Analista de Compliance SR. (ITGC, ISP e QMS).

TIVIT

Brasil

Presencial

BRL 90 000 - 130 000

Tempo integral

há 27 horas
Torna-te num dos primeiros candidatos
Gerador de candidaturas

Uma candidatura feita para esta oferta — um currículo e uma carta de apresentação personalizados que vão ao encontro do anúncio.

Ultrapassa os filtros ATS

Resumo da oferta

A TIVIT está buscando um(a) Analista de Compliance para atuar de forma estratégica no Programa de Compliance ATE. O profissional apoiará a aplicação e validação de padrões de conformidade, com foco na avaliação do desenho e da eficácia operacional dos controles relacionados a ITGC, ISP e QMS.

A posição terá interface constante com equipes de Tecnologia, Segurança da Informação, Gestão de Riscos e auditores, contribuindo para manter um ambiente de controles eficiente e preparado para auditorias.

Qualificações

  • Ensino superior completo em TI, Segurança da Informação, Administração, Gestão de Riscos ou áreas correlatas.
  • Entre 2 e 4 anos de experiência em Compliance, Auditoria de TI, Gestão de Riscos ou testes de controles.
  • Conhecimento em testes de ITGC e QMS e metodologias de validação de controles.
  • Experiência em apoio ou facilitação de auditorias internas e externas.

Responsabilidades

  • Testar e validar controles ITGC e a eficácia operacional.
  • Interagir com equipes de Tecnologia, Segurança da Informação e Gestão de Riscos.
  • Apoiar o desenho de controles seguindo uma abordagem Shift-Left Compliance.
  • Coletar evidências, documentar resultados e acompanhar planos de remediação.
  • Gerenciar evidências para auditorias e manter repositórios de Compliance preparados.

Conhecimentos

Analítico
Investigativo
Proatividade
Organização
Boa comunicação

Formação académica

Ensino superior completo em TI, Segurança da Informação, Administração, Gestão de Riscos ou áreas correlatas

Descrição da oferta de emprego

Buscamos um(a) Analista de Compliance para atuar de forma estratégica no Programa de Compliance ATE.

Esse(a) profissional será responsável por apoiar a aplicação e a validação dos padrões de conformidade, com foco na avaliação do desenho e da eficácia operacional dos controles relacionados a ITGC, ISP e QMS.

A posição terá interface constante com equipes de Tecnologia, Segurança da Informação, Gestão de Riscos, proprietários de processos e recursos de QMS, além de auditores internos e externos, contribuindo para a manutenção de um ambiente de controles eficiente e continuamente preparado para auditorias.

