Caro usuário, habilite o javascript para que esse site funcione corretamente.

Analista de Governança, Risco e Compliance (GRC)

* Salário: R$ 3.000 a R$ 6.000 por mês (estimado)

* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.

Área: Tecnologia da Informação

Nível: Junior

Sobre a vaga

Nesta posição, você desempenhará um papel crucial na implementação e manutenção de nossos frameworks de segurança e conformidade, como CIS Controls, ISO 27001 e SOC 2. Você será responsável por garantir que nossas práticas de segurança cibernética estejam alinhadas com os padrões internacionais e contribuirá para a mitigação de riscos e a conformidade regulatória da empresa, de nossos produtos e de nossos clientes.

Responsabilidades

  • Construir e manter relacionamentos sólidos com os clientes
  • Excelentes habilidades de comunicação verbal e escrita
  • Desenvolver e implementar políticas e procedimentos de governança, risco e conformidade, alinhados aos frameworks ISO 27001, ISO 27701, SOC 2 e CIS Controls
  • Identificar, avaliar e mitigar riscos de Segurança da Informação, colaborando com as equipes técnicas e de operações para implementar medidas preventivas e corretivas
  • Comunicar riscos e não conformidades de forma clara e proativa para todas as partes interessadas
  • Monitorar e avaliar a a dos controles internos e garantir que os requisitos de conformidade sejam atendidos
  • Contribuir para a educação e conscientização sobre Segurança e Privacidade em toda a organização
  • Realizar auditorias internas regulares e preparar a empresa para auditorias externas, garantindo que todos os requisitos de conformidade sejam cumpridos
  • Manter-se atualizado(a) sobre as últimas tendências e mudanças nos frameworks de segurança e conformidade e adaptar as políticas da empresa conforme necessário

Qualificações

  • Experiência mínima de 2 anos em governança, risco e conformidade, com forte conhecimento dos frameworks de Segurança da Informação como ISO 27001, ISO 27701, SOC 2 e CIS Controls
  • Formação superior em áreas relacionadas à Segurança da Informação, Tecnologia da Informação, Direito ou áreas afins
  • Excelentes habilidades de comunicação oral e escrita, com capacidade de traduzir conceitos técnicos para uma audiência não técnica
  • Experiência em auditorias internas e preparação para auditorias externas
  • Proatividade, atenção aos detalhes e capacidade de trabalhar de forma colaborativa em um ambiente dinâmico
  • Certificações em GRC, como ISO 27001 Lead Implementer, CISM, CRISC ou similares, serão consideradas um diferencial

Próximos Passos

Se você é apaixonado(a) por segurança cibernética, governança e conformidade, e busca uma oportunidade para contribuir em uma organização inovadora e em crescimento, queremos conhecer você!