Gerente de GRC

PWS Cloud

São Paulo

Presencial

BRL 300 000 - 540 000

Tempo integral

14 dias+
Gerador de candidaturas

Uma candidatura completa num minuto — currículo e carta de apresentação personalizados, prontos a enviar.

Ultrapassa os filtros ATS

Resumo da oferta

A PWS Cloud busca um Gerente de GRC para liderar a governança, riscos e compliance, estruturando políticas, controles e indicadores de risco. O papel envolve conduzir auditorias, gerenciar fornecedores críticos e assegurar a conformidade regulatória em um ambiente de tecnologia e cloud.

O profissional deve possuir experiência sólida em frameworks (ISO 27001/27002, PCI-DSS, SOC 2, LGPD), além de habilidade em conduzir comitês e reportar à alta liderança, com foco na continuidade do negócio e

Qualificações

  • Experiência sólida (8+ anos) em Governança, Riscos Corporativos e Compliance, com atuação além do escopo de segurança da informação.
  • Vivência prática na construção de matriz de riscos corporativos (não apenas de TI).
  • Experiência com frameworks de compliance e segurança (ISO 27001/27002, PCI-DSS, SOC 2, LGPD); conhecimento de NIST CSF.
  • Experiência conduzindo ou coordenando auditorias internas e externas, incluindo áreas de negócio (não só tecnologia).
  • Experiência em gestão de fornecedores críticos (TPRM).
  • Vivência em testes de efetividade de controles internos.
  • Boa capacidade analítica e visão de negócio.

Responsabilidades

  • Estruturar e liderar a torre de GRC, com gestão da equipe de Governança, Riscos e Compliance.
  • Elaborar, revisar e manter políticas corporativas, código de conduta, normas e procedimentos de governança.
  • Estruturar comitês de risco e compliance, e reportar periodicamente à alta liderança.
  • Conduzir ciclos de avaliação de risco com as áreas de negócio, não restritos à área técnica.
  • Estabelecer indicadores de risco (KPIs/KRIs) para acompanhamento executivo.
  • Conduzir o programa de conformidade, incluindo frameworks de segurança e privacidade e demais obrigações regulatórias.
  • Coordenar planos de remediação e cronogramas de certificação.
  • Planejar e acompanhar auditorias internas e externas, coordenando evidências e ações.
  • Gerir continuidade de negócios (BCM/SGCN) e planos de recuperação, além de gestão de crises.

Conhecimentos

Governança
Riscos corporativos
Compliance
Auditoria interna/externa
Gestão de fornecedores
Análise de risco
Comunicação executiva

Ferramentas

ISO 27001/27002
PCI-DSS
SOC 2
LGPD
NIST CSF

Descrição da oferta de emprego

Job description

Estamos em busca de um(a)Gerente de GRC para integrar o time de Segurança e Conformidade da PWS Cloud eliderar a estruturação, operação e evolução da gestão de riscos, compliance econtroles internos da empresa. Trata-se de uma posição de liderança com fortecomponente técnico e regulatório, voltada para um profissional com domínio deframeworks como ISO 27001, PCI-DSS, SOC 2 e LGPD, e vivência prática nacondução de auditorias, matriz de riscos corporativos e gestão de fornecedorescríticos. Não apenas como gestor(a) de conformidade, mas como líder capaz deestruturar políticas, comitês e indicadores de risco do zero, atuando de formatransversal com todas as áreas do negócio.

Main responsibilities

Governança

  • Estruturar e liderar a torre deGRC, com gestão da equipe de Governança, Riscos e Compliance;
  • Elaborar, revisar e manterpolíticas corporativas, código de conduta, normas e procedimentos degovernança;
  • Estruturar comitês de risco ecompliance, e reportar periodicamente à alta liderança;

Gestão de Riscos Corporativos

  • Estruturar e manter a matriz deriscos corporativos (operacionais, estratégicos, regulatórios, reputacionais etecnológicos), com metodologia única de identificação, avaliação, tratamento emonitoramento;
  • Conduzir ciclos de avaliação derisco com as áreas de negócio, não restritos à área técnica;
  • Estabelecer indicadores(KPIs/KRIs) de risco para acompanhamento executivo.

