🎁 Antes de se candidatar, treine esta entrevista. Crie sua conta grátis no WorkMundi e ganhe um Treinamento de Entrevista no HelpsYouSpeak — sem custo, sem cartão. Quero meu treinamento →
Atuar na estruturação, evolução e monitoramento dos processos de Governança, Gestão de Riscos Tecnológicos e Cibernéticos, Segurança da Informação, Continuidade de Negócios e Compliance, contribuindo para o fortalecimento do ambiente de controles, conformidade regulatória e resiliência operacional da organização. Responsabilidades e atribuições Governança, Riscos e Compliance (GRC) Estruturar e manter metodologias, políticas e procedimentos de gestão de riscos tecnológicos, cibernéticos e operacionais. Conduzir avaliações de riscos, controles internos e conformidade regulatória. Apoiar a evolução dos processos de Governança, Riscos e Compliance (GRC). Monitorar planos de ação decorrentes de auditorias, avaliações de riscos e exigências regulatórias. Desenvolver apresentações e indicadores executivos, relatórios gerenciais para fóruns e comitês. Segurança da Informação Apoiar a implementação e evolução do framework de Segurança da Informação. Avaliar aderência a normas e frameworks como NIST CSF, ISO 27001, CIS Controls e COBIT. Participar de avaliações de maturidade, assessments e iniciativas de fortalecimento dos controles de segurança. Apoiar processos relacionados à gestão de vulnerabilidades e mitigação de riscos cibernéticos. Continuidade de Negócios e Resiliência Operacional Conduzir Análises de Impacto nos Negócios (BIA). Desenvolver e manter PCN, PRD, PCO e processos de gestão de crise. Coordenar e acompanhar exercícios e testes de continuidade de negócios e recuperação de desastres. Apoiar a evolução do Sistema de Gestão de Continuidade de Negócios (SGCN). Conformidade e Regulatório Apoiar o atendimento às exigências regulatórias aplicáveis ao setor financeiro. Realizar avaliações de aderência às Resoluções BACEN e demais normativos aplicáveis. Participar de certificações e avaliações baseadas em normas ISO. Elaborar pareceres, análises de conformidade e recomendações de melhoria. Gestão de Projetos Participar da condução de projetos de segurança, continuidade e governança. Atuar junto às áreas de negócio e tecnologia no levantamento de requisitos e definição de controles. Acompanhar cronogramas, riscos, dependências e entregas dos projetos. Requisitos e qualificações Formação Ensino Superior completo em Tecnologia da Informação, Segurança da Informação, Gestão de Riscos, Administração, Engenharia ou áreas correlatas. Pós-graduação será considerada diferencial. Experiência Experiência em Governança, Riscos, Compliance, Continuidade de Negócios ou Segurança da Informação. Vivência em ambientes regulados, preferencialmente mercado financeiro. Experiência na implantação ou evolução de programas de GRC-SI e Continuidade de Negócios. Design e testes de controles tecnológicos e Cyber. Conhecimentos NIST Cybersecurity Framework (CSF) ISO 27001 e ISO 27002 ISO 31000 ISO 22301 e ISO 22313 COBIT COSO Gestão de Riscos Corporativos Gestão de Continuidade de Negócios Governança de Tecnologia Gestão de Crises Auditoria e Controles Interno Informações adicionais Disponibilidade de atuação em modelo hibrido na Região Central de São Paulo / SP