Especialista Sênior em IT Compliance, GRC e Segurança da Informação
Empresa confidencial
📍 Morumbi - SP🏢 hibrido🎯 senior
Requisitos
- Graduação em TI, Segurança da Informação, Engenharia, Sistemas de Informação, Ciência da Computação ou áreas correlatas
- Experiência sólida em IT Compliance, Governança, Riscos (GRC) ou Auditoria de TI
- Experiência em ambientes regulados ou empresas de médio/grande porte
- Experiência em implementação e evolução de frameworks de controles
- Experiência em auditorias internas e externas
- Experiência em avaliações de riscos de TI
- Experiência em estruturação de processos de governança do zero
- Conhecimento em ISO/IEC 27001
- Conhecimento em NIST Cybersecurity Framework (CSF)
- Conhecimento em CIS Controls
- Conhecimento em COBIT
- Conhecimento em IAM e gestão de acessos privilegiados
- Conhecimento em segurança de infraestrutura e redes
- Conhecimento em Endpoint Protection / EDR
- Conhecimento em gestão de vulnerabilidades, patches e ativos
- Conhecimento em hardening de ambientes
- Conhecimento em Risk Assessment, Risk Register e Risk Treatment Plans
- Conhecimento em LGPD e GDPR
- Conhecimento em governança de dados e gestão de evidências
- Conhecimento em auditoria baseada em riscos
- Inglês obrigatório, com utilização em reuniões, apresentações e auditorias
Diferenciais
- CISA, CRISC, ISO 27001 Lead Auditor/Lead Implementer, CGEIT ou certificações ISC² (CISSP/CCSP)
- Experiência com certificação ISO 27001
- Vivência em multinacionais
- Vendor Risk Management e Due Diligence de fornecedores
- Experiência com ferramentas de GRC, como ServiceNow GRC, RSA Archer, OneTrust, MetricStream, AuditBoard, LogicGate ou similares