Analista de Auditoria e Controles de TI

FCamara

Belo Horizonte

Presencial

BRL 120 000 - 180 000

Tempo integral

Há 3 dias
Torna-te num dos primeiros candidatos
Gerador de candidaturas

Recebe uma resposta deste empregador — um currículo e uma carta de apresentação adaptados exatamente ao que estão a contratar.

Ultrapassa os filtros ATS

Resumo da oferta

A FCamara busca Analista de Auditoria e Controles de TI – com foco em Gestão de Acessos, para atuar em cliente do segmento bancário. O profissional apoiará a avaliação, validação e evolução dos controles relacionados à gestão de acessos técnicos aos ambientes e sistemas corporativos.

É essencial ter experiência em auditoria de TI, IAM/PAM e testes de controles, com boa comunicação com equipes de risco, compliance e auditoria. Vínculo com atuação prática em ambientes regulados.

Qualificações

  • Experiência em auditoria de TI e controles internos.
  • Conhecimento de IAM e PAM.
  • Avaliação de controles de acesso lógico e segregação de funções.
  • Familiaridade com COBIT, ISO/IEC 27001/27002 e NIST.
  • Análise de evidências técnicas, logs e matrizes de acessos.
  • Conhecimento de auditoria, incluindo planejamento, documentação e remediações.

Responsabilidades

  • Realizar análises de controles de IAM e acessos técnicos e privilegiados.
  • Validar concessões, alterações, revogação e recertificação de acessos a sistemas e ambientes.
  • Avaliar perfis de acesso conforme Least Privilege e Need to Know.
  • Identificar riscos de acessos indevidos e credenciais técnicas.
  • Executar testes de controles internos e documentar os resultados.
  • Apoiar auditorias internas e externas e acompanhar planos de ação.
  • Elaborar relatórios com riscos, impactos e recomendações.
  • Interagir com Segurança da Informação, Infraestrutura, IAM, Governança de TI, Riscos e Compliance.

Conhecimentos

Auditoria de TI
Controles internos
Gestão de riscos
IAM
PAM
COBIT
ISO 27001
NIST
Logs e evidências
Relatórios técnicos

Ferramentas

CyberArk
SailPoint
BeyondTrust
Microsoft Entra ID

Descrição da oferta de emprego

Job description

Analista de Auditoria e Controles de TI – com foco em Gestão de Acessos

Buscamos um(a) profissional com experiência em Auditoria de Tecnologia da Informação, Gestão de Riscos Tecnológicos e Controles Internos, para atuar em cliente no segmento bancário, apoiando a avaliação, validação e evolução dos controles relacionados à gestão de acessos técnicos aos ambientes e sistemas corporativos.

O profissional será responsável por analisar cenários de concessão, alteração, revisão e revogação de acessos, identificar potenciais riscos de segurança, avaliar a aderência aos controles estabelecidos e apoiar a implementação de melhorias nos processos de governança de acessos.

A posição exige perfil analítico, capacidade investigativa, conhecimento de controles de segurança da informação e habilidade para interagir com equipes técnicas, áreas de riscos, compliance e auditoria.

