Somos inspired by tech powered by people. Por isso, precisamos de pessoas apaixonados por desafios e com sede de aprendizado contínuo.
Buscamos por novos makers para sonharem com a gente, que enxerguem além do óbvio e que estejam prontos para se juntar a nós nessa jornada de transformação e crescimento. Estamos expandindo nossos horizontes e buscamos pessoas que compartilhem dessa mesma paixão pela tecnologia e pelo aprendizado contínuo. Se você se encaixa nesse perfil, venha fazer parte do nosso time!
RESPONSABILIDADES E ATRIBUIÇÕES
- Desenvolver, manter e monitorar a Matriz de Segregação de Funções (SoD), com foco em SAP S/4HANA, identificando e mitigando riscos de conflitos de acesso;
- Definir, criar e administrar perfis de acesso no SAP S/4HANA por meio do SAP Identity Access Governance (IAG), garantindo aderência às políticas de segurança e compliance;
- Participar da definição de requisitos, seleção e implantação de solução de Gestão de Identidade e Acessos (IAM), integrando ferramentas como Okta, Microsoft Entra ID, SailPoint ou Ping aos sistemas corporativos;
- Elaborar, revisar e manter políticas, normas e padrões para concessão, revisão e revogação de acessos;
- Conduzir revisões periódicas de acessos e perfis, assegurando conformidade regulatória e melhoria contínua dos controles;
- Apoiar auditorias internas e externas, fornecendo evidências e esclarecimentos sobre controles ITGC, com foco em SOX e demais exigências regulatórias;
- Atuar como ponto focal entre áreas de negócio, TI e auditoria, promovendo alinhamento, comunicação de riscos e implementação eficaz de controles de acesso.
REQUISITOS E QUALIFICAÇÕES
- Experiência sólida em Governança de Acessos, IAM e Segregação de Funções (matriz SoD);
- Vivência com SAP GRC Access Control ou SAP IAG, incluindo ARA, ARM, BRM, EAM, regras SoD, parametrização, relatórios e integrações;
- Conhecimentos em autorizações SAP S/4HANA e Fiori: PFCG, SU24, SU53, ST01, SUIM, catálogos Fiori, objetos de autorização, derivações por empresa/centro e EAM;
- Experiência com SOX e ITGC, abrangendo entendimento de objetivos de controle, desenho de testes e coleta de evidências;
- Familiaridade com ferramentas de Gestão de Identidade e Acessos (SailPoint, Saviynt, Okta, Ping) e soluções de PAM, como CyberArk;
- Capacidade analítica para identificação de riscos e proposição de soluções processuais;
- Certificações desejáveis: CISM, CRISC e CISA.

