* Salário: R$ 2.000 a R$ 5.000 por mês (estimado)
* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.
Área: Outros
Nível: Senior
Atuar na estruturação, evolução e monitoramento dos processos de Governança, Gestão de Riscos Tecnológicos e Cibernéticos, Segurança da Informação, Continuidade de Negócios e Compliance, contribuindo para o fortalecimento do ambiente de controles, conformidade regulatória e resiliência operacional da organização.
Responsabilidades e atribuições
Governança, Riscos e Compliance (GRC)
Estruturar e manter metodologias, políticas e procedimentos de gestão de riscos tecnológicos, cibernéticos e operacionais.
Conduzir avaliações de riscos, controles internos e conformidade regulatória.
Apoiar a evolução dos processos de Governança, Riscos e Compliance (GRC).
Monitorar planos de ação decorrentes de auditorias, avaliações de riscos e exigências regulatórias.
Desenvolver apresentações e indicadores executivos, relatórios gerenciais para fóruns e comitês.
Segurança da Informação
Apoiar a implementação e evolução do framework de Segurança da Informação.
Avaliar aderência a normas e frameworks como NIST CSF, ISO 27001, CIS Controls e COBIT.
Participar de avaliações de maturidade, assessments e iniciativas de fortalecimento dos controles de segurança.
Apoiar processos relacionados à gestão de vulnerabilidades e mitigação de riscos cibernéticos.
Continuidade de Negócios e Resiliência Operacional
Conduzir Análises de Impacto nos Negócios (BIA).
Desenvolver e manter PCN, PRD, PCO e processos de gestão de crise.
Coordenar e acompanhar exercícios e testes de continuidade de negócios e recuperação de desastres.
Apoiar a evolução do Sistema de Gestão de Continuidade de Negócios (SGCN).
Conformidade e Regulatório
Apoiar o atendimento às exigências regulatórias aplicáveis ao setor financeiro.
Realizar avaliações de aderência às Resoluções BACEN e demais normativos aplicáveis.
Participar de certificações e avaliações baseadas em normas ISO.
Elaborar pareceres, análises de conformidade e recomendações de melhoria.
Gestão de Projetos
Participar da condução de projetos de segurança, continuidade e governança.
Atuar junto às áreas de negócio e tecnologia no levantamento de requisitos e definição de controles.
Acompanhar cronogramas, riscos, dependências e entregas dos projetos.
Requisitos e qualificações
Formação
Ensino Superior completo em Tecnologia da Informação, Segurança da Informação, Gestão de Riscos, Administração, Engenharia ou áreas correlatas.
Pós-graduação será considerada diferencial.
Experiência
Experiência em Governança, Riscos, Compliance, Continuidade de Negócios ou Segurança da Informação.
Vivência em ambientes regulados, preferencialmente mercado financeiro.
Experiência na implantação ou evolução de programas de GRC-SI e Continuidade de Negócios.
Design e testes de controles tecnológicos e Cyber.
Conhecimentos
NIST Cybersecurity Framework (CSF)
ISO 27001 e ISO 27002
ISO 31000
ISO 22301 e ISO 22313
COBIT
COSO
Gestão de Riscos Corporativos
Gestão de Continuidade de Negócios
Governança de Tecnologia
Gestão de Crises
Auditoria e Controles Interno
Informações adicionais
Disponibilidade de atuação em modelo hibrido na Região Central de São Paulo / SP
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Triagem
- Etapa 3: Entrevista com RH
- Etapa 4: Entrevista com Gestor
- Etapa 5: Entrevista com Gestor
- Etapa 6: Carta Oferta
- Etapa 7: Contratação