Main responsibilities
  • Realizar análises e avaliações de controles relacionados à gestão de identidades e acessos (IAM), especialmente acessos técnicos e privilegiados.
  • Validar cenários de concessão, alteração, revogação e recertificação de acessos a sistemas, aplicações, bancos de dados e ambientes de infraestrutura.
  • Avaliar a adequação dos perfis de acesso, considerando os princípios de menor privilégio (Least Privilege), necessidade de conhecimento (Need to Know) e segregação de funções (SoD).
  • Identificar riscos tecnológicos associados a acessos indevidos, permissões excessivas, contas privilegiadas, contas de serviço e credenciais técnicas.
  • Executar testes de controles internos de TI, incluindo análise de evidências, amostragem, identificação de desvios e documentação de resultados.
  • Avaliar a efetividade dos controles preventivos, detectivos e corretivos relacionados à segurança dos acessos.
  • Apoiar auditorias internas e externas, organizando evidências, identificando não conformidades e acompanhando planos de ação.
  • Elaborar relatórios técnicos com riscos identificados, impactos potenciais e recomendações de melhoria.
  • Interagir com equipes de Segurança da Informação, Infraestrutura, IAM, Governança de TI, Riscos e Compliance.
Requirements and skills
Conhecimentos e experiências necessários:
  • Experiência profissional em auditoria de TI, controles internos de tecnologia, gestão de riscos tecnológicos ou segurança da informação.
  • Conhecimento dos processos de gestão de identidades e acessos (IAM), incluindo gestão de acessos privilegiados (PAM).
  • Experiência na avaliação de controles de acesso lógico, perfis de autorização e segregação de funções.
  • Conhecimento de metodologias de avaliação de riscos e testes de efetividade de controles.
  • Familiaridade com frameworks e referências como COBIT, ISO/IEC 27001, ISO/IEC 27002 e NIST.
  • Capacidade de analisar evidências técnicas, logs, relatórios de permissões e matrizes de acessos.
  • Conhecimento dos processos de auditoria, incluindo planejamento de testes, documentação de achados e acompanhamento de remediações
  • Boa capacidade de elaboração de relatórios, comunicação técnica e relacionamento com diferentes áreas.
Diferenciais desejáveis
  • Experiência em empresas especializadas em auditoria e consultoria de riscos de TI, especialmente Big Four (Deloitte, PwC, EY e KPMG) ou consultorias similares.
  • Atuação anterior em áreas de Auditoria Interna de TI, Controles Internos, IT Risk, IT Compliance ou Segurança da Informação.
  • Experiência no setor financeiro, bancos digitais, fintechs ou ambientes regulados pelo Banco Central.
  • Conhecimento de controles gerais de TI (IT General Controls — ITGC).
  • Vivência com ferramentas de IAM/PAM, como CyberArk, SailPoint, BeyondTrust ou Microsoft Entra ID.
  • Conhecimento de controles de acesso em ambientes AWS, sistemas operacionais, bancos de dados e aplicações corporativas.
  • Familiaridade com requisitos regulatórios aplicáveis às instituições financeiras, incluindo regulamentações do Banco Central e diretrizes de segurança cibernética.
  • Certificações CISA, CRISC, CISM, ISO 27001 ou equivalentes.
Obtém a tua avaliação gratuita e confidencial do currículo.

ou arrasta e larga o ficheiro aqui.

Similar jobs

Ofertas semelhantes que vale a pena comparar

Analista de Auditoria e Controles de TI
Analista de Auditoria e Controles de TI

VENHA SER #SANGUELARANJA • Belo Horizonte

Presencial
BRL 120 000 - 180 000
Analista de Auditoria e Controles de TI Belo Horizonte - MG and Hybrid Full-time employee
Analista de Auditoria e Controles de TI Belo Horizonte - MG and Hybrid Full-time employee

FCamara • Belo Horizonte

Híbrido
BRL 120 000 - 240 000
Analista de Segurança da Informação Pleno
Analista de Segurança da Informação Pleno

base | flowa • Rio de Janeiro

Presencial
BRL 80 000 - 120 000
Analista GRC IAM Senior
Analista GRC IAM Senior

Recrutei • Brasil

Presencial
BRL 90 000 - 150 000
Analista GRC IAM Senior
Analista GRC IAM Senior

Digisystem • São Paulo

Presencial
BRL 78 000 - 145 000
Analista Sr. Gestão de Acessos
Analista Sr. Gestão de Acessos

Nava | Tech for Business • São Paulo

Presencial
BRL 120 000 - 180 000
Analista de Riscos e Controles Internos BP/Especialista | Segurança da Informação
Analista de Riscos e Controles Internos BP/Especialista | Segurança da Informação

Núclea • São Paulo

Presencial
BRL 279 000 - 446 000
Especialista em IT Compliance, GRC e Segurança da Informação
Especialista em IT Compliance, GRC e Segurança da Informação

Noorden Group • São Paulo

Presencial
BRL 180 000 - 300 000
Analista de Controles Internos e Riscos de Tecnologia Sr
Analista de Controles Internos e Riscos de Tecnologia Sr

Valid Administrativo • São Paulo

Presencial
BRL 120 000 - 180 000
Assistência Médica-Hospitalar
Convênio Odontológico
Vale-Transporte
+7
Analista de Segurança da Informação Pleno - Gestão de Identidades e Acessos (IAM/PAM)
Analista de Segurança da Informação Pleno - Gestão de Identidades e Acessos (IAM/PAM)

Tempest Security Intelligence • São Paulo

Presencial
BRL 110 000 - 170 000