Compliance e ConformidadeRegulatória

  • Conduzir o programa deconformidade da empresa, incluindo frameworks de segurança e privacidade (LGPD,ISO 27001, PCI-DSS, SOC 2) e demais obrigações regulatórias aplicáveis ao setore à operação da empresa;
  • Monitorar mudanças regulatóriasrelevantes para o negócio e avaliar impactos;
  • Coordenar planos de remediação ecronogramas de certificação.

Controles Internos e Auditoria

  • Planejar e executar ciclos detestes de efetividade de controles internos (processos de negócio e ITGC);
  • Atuar como ponto focal daempresa em auditorias internas e externas, coordenando evidências e planos deação;
  • Acompanhar a implementação derecomendações de auditoria até o fechamento.

Terceiros, Continuidade e Crises

  • Estruturar e gerir o processo deavaliação de risco de fornecedores críticos (TPRM), para toda a base defornecedores relevantes da empresa;
  • Estruturar a disciplina decontinuidade de negócios (BIA, estratégias de continuidade, planos derecuperação) e gestão de crises;
  • Conduzir programas detreinamento e conscientização em risco, compliance e conduta para toda aorganização.
Requirements and skills
  • Experiência sólida (8+ anos) emGovernança, Riscos Corporativos e Compliance, com atuação além do escopo desegurança da informação;
  • Vivência prática na construçãode matriz de riscos corporativos (não apenas de TI);
  • Experiência com frameworks decompliance e segurança (ISO 27001/27002, PCI-DSS, SOC 2, LGPD); conhecimento deNIST CSF;
  • Experiência conduzindo oucoordenando auditorias internas e externas, incluindo áreas de negócio (não sótecnologia);
  • Experiência em gestão defornecedores críticos (TPRM) em diferentes categorias;
  • Vivência em testes deefetividade de controles internos;
  • Boa capacidade analítica,comunicação executiva e visão de negócio ampla;
Additional information

Será Considerado Um Diferencial:

  • Certificações como CRISC, CISA,CGEIT, ISO 27001 Lead Implementer/Auditor, ITIL ou similares;
  • Experiência com Gestão deContinuidade de Negócios (BCM/SGCN) e Gestão de Crises como disciplinaestruturada;
  • Experiência em ambientes detecnologia, cloud ou provedores de serviço (Service Provider);
  • Experiência prévia emconsultoria de riscos, governança ou compliance corporativo;
  • Vivência em múltiplos setores(Financeiro, Telecom, Saúde etc.), ampliando a visão de riscos e maturidade decontroles;
Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Gerente de GRC São Paulo - SP Full-time employee
Gerente de GRC São Paulo - SP Full-time employee

PWS • São Paulo

Híbrido
BRL 240 000 - 360 000
Especialista de GRC (Govenança, Risco e Compliance)
Especialista de GRC (Govenança, Risco e Compliance)

Trivale-Administra • Uberlândia

Presencial
BRL 120 000 - 180 000
Analista GRC
Analista GRC

Plus-IT Consulting • São Paulo

Híbrido
BRL 180 000 - 240 000
Espec. Risco I (GRC)
Espec. Risco I (GRC)

UOL EdTech • São Paulo

Híbrido
BRL 120 000 - 180 000
Modelo híbrido (3x/semana)
Analista de Segurança da Informação PL - GRC
Analista de Segurança da Informação PL - GRC

MaisTODOS • São Paulo

Presencial
BRL 90 000 - 140 000
ANALISTA GRC
ANALISTA GRC

Ferroeste Industrial Ltda. • Belo Horizonte

Presencial
BRL 60 000 - 90 000
Analista GRC - Segurança da Informação & Complice TI
Analista GRC - Segurança da Informação & Complice TI

Addvisor Group • Campinas

Presencial
ANALISTA GRC
ANALISTA GRC

Grupo Ferroeste • Belo Horizonte

Presencial
BRL 78 000 - 123 000
Seguro de Vida
Plano de Saúde
Café da manhã
+9
ANALISTA PL GESTÃO DE RISCOS
ANALISTA PL GESTÃO DE RISCOS

Braskem • São Paulo

Presencial
BRL 180 000 - 260 000
Assessor técnico da Presidência – Assessoria de riscos, controle interno e conformidade
Assessor técnico da Presidência – Assessoria de riscos, controle interno e conformidade

RHESERVA • Juiz de Fora

Presencial
BRL 90 000 - 150 000