Analista de Governança, Risco e Compliance (GRC)
Sobre a vaga
Nesta posição, você desempenhará um papel crucial na implementação e manutenção de nossos frameworks de segurança e conformidade, como SOC, CIS Controls e ISO 27001.
Você será responsável por garantir que nossas práticas de segurança cibernética estejam alinhadas com os padrões internacionais e contribuirá para a mitigação de riscos e a conformidade regulatória da empresa, de nossos produtos e de nossos clientes.
Responsabilidades
- Desenvolver e implementar políticas e procedimentos de governança, risco e conformidade, alinhados aos frameworks SOC, CIS Controls e ISO 27001;
- Contribuir para a educação e conscientização sobre segurança e conformidade em toda a organização;
- Monitorar e avaliar a eficácia dos controles internos e garantir que os requisitos de conformidade sejam atendidos;
- Identificar, avaliar e mitigar riscos de Segurança da Informação, colaborando com as equipes técnicas e de operações para implementar medidas preventivas e corretivas;
- Comunicar riscos e não conformidades de forma clara e proativa para todas as partes interessadas;
- Realizar auditorias internas regulares e preparar a empresa para auditorias externas, garantindo que todos os requisitos de conformidade sejam cumpridos;
- Manter-se atualizado(a) sobre as últimas tendências e mudanças nos frameworks de segurança e conformidade e adaptar as políticas da empresa conforme necessário.
Qualificações
- Experiência mínima de 2 anos em governança, risco e conformidade, com forte conhecimento dos frameworks SOC, CIS Controls e ISO 27001;
- Formação superior em áreas relacionadas à Segurança da Informação, Tecnologia da Informação, Administração ou áreas afins;
- Certificações em GRC, como ISO 27001 Lead Implementer, CISM, CRISC ou similares, serão consideradas um diferencial;
- Excelentes habilidades de comunicação oral e escrita, com capacidade de traduzir conceitos técnicos para uma audiência não técnica;
- Experiência em auditorias internas e preparação para auditorias externas;
- Proatividade, atenção aos detalhes e capacidade de trabalhar de forma colaborativa em um ambiente dinâmico e em crescimento.
Se você é apaixonado(a) por segurança cibernética, governança e conformidade, e busca uma oportunidade para contribuir em uma organização inovadora e em crescimento, queremos conhecer você!