Analista de Governança, Risco e Compliance (GRC)

Sobre a vaga
Nesta posição, você desempenhará um papel crucial na implementação e manutenção de nossos frameworks de segurança e conformidade, como SOC, CIS Controls e ISO 27001.


Você será responsável por garantir que nossas práticas de segurança cibernética estejam alinhadas com os padrões internacionais e contribuirá para a mitigação de riscos e a conformidade regulatória da empresa, de nossos produtos e de nossos clientes. 

Responsabilidades



  • Desenvolver e implementar políticas e procedimentos de governança, risco e conformidade, alinhados aos frameworks SOC, CIS Controls e ISO 27001;
  • Contribuir para a educação e conscientização sobre segurança e conformidade em toda a organização;
  • Monitorar e avaliar a eficácia dos controles internos e garantir que os requisitos de conformidade sejam atendidos;
  • Identificar, avaliar e mitigar riscos de Segurança da Informação, colaborando com as equipes técnicas e de operações para implementar medidas preventivas e corretivas;
  • Comunicar riscos e não conformidades de forma clara e proativa para todas as partes interessadas;
  • Realizar auditorias internas regulares e preparar a empresa para auditorias externas, garantindo que todos os requisitos de conformidade sejam cumpridos;
  • Manter-se atualizado(a) sobre as últimas tendências e mudanças nos frameworks de segurança e conformidade e adaptar as políticas da empresa conforme necessário.

Qualificações



  • Experiência mínima de 2 anos em governança, risco e conformidade, com forte conhecimento dos frameworks SOC, CIS Controls e ISO 27001;
  • Formação superior em áreas relacionadas à Segurança da Informação, Tecnologia da Informação, Administração ou áreas afins;
  • Certificações em GRC, como ISO 27001 Lead Implementer, CISM, CRISC ou similares, serão consideradas um diferencial;
  • Excelentes habilidades de comunicação oral e escrita, com capacidade de traduzir conceitos técnicos para uma audiência não técnica;
  • Experiência em auditorias internas e preparação para auditorias externas;
  • Proatividade, atenção aos detalhes e capacidade de trabalhar de forma colaborativa em um ambiente dinâmico e em crescimento.

Se você é apaixonado(a) por segurança cibernética, governança e conformidade, e busca uma oportunidade para contribuir em uma organização inovadora e em crescimento, queremos conhecer você!