Search suggestions:

jovem aprendiz
home office
sem experiência
temporário
aprendiz
técnico enfermagem
jovem aprendiz sem experiência
técnico em segurança do trabalho
pedagogia
recepcionista
auxiliar produção
auxiliar administrativo
motorista
São Paulo
Curitiba
Belo Horizonte
Rio de Janeiro
Uberlândia
Joinville
João Pessoa
Praia Grande
Estado de São Paulo
Betim
São José
Campinas
Jundiaí
Fortaleza
Taubaté
Apply

Analista de GRC (Governança, Riscos e Compliance)

Grant Thornton
R$ 34.829 - R$ 44.101 a year
Região Metropolitana de São Paulo, São Paulo
Full time
há 2 semanas

Descrição

Como é trabalhar na Grant Thornton?
Aqui o aprendizado e o desenvolvimento são constantes. E o nosso espírito colaborativo faz toda a diferença para o seu crescimento individual e conquistas em equipe.
Nossos times são formados por pessoas autênticas, com trajetórias, habilidades e talentos únicos. Acreditamos que a diversidade é essencial para o fortalecimento da nossa organização e dos nossos colaboradores, refletindo em melhores experiências para os nossos clientes, promovendo inovação contínua e verdadeiro engajamento.
Se você é uma pessoa movida a desafios e determinada a fazer a diferença.
Faça parte da nossa equipe!

Requisitos

Principais Responsabilidades/Atividades
  • Desenvolver, implementar e manter o framework de GRC da empresa, alinhado com as melhores práticas e normas internacionais (ex: ISO 27001, ISO 27701, NIST, LGPD, GDPR).
  • Conduzir avaliações de riscos de segurança da informação e privacidade de dados nos ambientes internos e de clientes e parceiros.
  • Elaborar, revisar e atualizar políticas, processos, procedimentos e controles de segurança da informação e privacidade de dados.
    Planejar, executar e acompanhar auditorias internas e externas, garantindo a conformidade com os requisitos normativos e regulatórios.
  • Gerenciar o programa de conscientização em segurança da informação e privacidade de dados, promovendo treinamentos e campanhas de comunicação.
  • Monitorar o cumprimento das políticas e controles de segurança, identificando desvios e propondo ações corretivas.
  • Suportar as equipes na implementação de controles de segurança nos ambientes Azure e M365.
  • Atuar como ponto focal para auditorias externas e internas, fornecendo informações e evidências necessárias.
  • Manter-se atualizado sobre as tendências em GRC, segurança da informação e privacidade de dados, buscando constantemente aprimorar os processos e controles.
  • Colaborar com outras áreas da empresa (ex: Jurídico, Compliance, TI) para garantir a integração das atividades de GRC.
  • Acompanhar e interpretar as mudanças nas legislações e regulamentações relacionadas à segurança da informação e privacidade de dados, adaptando os processos internos conforme
    necessário.
  • Elaborar relatórios de GRC para a alta gestão, apresentando o status da conformidade, os riscos identificados e as ações implementadas.
Experiência Desejável
  • Sólida experiência em GRC, com foco em segurança da informação e privacidade de dados.
  • Profundo conhecimento das normas ISO 27001 e ISO 27701.
  • Experiência comprovada em condução de auditorias internas e externas.
  • Habilidade em elaborar políticas, processos, procedimentos e controles de segurança da informação e privacidade de dados.
  • Conhecimento em frameworks de segurança da informação (ex: NIST Cybersecurity Framework, CIS Controls).
  • Conhecimento em regulamentações de privacidade de dados (ex: LGPD, GDPR).
  • Familiaridade com os serviços e recursos de segurança do Microsoft Azure e M365.
  • Capacidade analítica e de resolução de problemas.
  • Excelentes habilidades de comunicação verbal e escrita.
  • Capacidade de trabalhar em equipe e de forma independente.
Formação Acadêmica
  • Graduação Completa em: Ciência da Computação, Sistemas de Informação, Análise e Desenvolvimento de Sistemas e áreas correlatas;
Conhecimentos
  • ISO 27001 Lead Auditor ou Implementer
  • ISO 27701 Lead Auditor ou Implementer
  • Certified Information Systems Security Professional (CISSP)
  • Certified Information Security Manager (CISM)
  • Certified Information Privacy Professional (CIPP)
  • Microsoft certifications relacionadas a segurança em Azure e M365
  • Experiência com ferramentas de GRC.
  • Conhecimento em gestão de riscos utilizando metodologias como ISO 31000.
  • Experiência em projetos de implementação de sistemas de gestão de segurança da informação e privacidade de dados.
  • Inglês avançado (leitura, escrita e conversação).
Habilidades e Atitudes Desejáveis
  • Visão analítica / crítica
  • Bom relacionamento interpessoal
  • Comprometimento
  • Confidencialidade
  • Proatividade
Save Apply
Report job
Other Job Recommendations:

Analista Sênior de GRC (Governança, Riscos e Compliance)

Mazzatech
Região Metropolitana de São Paulo, São Paulo
R$ 34.829 - R$ 44.101 a year
  • Desenvolver, implementar e manter o framework de GRC da...
  • Conduzir avaliações de riscos de segurança da informação e...
há 2 semanas

Analista de Auditoria Sr ( Riscos e Compliance) (51670)

Grupo A.Yoshii
Paraná
R$ 37.430 - R$ 47.395 a year
  • Realizar auditorias internas nos processos operacionais...
  • Atuar nas atividades de compliance: Due diligence,...
há 2 semanas

ANALISTA DE RISCOS FINANCEIROS PL

Edenred
Região Metropolitana do Vale do Paraíba e Litoral Norte, São Paulo
  • Mapear os processos geradores de receita e identificar...
  • Monitorar o fluxo de caixa projetado das empresas reguladas...
há 2 semanas

ANALISTA DE GESTÃO DE RISCOS

Vale
Minas Gerais
R$ 30.643 - R$ 38.801 a year
  • Conhecimento de legislações relacionadas a PAEBM (Resolução...
  • Aptidão para redigir relatórios, mapas de inundação e planos...
há 2 semanas

ANALISTA DE GESTÃO DE RISCOS PLENO

Vale
Minas Gerais
R$ 44.725 - R$ 56.632 a year
  • Vivência em análise financeira, planejamento orçamentário e...
  • Experiência com controle de indicadores financeiros e...
há 2 semanas