Analista GRC IAM Senior

Recrutei

Brasil

Presencial

BRL 90 000 - 150 000

Tempo integral

Há 2 dias
Torna-te num dos primeiros candidatos
Gerador de candidaturas

Não envies um currículo genérico — gera um currículo e uma carta de apresentação adaptados a esta função específica.

Ultrapassa os filtros ATS

Resumo da oferta

A Recrutei contrata Analista de GRC com foco em Segurança da Informação para fortalecer a governança de acesso a aplicações de um grande cliente do setor financeiro.

A posição envolve avaliar aplicações segundo controles de ciclo de vida de acesso, registrar decisões fundadas, evidenciar para remediação e atuar como ponte entre governança, risco e compliance com foco na melhoria contínua das práticas de governança de aplicações.

Qualificações

  • Experiência sólida em GRC com foco em Segurança da Informação.
  • Experiência em governança de acessos e avaliação de risco de aplicações, incluindo controles de ciclo de vida de acesso como provisionamento, desprovisionamento e tratamento de exceções
  • Forte raciocínio analítico, com capacidade de tomar e justificar decisões quando os dados estão incompletos ou inconsistentes entre fontes
  • Inglês com comunicação efetiva na escrita e na leitura
  • Análise de dados e reporting na prática, incluindo trabalho com grandes volumes para priorizar
  • Capacidade de traduzir achados de governança em requisitos ou tickets que as equipes técnicas consigam executar
  • Experiência em escrever ou melhorar políticas, procedimentos e processos de aceite de risco ou exceção
  • Perfil proativo, autônomo e confiável no follow-up, capaz de perseguir os responsáveis entre times até o caso ser encerrado

Responsabilidades

  • Avaliar aplicações priorizadas por nível de risco e uso, registrando uma decisão de tratamento fundamentada para cada uma
  • Conduzir a abordagem aos donos das aplicações para validar uso, finalidade e dados tratados
  • Preparar pacotes completos de handoff para os times técnicos, com decisão, justificativa, evidência e resultado esperado
  • Tratar aplicações que não conseguem atender aos pré-requisitos de acesso, incluindo solicitações de aceite de risco e controles compensatórios
  • Acompanhar a execução até o encerramento, verificar evidências e escalar bloqueios
  • Reportar progresso e cobertura de controles em cadência regular
  • Documentar melhorias de processo e apoiar a atualização dos procedimentos de onboarding, offboarding e exceções
  • Manter critérios de avaliação e regras de decisão consistentes e atualizados
  • Conectar a governança de aplicações ao framework mais amplo de IAM e às obrigações regulatórias
  • Contribuir para a evolução das políticas e a melhoria contínua das práticas de governança de aplicações

Conhecimentos

GRC
Segurança da Informação
Governança de acessos
Análise de dados
Inglês técnico

Ferramentas

Okta
IAM Tools

Descrição da oferta de emprego

Buscamos um(a) Analista de GRC com foco em Segurança da Informação para fortalecer a governança de acesso a aplicações de um grande cliente do setor financeiro. A missão é avaliar aplicações à luz dos controles de ciclo de vida de acesso da companhia (onboarding, offboarding e exceções), decidir o tratamento adequado para cada uma e entregar aos times técnicos achados claros e priorizados para remediação. A posição é a ponte entre governança, risco e compliance e a execução técnica: avaliar aplicações por risco, registrar decisões bem fundamentadas, traduzir gaps em demandas que a engenharia consiga executar e acompanhar cada caso até o fechamento com evidência.

