🎁 Antes de se candidatar, treine esta entrevista. Crie sua conta grátis no WorkMundi e ganhe um Treinamento de Entrevista no HelpsYouSpeak — sem custo, sem cartão. Quero meu treinamento →
Buscamos um(a) Especialista de ITGC (IT General Controls) para estruturar o framework de ITGC e continuidade de negócios (PCN) em um ambiente dinâmico. A posição envolve a criação dos alicerces da governança, definindo regras e evidências que suportarão o crescimento da companhia rumo ao IPO. É fundamental ter veia tecnológica para entender a fundo sistemas, APIs e arquitetura cloud, garantindo controles automatizados e seguros em um cenário onde IA e dados são protagonistas. Você terá autonomia para desenhar essa trilha, conectando a segurança de TI aos objetivos financeiros e garantindo que a organização esteja pronta para inspeções e auditorias externas. Responsabilidades Arquitetar o framework de ITGC, definindo escopo, domínios prioritários, rituais de governança e modelo de evidências, com foco em maturidade e escalabilidade pré-IPO. Estruturar o ambiente de controles, mapeando processos críticos, desenhando a Matriz de Riscos e Controles (RACM) e definindo fluxos de responsabilidade (RACI) e SLAs de controle. Garantir o hardening e a conformidade de ambientes críticos (IAM/SoD, DevSecOps, Operações Cloud, Backup e TPRM). Operar plataformas de GRC para centralizar evidências, automatizar indicadores de controle (KCIs) e sustentar a rastreabilidade ponta a ponta. Liderar a jornada de certificação SOX (ITGC), desenhando e implementando controles sobre processos financeiros automatizados, assegurando aderência aos padrões PCAOB/SOX 404. Atuar como ponto focal técnico junto a auditorias externas (Big 4) e órgãos reguladores, garantindo a integridade da demonstração financeira. Engajar times de Engenharia, Produto e Finanças na construção de processos rastreáveis e auditáveis desde a concepção (by design). Estruturar o programa de continuidade (PCN), mapeando dependências operacionais, definindo tolerâncias (RTO/RPO) e conduzindo análises de impacto (BIA). Executar testes de ativação do PCN, documentar aprendizados e garantir a integração entre os planos de TI e a continuidade corporativa. Identificar riscos de integridade e rastreabilidade em modelos de IA e automações financeiras, assegurando conformidade (LGPD/BCB). Atuar como elo entre Compliance e as squads de Dados/Produto, avaliando exposições regulatórias e garantindo o uso responsável de dados em sistemas.