Sobre a oportunidade
Buscamos uma pessoa para atuar na validação, monitoramento e aprimoramento de controles de Tecnologia da Informação, Compliance e Qualidade.
Esse profissional terá um papel importante na execução de testes de controles ITGC e QMS, suporte a auditorias internas e externas, gestão de evidências, identificação de riscos e acompanhamento de planos de remediação.
Se você possui perfil analítico, atenção aos detalhes e experiência com controles, auditoria de TI, segurança da informação e gestão de riscos, essa oportunidade pode ser para você!
Principais responsabilidades
Testes e validação de controles ITGC
- Testar e validar a efetividade dos controles gerais de TI (ITGC), avaliando seu desenho e funcionamento.
- Atuar nos domínios de Gestão de Acessos, Desenvolvimento e Mudanças, Cibersegurança, Proteção de Dados, Gestão de Serviços e Resiliência.
- Validar processos de provisionamento e desprovisionamento de acessos, revisões de acessos privilegiados, segregação de funções e mecanismos de autenticação.
- Avaliar controles relacionados ao ciclo de desenvolvimento de sistemas (SDLC), gestão de mudanças e mudanças emergenciais.
- Validar controles relacionados à gestão de incidentes, vulnerabilidades, patches, proteção contra malware, criptografia, certificados, logs e monitoramento.
- Avaliar controles relacionados a bancos de dados, redes, regras de firewall e monitoramento de ambientes.
- Validar planos de Continuidade de Negócios e Recuperação de Desastres (BCP/DRP), incluindo testes e evidências.
- Acompanhar e validar a realização de testes de penetração realizados por terceiros independentes.
- Revisar evidências e garantir a prontidão dos materiais para auditorias.
- Identificar lacunas, documentar resultados e apoiar a definição de ações de remediação.
- Apoiar as equipes de Tecnologia e Produto no desenho e adequação de controles preventivos.
Testes de QMS
- Executar testes de controles globais e locais relacionados ao Sistema de Gestão da Qualidade (QMS).
- Realizar walkthroughs, testes por amostragem, reexecução e inspeção de controles.
- Avaliar a integridade, precisão e qualidade das evidências apresentadas.
- Apoiar o alinhamento de cronogramas, populações de testes e entregáveis com os responsáveis pelos programas globais e locais.
- Identificar exceções e deficiências e acompanhar os respectivos planos de remediação até a conclusão.
Auditorias e gestão de evidências
- Apoiar auditorias internas e externas, incluindo processos relacionados a SOC 2, ISO 27001 e demais avaliações de controles.
- Organizar e manter atualizados os repositórios de evidências, políticas, documentações e resultados de testes.
- Atuar como ponto focal no atendimento a solicitações e questionamentos de auditores.
- Apoiar reuniões, walkthroughs e processos de validação de controles.
Gestão de riscos e remediação
- Traduzir requisitos de Compliance e Segurança em orientações claras e aplicáveis para as equipes técnicas.
- Identificar, avaliar e escalar riscos operacionais e de conformidade.
- Documentar e acompanhar planos de ação para tratamento de achados e deficiências.
- Apoiar o monitoramento contínuo dos controles entre os ciclos formais de auditoria.
- Elaborar relatórios gerenciais e manter dashboards de Compliance atualizados.
Requisitos
- Formação superior completa em Administração, Tecnologia da Informação, Segurança da Informação, Gestão de Riscos ou áreas correlatas.
- Experiência entre 2 e 4 anos em Compliance, Auditoria de TI, Gestão de Riscos, testes de ITGC ou QMS.
- Experiência com validação e testes de controles de TI.
- Conhecimento em metodologias de teste, como walkthroughs, amostragem, inspeção e reexecução.
- Conhecimento em frameworks e normas como SOC 2 e ISO 27001 .
- Vivência no suporte e facilitação de auditorias internas e externas.
- Conhecimento de controles relacionados a Gestão de Acessos, Gestão de Mudanças, Segurança da Informação, Vulnerabilidades, Continuidade de Negócios e Recuperação de Desastres.
- Capacidade para análise de evidências, identificação de riscos e acompanhamento de planos de remediação.
Diferenciais
- Experiência em ambientes regulados ou empresas de Tecnologia e Produtos Digitais.
- Conhecimento em políticas e frameworks corporativos de Segurança da Informação.
- Vivência com programas globais de Compliance ou Qualidade.
- Experiência com elaboração de indicadores, dashboards e relatórios gerenciais.
- Certificações ou conhecimentos adicionais em Segurança da Informação, Auditoria, Gestão de Riscos ou Compliance.
Competências comportamentais
Buscamos uma pessoa com:
- Forte atenção aos detalhes e qualidade na análise de evidências.
- Perfil proativo e capacidade de antecipar riscos e falhas de controle.
- Comunicação clara e habilidade para traduzir temas técnicos para diferentes públicos.
- Capacidade analítica e foco na identificação da causa-raiz dos problemas.
- Organização e habilidade para gerenciar múltiplas demandas e prazos.
- Facilidade para atuar com equipes multidisciplinares e diferentes stakeholders.
Informações adicionais
O que oferecemos para você?
- Vale Refeição ou Alimentação;
- Assistência médica e Odontológica;
- Convênio Farmácia (descontos na compra de medicamentos);
- Convênio academia;
- Seguro de Vida;
- TIVIT Club (descontos e parcerias com as melhores lojas);
- PAC - Programa de aceleração de carreira;
- Reembolso para certificações;
- MOBIFLIX – Nossa academia corporativa tem cursos presenciais e online, alinhados as novas tendências do mercado de tecnologia;
Acreditamos que o presente é plural e a inclusão transforma, por isso, todas as pessoas são bem-vindas em nossas vagas, para promovermos um ambiente de trabalho inclusivo, de respeito, justiça e equidade.
Topa embarcar nesse desafio com a gente? #vemserTIVIT