Descrição de Vaga






Código: 1121  
Título da vaga: Analista GRC     
Local: São Paulo, SP
Nível Profissional: Sênior
Áreas de Atuação Profissional: TI - Governança
Descrição: Objetivo do cargo: atuar na estruturação, evolução e sustentação do programa de Governança, Riscos e Compliance (GRC), garantindo que políticas, riscos, controles e requisitos regulatórios estejam alinhados à estratégia de Tecnologia e Segurança da Informação.
Principais responsabilidades
• Estruturar, revisar e acompanhar o framework de GRC da organização.
• Gerenciar o ciclo de riscos de Tecnologia e Segurança, incluindo identificação, avaliação, tratamento, aceite e monitoramento.
• Definir e acompanhar controles internos, evidências, planos de ação e indicadores de conformidade.
• Conduzir auditorias internas e apoiar auditorias externas.
• Sustentar e evoluir o SGSI e a certificação ISO 27001, acompanhando controles e não conformidades.
• Realizar avaliações periódicas de aderência aos controles, promovendo uma rotina de auditoria contínua.
• Apoiar processos de gestão de terceiros e fornecedores, avaliando riscos de segurança e compliance.
• Desenvolver e acompanhar KPIs/KRIs, dashboards executivos e planos de remediação.
• Elaborar e revisar políticas, normas, procedimentos e matrizes de responsabilidade.
• Atuar junto às áreas de Segurança, Infraestrutura, Desenvolvimento, Dados, Jurídico e Negócios.
• Apoiar iniciativas relacionadas à LGPD, continuidade de negócios, gestão de acessos, vulnerabilidades, incidentes e riscos tecnológicos.
• Preparar reportes executivos sobre riscos, compliance, auditorias e evolução da maturidade de GRC.

Habilidades: Hard Skills
Conhecimento avançado em ISO 27001/27002, gestão de riscos, controles internos e auditoria; domínio de frameworks como NIST, CIS Controls e COBIT; conhecimento de LGPD; experiência com gestão de riscos de terceiros; construção de matrizes de riscos e controles; definição de KPIs e KRIs; gestão de planos de ação e não conformidades; conhecimento de processos de Segurança da Informação e fundamentos de Cloud, IAM, vulnerabilidades, incidentes e continuidade de negócios.
Soft Skills
Perfil analítico e crítico, com forte capacidade de organização e priorização. Boa comunicação com áreas técnicas e executivas, capacidade de negociação e influência, autonomia para conduzir temas de GRC ponta a ponta, senso de responsabilidade, visão de risco orientada ao negócio e habilidade para transformar requisitos de compliance em controles práticos e sustentáveis, evitando uma abordagem puramente burocrática.
Diferencial esperado para nível Sênior: capacidade de atuar como owner do processo de GRC, antecipando riscos, propondo melhorias e levando à liderança uma visão executiva de exposição, evolução dos controles e prioridades de tratamento e não apenas acompanhando auditorias e coletando evidências.


Para se candidatar a essa vaga, selecione como voce ficou sabendo da vaga e clique no botão "Enviar o seu currículo" abaixo.
Como você ficou sabendo sobre essa vaga?

Enviar este trabalho para um amigo
Seu nome: 
O nome do seu amigo: 
O endereço de email do seu amigo: