Especialista de ITGC (IT General Controls)

ASAAS

Joinville

Híbrido

BRL 260 000 - 380 000

Tempo integral

14 dias+
Gerador de candidaturas

Destaca-te para esta função — gera um currículo e uma carta de apresentação personalizados em cerca de um minuto.

Ultrapassa os filtros ATS

Vantagens oferecidas por esta oferta de emprego

Home Office
CLT contrato

Resumo da oferta

A ASAAS procura um especialista de ITGC para estruturar o framework de governança, controles e continuidade de negócios, conectando TI às metas financeiras. Você atuará com ambientes cloud, APIs e IA para assegurar controles automatizados e auditar com auditorias externas.

Quem tem visão de governança, experiência com SOX e atuação em ambientes regulados está convidado a participar. Remoto/ Home Office disponível, com CLT.

Qualificações

  • Domínio de Frameworks ITGC e SOX.
  • Experiência em construção de soluções do zero com parceiros estratégicos.
  • Experiência em instituição financeira regulada ou fintech com APIs financeiras e ambiente regulado.
  • Experiência com domínios de ITGC: IAM/SoD, SDLC/DevSecOps, operações de TI, gestão de vulnerabilidades, TPRM e continuidade.
  • Proficiência na estruturação de ITGC e implementação de controles SOX (PCAOB/Section 404).

Responsabilidades

  • Arquitetar o framework ITGC, definindo escopo, domínios prioritários, rituais de governança e modelo de evidências, com foco em maturidade e escalabilidade pré-IPO.
  • Estruturar o ambiente de controles, mapeando processos críticos, desenhando a Matriz de Riscos e Controles (RACM) e definindo fluxos de responsabilidade (RACI) e SLAs de controle.
  • Garantir o hardening e a conformidade de ambientes críticos (IAM/SoD, DevSecOps, Operações Cloud, Backup e TPRM).
  • Operar plataformas de GRC para centralizar evidências, automatizar indicadores de controle (KCIs) e sustentar a rastreabilidade ponta a ponta.
  • Liderar a jornada de certificação SOX (ITGC), desenhando e implementando controles sobre processos financeiros automatizados, assegurando aderência aos padrões PCAOB/SOX 404.
  • Atuar como ponto focal técnico junto a auditorias externas (Big 4) e órgãos reguladores, garantindo a integridade da demonstração financeira.
  • Engajar times de Engenharia, Produto e Finanças na construção de processos rastreáveis e auditáveis desde a concepção (by design).
  • Estruturar o programa de continuidade (PCN), mapeando dependências operacionais, definindo tolerâncias (RTO/RPO) e conduzindo análises de impacto (BIA).
  • Executar testes de ativação do PCN, documentar aprendizados e garantir a integração entre os planos de TI e a continuidade corporativa.
  • Identificar riscos de integridade e rastreabilidade em modelos de IA e automações financeiras, assegurando conformidade (LGPD/BCB).
  • Atuar como elo entre Compliance e as squads de Dados/Produto, avaliando exposições regulatórias e garantindo o uso responsável de dados em sistemas.

Conhecimentos

ITGC Frameworks
SOX Compliance
GRC Tools
RACI & RACM
Cloud Architecture
Auditing Coordination
Inglês Intermediário

Ferramentas

GRC Platforms

Descrição da oferta de emprego

Job description

Se você tem paixão por inovação e busca trabalhar em um ambiente ágil, colaborativo e desafiador, esta pode ser a sua oportunidade!

Buscamos uma pessoa especialista de ITGC para estruturar nosso framework de ITGC e continuidade de negócios (PCN). Você chegará em um ambiente dinâmico, sendo responsável por criar os alicerces da nossa governança, definindo regras e evidências que suportarão o crescimento da companhia rumo ao IPO.

É uma posição para quem tem veia tecnológica: você precisará entender a fundo nossos sistemas, APIs e arquitetura cloud para garantir controles automatizados e seguros, em um cenário onde IA e dados são protagonistas. Você terá autonomia para desenhar essa trilha, conectando a segurança de TI aos objetivos financeiros e garantindo que a organização esteja pronta para inspeções e auditorias externas.

Se interessou pela oportunidade mas não reside em Joinville? Não tem problema, possibilitamos o trabalho remoto/home office.

