Create Alert
Email me similar jobs

Compliance Program Analyst • Programa de Compliance ATE

Sobre a oportunidade

Buscamos uma pessoa para atuar na validação, monitoramento e aprimoramento de controles de Tecnologia da Informação, Compliance e Qualidade.

Esse profissional terá um papel importante na execução de testes de controles ITGC e QMS, suporte a auditorias internas e externas, gestão de evidências, identificação de riscos e acompanhamento de planos de remediação.

Se você possui perfil analítico, atenção aos detalhes e experiência com controles, auditoria de TI, segurança da informação e gestão de riscos, essa oportunidade pode ser para você!

Principais responsabilidades


Testes e validação de controles ITGC

  • Testar e validar a efetividade dos controles gerais de TI (ITGC), avaliando seu desenho e funcionamento.
  • Atuar nos domínios de Gestão de Acessos, Desenvolvimento e Mudanças, Cibersegurança, Proteção de Dados, Gestão de Serviços e Resiliência.
  • Validar processos de provisionamento e desprovisionamento de acessos, revisões de acessos privilegiados, segregação de funções e mecanismos de autenticação.
  • Avaliar controles relacionados ao ciclo de desenvolvimento de sistemas (SDLC), gestão de mudanças e mudanças emergenciais.
  • Validar controles relacionados à gestão de incidentes, vulnerabilidades, patches, proteção contra malware, criptografia, certificados, logs e monitoramento.
  • Avaliar controles relacionados a bancos de dados, redes, regras de firewall e monitoramento de ambientes.
  • Validar planos de Continuidade de Negócios e Recuperação de Desastres (BCP/DRP), incluindo testes e evidências.
  • Acompanhar e validar a realização de testes de penetração realizados por terceiros independentes.
  • Revisar evidências e garantir a prontidão dos materiais para auditorias.
  • Identificar lacunas, documentar resultados e apoiar a definição de ações de remediação.
  • Apoiar as equipes de Tecnologia e Produto no desenho e adequação de controles preventivos.

Testes de QMS

  • Executar testes de controles globais e locais relacionados ao Sistema de Gestão da Qualidade (QMS).
  • Realizar walkthroughs, testes por amostragem, reexecução e inspeção de controles.
  • Avaliar a integridade, precisão e qualidade das evidências apresentadas.
  • Apoiar o alinhamento de cronogramas, populações de testes e entregáveis com os responsáveis pelos programas globais e locais.
  • Identificar exceções e deficiências e acompanhar os respectivos planos de remediação até a conclusão.

Auditorias e gestão de evidências

  • Apoiar auditorias internas e externas, incluindo processos relacionados a SOC 2, ISO 27001 e demais avaliações de controles.
  • Organizar e manter atualizados os repositórios de evidências, políticas, documentações e resultados de testes.
  • Atuar como ponto focal no atendimento a solicitações e questionamentos de auditores.
  • Apoiar reuniões, walkthroughs e processos de validação de controles.

Gestão de riscos e remediação

  • Traduzir requisitos de Compliance e Segurança em orientações claras e aplicáveis para as equipes técnicas.
  • Identificar, avaliar e escalar riscos operacionais e de conformidade.
  • Documentar e acompanhar planos de ação para tratamento de achados e deficiências.
  • Apoiar o monitoramento contínuo dos controles entre os ciclos formais de auditoria.
  • Elaborar relatórios gerenciais e manter dashboards de Compliance atualizados.

Requisitos

  • Formação superior completa em Administração, Tecnologia da Informação, Segurança da Informação, Gestão de Riscos ou áreas correlatas.
  • Experiência entre 2 e 4 anos em Compliance, Auditoria de TI, Gestão de Riscos, testes de ITGC ou QMS.
  • Experiência com validação e testes de controles de TI.
  • Conhecimento em metodologias de teste, como walkthroughs, amostragem, inspeção e reexecução.
  • Conhecimento em frameworks e normas como SOC 2 e ISO 27001 .
  • Vivência no suporte e facilitação de auditorias internas e externas.
  • Conhecimento de controles relacionados a Gestão de Acessos, Gestão de Mudanças, Segurança da Informação, Vulnerabilidades, Continuidade de Negócios e Recuperação de Desastres.
  • Capacidade para análise de evidências, identificação de riscos e acompanhamento de planos de remediação.

Diferenciais

  • Experiência em ambientes regulados ou empresas de Tecnologia e Produtos Digitais.
  • Conhecimento em políticas e frameworks corporativos de Segurança da Informação.
  • Vivência com programas globais de Compliance ou Qualidade.
  • Experiência com elaboração de indicadores, dashboards e relatórios gerenciais.
  • Certificações ou conhecimentos adicionais em Segurança da Informação, Auditoria, Gestão de Riscos ou Compliance.


Competências comportamentais

Buscamos uma pessoa com:

  • Forte atenção aos detalhes e qualidade na análise de evidências.
  • Perfil proativo e capacidade de antecipar riscos e falhas de controle.
  • Comunicação clara e habilidade para traduzir temas técnicos para diferentes públicos.
  • Capacidade analítica e foco na identificação da causa-raiz dos problemas.
  • Organização e habilidade para gerenciar múltiplas demandas e prazos.
  • Facilidade para atuar com equipes multidisciplinares e diferentes stakeholders.



Informações adicionais


O que oferecemos para você?

  • Vale Refeição ou Alimentação;
  • Assistência médica e Odontológica;
  • Convênio Farmácia (descontos na compra de medicamentos);
  • Convênio academia;
  • Seguro de Vida;
  • TIVIT Club (descontos e parcerias com as melhores lojas);
  • PAC - Programa de aceleração de carreira;
  • Reembolso para certificações;
  • MOBIFLIX – Nossa academia corporativa tem cursos presenciais e online, alinhados as novas tendências do mercado de tecnologia;

Acreditamos que o presente é plural e a inclusão transforma, por isso, todas as pessoas são bem-vindas em nossas vagas, para promovermos um ambiente de trabalho inclusivo, de respeito, justiça e equidade.


Topa embarcar nesse desafio com a gente? #vemserTIVIT

Similar jobs

Compliance Program Analyst • Programa de Compliance ATE

Apply Now
Back to search page