Vivência em multinacionais
  • Vendor Risk Management e Due Diligence de fornecedores
  • Experiência com ferramentas de GRC, como ServiceNow GRC, RSA Archer, OneTrust, MetricStream, AuditBoard, LogicGate ou similares