Main responsibilities
  • Arquitetar o framework de ITGC, definindo escopo, domínios prioritários, rituais de governança e modelo de evidências, com foco em maturidade e escalabilidade pré-IPO.
  • Estruturar o ambiente de controles, mapeando processos críticos, desenhando a Matriz de Riscos e Controles (RACM) e definindo fluxos de responsabilidade (RACI) e SLAs de controle.
  • Garantir o hardening e a conformidade de ambientes críticos (IAM/SoD, DevSecOps, Operações Cloud, Backup e TPRM).
  • Operar plataformas de GRC para centralizar evidências, automatizar indicadores de controle (KCIs) e sustentar a rastreabilidade ponta a ponta.
  • Liderar a jornada de certificação SOX (ITGC), desenhando e implementando controles sobre processos financeiros automatizados, assegurando aderência aos padrões PCAOB/SOX 404.
  • Atuar como ponto focal técnico junto a auditorias externas (Big 4) e órgãos reguladores, garantindo a integridade da demonstração financeira.
  • Engajar times de Engenharia, Produto e Finanças na construção de processos rastreáveis e auditáveis desde a concepção (by design).
  • Estruturar o programa de continuidade (PCN), mapeando dependências operacionais, definindo tolerâncias (RTO/RPO) e conduzindo análises de impacto (BIA).
  • Executar testes de ativação do PCN, documentar aprendizados e garantir a integração entre os planos de TI e a continuidade corporativa.
  • Identificar riscos de integridade e rastreabilidade em modelos de IA e automações financeiras, assegurando conformidade (LGPD/BCB).
  • Atuar como elo entre Compliance e as squads de Dados/Produto, avaliando exposições regulatórias e garantindo o uso responsável de dados em sistemas.
Requirements and skills
  • Domínio de Frameworks ITGC & SOX.
  • Experiência em construção de soluções do zero e habilidade para atuar com parceiros de negócio estratégicos.
  • Experiência em instituição financeira regulada (IP, SCFI) ou em empresas de tecnologias com integração de APIs financeiras e operação em ambiente regulado.
  • Experiência com domínios de ITGC: acesso lógico (IAM/SoD), gestão de mudanças (SDLC/DevSecOps), operações de TI, gestão de vulnerabilidades, TPRM e continuidade.
  • Proficiência na estruturação de ITGC e implementação de controles SOX (PCAOB/Section 404).
  • Experiência prática comprovada no desenho, teste e manutenção de planos de continuidade, com foco em BIA, definição de RTO/RPO e resiliência operacional.
  • Fluência técnica para discutir arquitetura (Cloud, APIs, bancos de dados, integrações) e capacidade de identificar riscos de integridade em ambientes de IA e automação de dados.
  • Domínio de ferramentas de GRC para estruturar rastreabilidade ponta a ponta (risco, controle, evidência e plano de ação).
  • Inglês intermediário a fluente (leitura técnica e comunicação com auditores externos).
  • Perfil protagonista e resolutivo.
Additional information
Diferenciais
  • Certificações CISA, CRISC ou CISSP;
  • Experiência com ambientes cloud (AWS, GCP, Azure).
  • Vivência com governança de dados ou iniciativas de IA.
Modelo de Trabalho
  • Carga horária de 8h por dia (segunda a sexta-feira);
  • Contratação CLT.
Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Head de Governança de Tecnologia
Head de Governança de Tecnologia

Grupo SysMap • São Paulo

Presencial
BRL 320 000 - 520 000
Espec. Risco I (GRC)
Espec. Risco I (GRC)

UOL EdTech • São Paulo

Híbrido
BRL 120 000 - 180 000
Modelo híbrido (3x/semana)
Analista de Segurança da Informação PL - GRC
Analista de Segurança da Informação PL - GRC

MaisTODOS • São Paulo

Presencial
BRL 90 000 - 140 000
Gerente de GRC
Gerente de GRC

PWS Cloud • São Paulo

Presencial
BRL 300 000 - 540 000
Head de Governança de Tecnologia
Head de Governança de Tecnologia

SysMap Solutions • São Paulo

Presencial
BRL 350 000 - 600 000
Compliance e Governança de TI
Compliance e Governança de TI

Enter • São Paulo

Presencial
Analista GRC
Analista GRC

Plus-IT Consulting • São Paulo

Híbrido
BRL 180 000 - 240 000
Gerente de GRC São Paulo - SP Full-time employee
Gerente de GRC São Paulo - SP Full-time employee

PWS • São Paulo

Híbrido
BRL 240 000 - 360 000
11625430 - Analista de Compliance de TI
11625430 - Analista de Compliance de TI

MTP Métodos e Tecnologia – Brasil • Brasil

Teletrabalho
BRL 90 000 - 130 000
Plano de saúde
Plano odontológico
Vale alimentação
+8
Analista de Governança TI
Analista de Governança TI

Unifique • Brasil

Híbrido
BRL 80 000 - 130 000