* Salário: R$ 6.000 a R$ 11.000 por mês (estimado)
* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.
Área: Tecnologia da Informação
Nível: Pleno
Buscamos alguém para atuar na estruturação, mapeamento e evolução de processos relacionados à gestão de vulnerabilidades e gestão de terceiros (third party risk), garantindo aderência a requisitos regulatórios, mitigação de riscos e eficiência operacional em ambiente de seguradora.
Principais responsabilidades
- Mapear e documentar processos AS-IS e TO-BE, com foco em segurança e gestão de terceiros.
- Identificar gaps, riscos operacionais e oportunidades de melhoria nos fluxos existentes.
- Estruturar e padronizar processos relacionados a:
- Gestão de vulnerabilidades (identificação, priorização, tratamento e acompanhamento).
- Avaliação e monitoramento de terceiros (onboarding, due diligence, reavaliação).
- Apoiar a definição de governança, papéis e responsabilidades.
- Definir e acompanhar indicadores de performance (KPIs e KRIs).
- Conduzir entrevistas e workshops com áreas de negócio, tecnologia e segurança.
- Garantir alinhamento dos processos com normas, políticas internas e requisitos regulatórios.
- Elaborar documentação executiva e relatórios de status.
Requisitos obrigatórios
- Experiência com mapeamento e melhoria de processos.
- Experiência com ferramentas de gestão de processos (preferencalmente Bizagi).
- Conhecimento em modelagem de processos (ex: BPMN).
- Vivência em ambientes corporativos estruturados (preferencialmente financeiro/seguros).
- Experiência na definição e acompanhamento de KPIs.
- Boa comunicação e capacidade de articulação com múltiplos stakeholders.
- Capacidade analítica e visão sistêmica.
Conhecimentos técnicos desejáveis
- Experiência com gestão de vulnerabilidades (ciclo de identificação, priorização e remediação).
- Conhecimento em gestão de riscos de terceiros (Third Party Risk Management - TPRM).
- Familiaridade com normas e frameworks, como:
- ISO 27001
- ISO 27005
- OWASP
- Noções de segurança da informação e gestão de riscos.
- Experiência com auditorias e compliance.
Diferenciais
- Participação em projetos de estruturação de processos ou governança.
- Vivência em programas de segurança da informação ou risco operacional.
Benefícios MJV:
TotalPassWellhub;
Seguro de vida em grupo;
Vale Refeição/ Alimentação;
Plano de saúde e odontológico - Bradesco;
Ações de treinamento: palestras, fóruns, trocas e conversas de conhecimentos relativos ao nosso negócio. Estamos em constante conexão para aprender mais e juntos;
Programa +MJVer: programa interno de indicação onde você indica um colega para trabalhar conosco e se esse relacionamento der match, você ganha um prêmio.
Parcerias: quer desconto? Temos um grupo no Workplace onde divulgamos parcerias com instituições de ensino, escolas de idiomas, academias, restaurantes, produtos e outros serviços;