Principais responsabilidades
Testes e validação de controles ITGC
  • Desenvolver conhecimento aprofundado sobre políticas, padrões e requisitos de Segurança da Informação e Compliance.
  • Testar e validar o desenho e a eficácia operacional dos controles de ITGC.
  • Atuar nos seguintes domínios:
  • Gestão de Acessos e Identidade (IAM);
  • Gestão de Mudanças e SDLC;
  • Operações de Cibersegurança;
  • Controles de Banco de Dados e Redes;
  • Resiliência, incluindo DRP e BCP.
  • Validar testes de segurança e penetração realizados por terceiros independentes.
  • Garantir a qualidade, completude e rastreabilidade das evidências.
  • Documentar resultados dos testes e identificar possíveis deficiências nos controles.
  • Escalar riscos e não conformidades, apresentando recomendações práticas para remediação.
  • Apoiar as equipes de Produto e Tecnologia no desenho e fortalecimento de controles, seguindo uma abordagem de Shift-Left Compliance.
  • Apoiar a execução de testes de controles relacionados ao Sistema de Gestão da Qualidade (QMS).
  • Avaliar controles globais e requisitos regulatórios ou operacionais específicos de cada território.
  • Realizar validações por meio de:
  • Reexecução;
  • Inspeção e análise de evidências.
  • Coordenar a obtenção de populações de teste e o alinhamento dos cronogramas com os responsáveis pelos processos.
  • Acompanhar planos de ação e remediações até o encerramento dos apontamentos.
  • Manter-se atualizado(a) sobre requisitos regulatórios aplicáveis e apoiar seu mapeamento com as estruturas globais de controle.
Facilitação de auditorias e gestão de evidências
  • Apoiar e facilitar auditorias internas e externas.
  • Atuar em processos relacionados a frameworks e certificações como SOC 2, ISO 27001 e demais revisões de compliance e segurança.
  • Coletar, revisar e validar evidências de auditoria.
  • Garantir que políticas, evidências e resultados de testes estejam organizados e disponíveis.
  • Manter os repositórios de Compliance continuamente preparados para auditorias.
  • Atuar como ponto de contato durante o ciclo de vida das auditorias.
Consultas, remediação e indicadores
  • Apoiar equipes técnicas na interpretação de requisitos relacionados a ISP, ITGC e QMS.
  • Documentar e acompanhar planos de remediação para deficiências identificadas.
  • Apoiar o monitoramento contínuo de aplicações e controles.
  • Elaborar e atualizar relatórios de status, indicadores e dashboards de Compliance.
  • Coordenar revisões periódicas e ad-hoc relacionadas à concessão e revisão de acessos.
Requisitos
  • Ensino superior completo em Tecnologia da Informação, Segurança da Informação, Administração, Gestão de Riscos ou áreas correlatas.
  • Entre 2 e 4 anos de experiência em Compliance, Auditoria de TI, Gestão de Riscos ou testes de controles em ambientes de tecnologia.
  • Experiência prática com testes de ITGC e/ou QMS.
  • Conhecimento em metodologias de testes de controles, como walkthroughs, amostragem, reexecução e análise de evidências.
  • Experiência no apoio ou facilitação de auditorias internas e externas.
  • Conhecimento em frameworks e padrões de Segurança da Informação.
  • Conhecimento em análise e gestão de riscos.
  • Capacidade de interpretar requisitos complexos e traduzi-los para diferentes públicos, incluindo equipes técnicas e stakeholders de negócio.
Será um diferencial
  • Certificação CISA – Certified Information Systems Auditor.
  • Certificação CRISC – Certified in Risk and Information Systems Control.
  • Conhecimento ou certificações relacionadas à ISO 42001, QMS ou ITGC.
  • Experiência com auditorias ou frameworks como SOC 2 e ISO 27001.
  • Conhecimento de políticas e padrões corporativos de Segurança da Informação.
  • Experiência em ambientes regulados ou com alto nível de exigência em Compliance e Governança.
Competências que buscamos
  • Perfil analítico e investigativo.
  • Proatividade na identificação de riscos e causas-raiz.
  • Organização e capacidade de gerenciar múltiplas demandas simultaneamente.
  • Boa comunicação e habilidade para interagir com diferentes áreas e níveis hierárquicos.
  • Capacidade de conduzir discussões sobre controles, riscos e planos de remediação.
  • Atenção aos detalhes e foco na qualidade das evidências e documentação.
  • Facilidade para atuar em ambientes dinâmicos e com múltiplas auditorias e prazos concorrentes.
Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

ANALISTA DE GOVERNANÇA EM SEGURANÇA DA INFORMAÇÃO SR
ANALISTA DE GOVERNANÇA EM SEGURANÇA DA INFORMAÇÃO SR

SGA TECNOLOGIA INTELIGENTE S.A. • Belo Horizonte

Presencial
BRL 180 000 - 260 000
Analista de Programa de Compliance PL (IDR-04325)
Analista de Programa de Compliance PL (IDR-04325)

Winnin • São Paulo

Híbrido
BRL 100 000 - 167 000
11625430 - Analista de Compliance de TI
11625430 - Analista de Compliance de TI

MTP Métodos e Tecnologia – Brasil • Brasil

Teletrabalho
BRL 90 000 - 130 000
Plano de saúde
Plano odontológico
Vale alimentação
+8
Analista Sênior - Compliance
Analista Sênior - Compliance

ReciclaBR • São Paulo

Presencial
Vale transporte
Refeição no local
Vale refeição
+3
Analista Sênior de Conformidade | Compliance
Analista Sênior de Conformidade | Compliance

GWM Brasil • São Paulo

Presencial
BRL 90 000 - 130 000
Compliance Officer ISO 27001
Compliance Officer ISO 27001

Empresa Confidencial • São Paulo

Híbrido
BRL 167 000 - 257 000
Compliance Professional - Consultor(a) (Analista Pleno)
Compliance Professional - Consultor(a) (Analista Pleno)

TIM Brasil • Rio de Janeiro

Presencial
BRL 180 000 - 240 000
Analista de Cibersegurança Senior
Analista de Cibersegurança Senior

Engineering Brasil • Rio de Janeiro

Presencial
BRL 180 000 - 240 000
Certificações em Cloud
Auditoria e Governança de TI
Ambiente de alta criticidade
ANALISTA DE COMPLIANCE PLENO
ANALISTA DE COMPLIANCE PLENO

Grupo Aço Cearense • Fortaleza

Presencial
BRL 100 000 - 167 000
Auditor Pleno Em Tecnologia E Segurança Dainformação
Auditor Pleno Em Tecnologia E Segurança Dainformação

Omni&Co • São Paulo

Presencial
BRL 150 000 - 230 000