Analista de GRC (Governança, Riscos e Compliance)

Grant Thornton
R$ 34.829 - R$ 44.101 a year
Região Metropolitana de São Paulo, São Paulo
Full time
há 4 semanas

Descrição

Como é trabalhar na Grant Thornton?
Aqui o aprendizado e o desenvolvimento são constantes. E o nosso espírito colaborativo faz toda a diferença para o seu crescimento individual e conquistas em equipe.
Nossos times são formados por pessoas autênticas, com trajetórias, habilidades e talentos únicos. Acreditamos que a diversidade é essencial para o fortalecimento da nossa organização e dos nossos colaboradores, refletindo em melhores experiências para os nossos clientes, promovendo inovação contínua e verdadeiro engajamento.
Se você é uma pessoa movida a desafios e determinada a fazer a diferença.
Faça parte da nossa equipe!

Requisitos

Principais Responsabilidades/Atividades
  • Desenvolver, implementar e manter o framework de GRC da empresa, alinhado com as melhores práticas e normas internacionais (ex: ISO 27001, ISO 27701, NIST, LGPD, GDPR).
  • Conduzir avaliações de riscos de segurança da informação e privacidade de dados nos ambientes internos e de clientes e parceiros.
  • Elaborar, revisar e atualizar políticas, processos, procedimentos e controles de segurança da informação e privacidade de dados.
    Planejar, executar e acompanhar auditorias internas e externas, garantindo a conformidade com os requisitos normativos e regulatórios.
  • Gerenciar o programa de conscientização em segurança da informação e privacidade de dados, promovendo treinamentos e campanhas de comunicação.
  • Monitorar o cumprimento das políticas e controles de segurança, identificando desvios e propondo ações corretivas.
  • Suportar as equipes na implementação de controles de segurança nos ambientes Azure e M365.
  • Atuar como ponto focal para auditorias externas e internas, fornecendo informações e evidências necessárias.
  • Manter-se atualizado sobre as tendências em GRC, segurança da informação e privacidade de dados, buscando constantemente aprimorar os processos e controles.
  • Colaborar com outras áreas da empresa (ex: Jurídico, Compliance, TI) para garantir a integração das atividades de GRC.
  • Acompanhar e interpretar as mudanças nas legislações e regulamentações relacionadas à segurança da informação e privacidade de dados, adaptando os processos internos conforme
    necessário.
  • Elaborar relatórios de GRC para a alta gestão, apresentando o status da conformidade, os riscos identificados e as ações implementadas.
Experiência Desejável
  • Sólida experiência em GRC, com foco em segurança da informação e privacidade de dados.
  • Profundo conhecimento das normas ISO 27001 e ISO 27701.
  • Experiência comprovada em condução de auditorias internas e externas.
  • Habilidade em elaborar políticas, processos, procedimentos e controles de segurança da informação e privacidade de dados.
  • Conhecimento em frameworks de segurança da informação (ex: NIST Cybersecurity Framework, CIS Controls).
  • Conhecimento em regulamentações de privacidade de dados (ex: LGPD, GDPR).
  • Familiaridade com os serviços e recursos de segurança do Microsoft Azure e M365.
  • Capacidade analítica e de resolução de problemas.
  • Excelentes habilidades de comunicação verbal e escrita.
  • Capacidade de trabalhar em equipe e de forma independente.
Formação Acadêmica
  • Graduação Completa em: Ciência da Computação, Sistemas de Informação, Análise e Desenvolvimento de Sistemas e áreas correlatas;
Conhecimentos
  • ISO 27001 Lead Auditor ou Implementer
  • ISO 27701 Lead Auditor ou Implementer
  • Certified Information Systems Security Professional (CISSP)
  • Certified Information Security Manager (CISM)
  • Certified Information Privacy Professional (CIPP)
  • Microsoft certifications relacionadas a segurança em Azure e M365
  • Experiência com ferramentas de GRC.
  • Conhecimento em gestão de riscos utilizando metodologias como ISO 31000.
  • Experiência em projetos de implementação de sistemas de gestão de segurança da informação e privacidade de dados.
  • Inglês avançado (leitura, escrita e conversação).
Habilidades e Atitudes Desejáveis
  • Visão analítica / crítica
  • Bom relacionamento interpessoal
  • Comprometimento
  • Confidencialidade
  • Proatividade
Apply
Other Job Recommendations:

Analista Sênior de GRC (Governança, Riscos e Compliance)

Mazzatech
Região Metropolitana de São Paulo, São Paulo
R$ 34.829 - R$ 44.101 a year
  • Desenvolver, implementar e manter o framework de GRC da...
  • Conduzir avaliações de riscos de segurança da informação e...
há 3 semanas

Analista de Auditoria Sr ( Riscos e Compliance) (51670)

Grupo A.Yoshii
Paraná
R$ 37.430 - R$ 47.395 a year
  • Realizar auditorias internas nos processos operacionais...
  • Atuar nas atividades de compliance: Due diligence,...
há 3 semanas

ANALISTA DE RISCOS FINANCEIROS PL

Edenred
Região Metropolitana do Vale do Paraíba e Litoral Norte, São Paulo
  • Mapear os processos geradores de receita e identificar...
  • Monitorar o fluxo de caixa projetado das empresas reguladas...
há 3 semanas

ANALISTA DE GESTÃO DE RISCOS PLENO

Vale
Minas Gerais
R$ 44.725 - R$ 56.632 a year
  • Vivência em análise financeira, planejamento orçamentário e...
  • Experiência com controle de indicadores financeiros e...
há 4 semanas

ANALISTA DE GESTÃO DE RISCOS

Vale
Minas Gerais
R$ 30.643 - R$ 38.801 a year
  • Conhecimento de legislações relacionadas a PAEBM (Resolução...
  • Aptidão para redigir relatórios, mapas de inundação e planos...
há 4 semanas