Job description
Estamos em busca de um(a)Gerente de GRC para integrar o time de Segurança e Conformidade da PWS Cloud eliderar a estruturação, operação e evolução da gestão de riscos, compliance econtroles internos da empresa. Trata-se de uma posição de liderança com fortecomponente técnico e regulatório, voltada para um profissional com domínio deframeworks como ISO 27001, PCI-DSS, SOC 2 e LGPD, e vivência prática nacondução de auditorias, matriz de riscos corporativos e gestão de fornecedorescríticos. Não apenas como gestor(a) de conformidade, mas como líder capaz deestruturar políticas, comitês e indicadores de risco do zero, atuando de formatransversal com todas as áreas do negócio.
Main responsibilities
Governança
- Estruturar e liderar a torre deGRC, com gestão da equipe de Governança, Riscos e Compliance;
- Elaborar, revisar e manterpolíticas corporativas, código de conduta, normas e procedimentos degovernança;
- Estruturar comitês de risco ecompliance, e reportar periodicamente à alta liderança;
Gestão de Riscos Corporativos
- Estruturar e manter a matriz deriscos corporativos (operacionais, estratégicos, regulatórios, reputacionais etecnológicos), com metodologia única de identificação, avaliação, tratamento emonitoramento;
- Conduzir ciclos de avaliação derisco com as áreas de negócio, não restritos à área técnica;
- Estabelecer indicadores(KPIs/KRIs) de risco para acompanhamento executivo.
Compliance e ConformidadeRegulatória
- Conduzir o programa deconformidade da empresa, incluindo frameworks de segurança e privacidade (LGPD,ISO 27001, PCI-DSS, SOC 2) e demais obrigações regulatórias aplicáveis ao setore à operação da empresa;
- Monitorar mudanças regulatóriasrelevantes para o negócio e avaliar impactos;
- Coordenar planos de remediação ecronogramas de certificação.
Controles Internos e Auditoria
- Planejar e executar ciclos detestes de efetividade de controles internos (processos de negócio e ITGC);
- Atuar como ponto focal daempresa em auditorias internas e externas, coordenando evidências e planos deação;
- Acompanhar a implementação derecomendações de auditoria até o fechamento.
Terceiros, Continuidade e Crises
- Estruturar e gerir o processo deavaliação de risco de fornecedores críticos (TPRM), para toda a base defornecedores relevantes da empresa;
- Estruturar a disciplina decontinuidade de negócios (BIA, estratégias de continuidade, planos derecuperação) e gestão de crises;
- Conduzir programas detreinamento e conscientização em risco, compliance e conduta para toda aorganização.
Requirements and skills
- Experiência sólida (8+ anos) emGovernança, Riscos Corporativos e Compliance, com atuação além do escopo desegurança da informação;
- Vivência prática na construçãode matriz de riscos corporativos (não apenas de TI);
- Experiência com frameworks decompliance e segurança (ISO 27001/27002, PCI-DSS, SOC 2, LGPD); conhecimento deNIST CSF;
- Experiência conduzindo oucoordenando auditorias internas e externas, incluindo áreas de negócio (não sótecnologia);
- Experiência em gestão defornecedores críticos (TPRM) em diferentes categorias;
- Vivência em testes deefetividade de controles internos;
- Boa capacidade analítica,comunicação executiva e visão de negócio ampla;
Additional information
Será Considerado Um Diferencial:
- Certificações como CRISC, CISA,CGEIT, ISO 27001 Lead Implementer/Auditor, ITIL ou similares;
- Experiência com Gestão deContinuidade de Negócios (BCM/SGCN) e Gestão de Crises como disciplinaestruturada;
- Experiência em ambientes detecnologia, cloud ou provedores de serviço (Service Provider);
- Experiência prévia emconsultoria de riscos, governança ou compliance corporativo;
- Vivência em múltiplos setores(Financeiro, Telecom, Saúde etc.), ampliando a visão de riscos e maturidade decontroles;