Descrição de Vaga
| Código: | 1121 |
| Título da vaga: | Analista GRC |
| Local: | São Paulo, SP |
| Nível Profissional: | Sênior |
| Áreas de Atuação Profissional: | TI - Governança |
| Descrição: | Objetivo do cargo: atuar na estruturação, evolução e sustentação do programa de Governança, Riscos e Compliance (GRC), garantindo que políticas, riscos, controles e requisitos regulatórios estejam alinhados à estratégia de Tecnologia e Segurança da Informação. Principais responsabilidades • Estruturar, revisar e acompanhar o framework de GRC da organização. • Gerenciar o ciclo de riscos de Tecnologia e Segurança, incluindo identificação, avaliação, tratamento, aceite e monitoramento. • Definir e acompanhar controles internos, evidências, planos de ação e indicadores de conformidade. • Conduzir auditorias internas e apoiar auditorias externas. • Sustentar e evoluir o SGSI e a certificação ISO 27001, acompanhando controles e não conformidades. • Realizar avaliações periódicas de aderência aos controles, promovendo uma rotina de auditoria contínua. • Apoiar processos de gestão de terceiros e fornecedores, avaliando riscos de segurança e compliance. • Desenvolver e acompanhar KPIs/KRIs, dashboards executivos e planos de remediação. • Elaborar e revisar políticas, normas, procedimentos e matrizes de responsabilidade. • Atuar junto às áreas de Segurança, Infraestrutura, Desenvolvimento, Dados, Jurídico e Negócios. • Apoiar iniciativas relacionadas à LGPD, continuidade de negócios, gestão de acessos, vulnerabilidades, incidentes e riscos tecnológicos. • Preparar reportes executivos sobre riscos, compliance, auditorias e evolução da maturidade de GRC. |
| Habilidades: | Hard Skills Conhecimento avançado em ISO 27001/27002, gestão de riscos, controles internos e auditoria; domínio de frameworks como NIST, CIS Controls e COBIT; conhecimento de LGPD; experiência com gestão de riscos de terceiros; construção de matrizes de riscos e controles; definição de KPIs e KRIs; gestão de planos de ação e não conformidades; conhecimento de processos de Segurança da Informação e fundamentos de Cloud, IAM, vulnerabilidades, incidentes e continuidade de negócios. Soft Skills Perfil analítico e crítico, com forte capacidade de organização e priorização. Boa comunicação com áreas técnicas e executivas, capacidade de negociação e influência, autonomia para conduzir temas de GRC ponta a ponta, senso de responsabilidade, visão de risco orientada ao negócio e habilidade para transformar requisitos de compliance em controles práticos e sustentáveis, evitando uma abordagem puramente burocrática. Diferencial esperado para nível Sênior: capacidade de atuar como owner do processo de GRC, antecipando riscos, propondo melhorias e levando à liderança uma visão executiva de exposição, evolução dos controles e prioridades de tratamento e não apenas acompanhando auditorias e coletando evidências. |