Responsabilidades
  • Avaliar aplicações priorizadas por nível de risco e uso, registrando uma decisão de tratamento fundamentada para cada uma
  • Conduzir a abordagem aos donos das aplicações para validar uso, finalidade e dados tratados
  • Preparar pacotes completos de handoff para os times técnicos, com decisão, justificativa, evidência e resultado esperado
  • Tratar aplicações que não conseguem atender aos pré-requisitos de acesso, incluindo solicitações de aceite de risco e controles compensatórios
  • Acompanhar a execução até o encerramento, verificar evidências e escalar bloqueios
  • Reportar progresso e cobertura de controles em cadência regular
  • Documentar melhorias de processo e apoiar a atualização dos procedimentos de onboarding, offboarding e exceções
  • Manter critérios de avaliação e regras de decisão consistentes e atualizados
  • Conectar a governança de aplicações ao framework mais amplo de IAM e às obrigações regulatórias
  • Contribuir para a evolução das políticas e a melhoria contínua das práticas de governança de aplicações
Requisitos obrigatórios
  • Experiência sólida em Governança, Risco e Compliance (GRC) com foco em Segurança da Informação
  • Experiência em governança de acessos e avaliação de risco de aplicações, incluindo controles de ciclo de vida de acesso como provisionamento, desprovisionamento e tratamento de exceções
  • Forte raciocínio analítico, com capacidade de tomar e justificar decisões quando os dados estão incompletos ou inconsistentes entre fontes
  • Inglês com comunicação efetiva na escrita e na leitura
  • Análise de dados e reporting na prática, incluindo trabalho com grandes volumes (milhares de registros) para priorizar, acompanhar progresso e reportar cobertura de controles
  • Capacidade de traduzir achados de governança em requisitos ou tickets que os times técnicos consigam executar sem precisar de esclarecimentos adicionais
  • Experiência em escrever ou melhorar políticas, procedimentos e processos de aceite de risco ou exceção
  • Perfil proativo, autônomo e confiável no follow-up, capaz de perseguir os responsáveis entre times até o caso ser encerrado
Diferenciais
  • Conhecimento de Okta ou provedores de identidade similares, incluindo conceitos de integração SSOVivência em processos de governança de IAM ou IGA
  • Experiência com gestão de risco de terceiros e fornecedores (TPRM) e checagens de risco na etapa de compras
  • Familiaridade com SOX, BACEN ou ISO 27001
  • Experiência com controles compensatórios e gestão de acesso privilegiado
Obtém a tua avaliação gratuita e confidencial do currículo.

ou arrasta e larga o ficheiro aqui.

Similar jobs

Ofertas semelhantes que vale a pena comparar

Analista GRC IAM Senior
Analista GRC IAM Senior

Digisystem • São Paulo

Presencial
BRL 78 000 - 145 000
Analista GRC IAM Sênior
Analista GRC IAM Sênior

Digisystem • Brasil

Teletrabalho
BRL 120 000 - 190 000
Analista GRC Pleno/Sênior
Analista GRC Pleno/Sênior

MJV • São Paulo

Presencial
BRL 120 000 - 180 000
Analista Segurança de TI (IAM / IGA)
Analista Segurança de TI (IAM / IGA)

Semantix • Londrina

Presencial
BRL 67 000 - 134 000
Analista de Auditoria e Controles de TI
Analista de Auditoria e Controles de TI

FCamara • Belo Horizonte

Presencial
BRL 120 000 - 180 000
Analista de Auditoria e Controles de TI
Analista de Auditoria e Controles de TI

VENHA SER #SANGUELARANJA • Belo Horizonte

Presencial
BRL 120 000 - 180 000
Analista de Segurança da Informação SR (IAM)
Analista de Segurança da Informação SR (IAM)

Confidential Careers • São Paulo

Presencial
BRL 180 000 - 240 000
Vale Refeição
Vale Alimentação
Assistência Médica
+4
Especialista em GRC
Especialista em GRC

NEXMUV • Brasil

Teletrabalho
BRL 180 000 - 320 000
Cybersecurity Analyst II (IAM)
Cybersecurity Analyst II (IAM)

MB | Mercado Bitcoin • São Paulo

Presencial
BRL 150 000 - 190 000
Analista Sr. Gestão de Acessos
Analista Sr. Gestão de Acessos

Nava | Tech for Business • São Paulo

Presencial
BRL 120 000 - 180 000