* Salário: R$ 2.000 a R$ 5.000 por mês (estimado)
* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.
Área: Outros
Nível: Senior
Descrição da vaga:
Buscamos no mercado um profissional para integrar a área de Segurança da Informação e Cibersegurança do Banco Pine, atuando como referência na governança e evolução dos processos de gestão de identidades e acessos da instituição. Esta posição terá papel fundamental na proteção dos ativos de informação, garantindo que acessos a sistemas e dados sejam gerenciados de forma segura, eficiente e aderente aos requisitos regulatórios. O profissional contribuirá para o fortalecimento dos controles internos, redução de riscos e aprimoramento contínuo da maturidade de segurança do Banco.
Responsabilidades:
Responsabilidades:
- Implementar e gerenciar processos de governança de acessos, incluindo solicitação, aprovação, concessão, alteração e revogação de acessos;
- Definir e manter perfis de acesso por cargo e função (job position), garantindo aderência ao princípio do menor privilégio;
- Gerenciar a matriz de segregação de funções (SoD), identificando conflitos de acesso e definindo ações de mitigação;
- Coordenar campanhas periódicas de recertificação de acessos, garantindo a execução dos prazos e a formalização das evidências;
- Monitorar processos de admissão, movimentação e desligamento de colaboradores, assegurando a tempestiva atualização ou revogação dos acessos;
- Gerenciar o inventário de acessos privilegiados e críticos, assegurando controles adequados de concessão, monitoramento e revisão;
- Analisar exceções de acesso, avaliando riscos, propondo controles compensatórios e acompanhando sua formalização;
- Conduzir o atendimento a auditorias internas, externas e órgãos reguladores, fornecendo evidências e acompanhando os planos de ação;
- Elaborar e reportar indicadores relacionados à gestão de acessos, conflitos de segregação de funções, contas inativas e conformidade dos processos;
- Implementar melhorias e automações nos processos de gestão de identidades e acessos, promovendo maior eficiência operacional e mitigação de riscos.
Requisitos e qualificações:
- Ensino superior completo em Tecnologia da Informação, Segurança da Informação e/ou áreas correlatas;
- Experiência prévia em Gestão de Identidades e Acessos (IAM), Governança de Acessos, Segurança da Informação ou áreas relacionadas;
- Conhecimento em modelos de controle de acesso RBAC e ABAC, segregação de funções (SoD) e princípio do menor privilégio;
- Conhecimento em soluções de Identity Governance and Administration (IGA), como SailPoint, Saviynt, One Identity ou Microsoft Entra ID Governance;
- Conhecimento em soluções de Privileged Access Management (PAM), como senhasegura, CyberArk, Delinea ou BeyondTrust;
- Conhecimento em Active Directory, Microsoft Entra ID, LDAP, SAP GRC Access Control e plataformas de gestão de identidades;
- Conhecimento em OAuth 2.0, SAML 2.0, SCIM e processos de provisionamento de acessos;
- Conhecimento em requisitos de auditoria e frameworks de controle, como ISO 27001, SOX e regulamentações BACEN;
- Conhecimento em ferramentas de gestão e análise de dados, como ServiceNow, Jira, Power BI e SQL;
- Domínio do Pacote Office, especialmente Excel;
- Certificações CISM, CISA, SailPoint, CyberArk, senhasegura ou Microsoft SC-300 serão consideradas diferenciais.
Benefícios:
- Salário compatível com o mercado;
- Participação dos lucros e resultados;
- Vale Alimentação - com 13ª e 14ª cestas complementares;
- Vale Refeição;
- Assistência Médica e Odontológica;
- Auxílio Creche;
- Seguro de vida;
- Total Pass;
- Licença Maternidade/Paternidade estendida;
- Day Off Aniversário.
