Analista GRC IAM Senior

Digisystem

São Paulo

Presencial

BRL 78 000 - 145 000

Tempo integral

Há 2 dias
Torna-te num dos primeiros candidatos
Gerador de candidaturas

Transforma esta função numa entrevista — um currículo e uma carta de apresentação criados à volta do que este empregador procura.

Ultrapassa os filtros ATS

Resumo da oferta

A Digisystem busca Analista de GRC com foco em Segurança da Informação para fortalecer a governança de acesso a aplicações de um grande cliente do setor financeiro. A missão é avaliar aplicações à luz dos controles de ciclo de vida de acesso, decidir o tratamento adequado para cada uma e entregar aos times técnicos evidências claras para remediação.

A posição atua como ponte entre governança, risco e compliance e a execução técnica: registrar decisões, traduzir gaps em demandas para a engenharia

Qualificações

  • Experiência sólida em GRC com foco em Segurança da Informação.
  • Governança de acessos e avaliação de risco de aplicações.
  • Tomada de decisões com dados incompletos ou inconsistentes entre fontes.
  • Inglês com leitura e escrita eficaz.
  • Análise de dados e reporting com grandes volumes de registros.
  • Traduzir achados de governança em requisitos ou tickets para a engenharia.
  • Escrita/melhoria de políticas, procedimentos e processos de aceite de risco.
  • Perfil proativo, autônomo e persistente no follow-up.

Responsabilidades

  • Avaliar aplicações priorizadas por nível de risco e registrar decisão fundamentada para cada uma.
  • Conduzir a abordagem aos donos das aplicações para validar uso e dados tratados.
  • Preparar pacotes de handoff para times técnicos com decisão, justificativa e evidência.
  • Tratar aplicações que não atendem aos pré-requisitos de acesso, incluindo aceite de risco.
  • Acompanhar a execução até o encerramento, verificar evidências e escalar bloqueios.
  • Reportar progresso e cobertura de controles em cadência regular.
  • Documentar melhorias de processo e atualizar onboarding/offboarding/exceções.
  • Manter critérios de avaliação e regras de decisão atualizados.
  • Conectar governança de aplicações ao framework IAM e obrigações regulatórias.
  • Contribuir para evolução das políticas de governança.

Conhecimentos

GRC Segurança da Informação
Governança de Acessos
Avaliação de Risco de Aplicações
Raciocínio Analítico
Inglês (leitura/escrita)
Análise de Dados/Reporting
Traduzir Achados em Requisitos
Políticas/Procedimentos de Aceite
Proatividade/Autonomia

Ferramentas

Okta

Descrição da oferta de emprego

Buscamos um(a) Analista de GRC com foco em Segurança da Informação para fortalecer a governança de acesso a aplicações de um grande cliente do setor financeiro. A missão é avaliar aplicações à luz dos controles de ciclo de vida de acesso da companhia (onboarding, offboarding e exceções), decidir o tratamento adequado para cada uma e entregar aos times técnicos achados claros e priorizados para remediação. A posição é a ponte entre governança, risco e compliance e a execução técnica: avaliar aplicações por risco, registrar decisões bem fundamentadas, traduzir gaps em demandas que a engenharia consiga executar e acompanhar cada caso até o fechamento com evidência.

Responsabilidades
  • Avaliar aplicações priorizadas por nível de risco e uso, registrando uma decisão de tratamento fundamentada para cada uma
  • Conduzir a abordagem aos donos das aplicações para validar uso, finalidade e dados tratados
  • Preparar pacotes completos de handoff para os times técnicos, com decisão, justificativa, evidência e resultado esperado
  • Tratar aplicações que não conseguem atender aos pré-requisitos de acesso, incluindo solicitações de aceite de risco e controles compensatórios
  • Acompanhar a execução até o encerramento, verificar evidências e escalar bloqueios
  • Reportar progresso e cobertura de controles em cadência regular
  • Documentar melhorias de processo e apoiar a atualização dos procedimentos de onboarding, offboarding e exceções
  • Manter critérios de avaliação e regras de decisão consistentes e atualizados
  • Conectar a governança de aplicações ao framework mais amplo de IAM e às obrigações regulatórias
  • Contribuir para a evolução das políticas e a melhoria contínua das práticas de governança de aplicações
Requisitos obrigatórios
  • Experiência sólida em Governança, Risco e Compliance (GRC) com foco em Segurança da Informação
  • Experiência em governança de acessos e avaliação de risco de aplicações, incluindo controles de ciclo de vida de acesso como provisionamento, desprovisionamento e tratamento de exceções
  • Forte raciocínio analítico, com capacidade de tomar e justificar decisões quando os dados estão incompletos ou inconsistentes entre fontes
  • Inglês com comunicação efetiva na escrita e na leitura
  • Análise de dados e reporting na prática, incluindo trabalho com grandes volumes (milhares de registros) para priorizar, acompanhar progresso e reportar cobertura de controles
  • Capacidade de traduzir achados de governança em requisitos ou tickets que os times técnicos consigam executar sem precisar de esclarecimentos adicionais
  • Experiência em escrever ou melhorar políticas, procedimentos e processos de aceite de risco ou exceção
  • Perfil proativo, autônomo e confiável no follow-up, capaz de perseguir os responsáveis entre times até o caso ser encerrado
Diferenciais
  • Conhecimento de Okta ou provedores de identidade similares, incluindo conceitos de integração SSOVivência em processos de governança de IAM ou IGA
  • Experiência com gestão de risco de terceiros e fornecedores (TPRM) e checagens de risco na etapa de compras
  • Familiaridade com SOX, BACEN ou ISO 27001
  • Experiência com controles compensatórios e gestão de acesso privilegiado
Obtém a tua avaliação gratuita e confidencial do currículo.

ou arrasta e larga o ficheiro aqui.

Similar jobs

Ofertas semelhantes que vale a pena comparar

Analista GRC IAM Senior
Analista GRC IAM Senior

Recrutei • Brasil

Presencial
BRL 90 000 - 150 000
Analista GRC IAM Sênior
Analista GRC IAM Sênior

Digisystem • Brasil

Teletrabalho
BRL 120 000 - 190 000
Analista GRC Pleno/Sênior
Analista GRC Pleno/Sênior

MJV • São Paulo

Presencial
BRL 120 000 - 180 000
Analista de Auditoria e Controles de TI
Analista de Auditoria e Controles de TI

VENHA SER #SANGUELARANJA • Belo Horizonte

Presencial
BRL 120 000 - 180 000
Analista Segurança de TI (IAM / IGA)
Analista Segurança de TI (IAM / IGA)

Semantix • Londrina

Presencial
BRL 67 000 - 134 000
Analista de Auditoria e Controles de TI
Analista de Auditoria e Controles de TI

FCamara • Belo Horizonte

Presencial
BRL 120 000 - 180 000
Analista de Segurança da Informação SR (IAM)
Analista de Segurança da Informação SR (IAM)

Confidential Careers • São Paulo

Presencial
BRL 180 000 - 240 000
Vale Refeição
Vale Alimentação
Assistência Médica
+4
Especialista em GRC
Especialista em GRC

NEXMUV • Brasil

Teletrabalho
BRL 180 000 - 320 000
Cybersecurity Analyst II (IAM)
Cybersecurity Analyst II (IAM)

MB | Mercado Bitcoin • São Paulo

Presencial
BRL 150 000 - 190 000
Analista Sr. Gestão de Acessos
Analista Sr. Gestão de Acessos

Nava | Tech for Business • São Paulo

Presencial
BRL 120 000 - 180 000