Descrição da Vaga:
\Estamos procurando um(a) Analista de GRC altamente motivado(a) e experiente para se juntar à nossa equipe de tecnologia. O candidato ideal terá um histórico comprovado de sucesso em projetos de GRC, bem como habilidades de comunicação e colaboração em equipe.
Responsabilidades:
– Alinhamento Estratégico: Identificar e interpretar requisitos de negócio para garantir que as políticas de TI e Segurança suportem o crescimento da organização.
– Gestão de Processos e Workflows: Mapear e estruturar fluxos de processos com foco em automação, convertendo procedimentos manuais em workflows lógicos e digitais.
– Redação Normativa: Redigir políticas, normas e procedimentos operacionais que sejam claros, objetivos e tecnicamente viáveis para as áreas executoras.
– Monitoramento Contínuo: Definir indicadores de desempenho (KPIs) e de risco (KRIs), estabelecendo mecanismos de monitoramento contínuo para suporte à tomada de decisão.
– Consultoria Interna: Colaborar ativamente com as áreas técnicas para validar se os controles propostos são aderentes à realidade operacional da TI. Além disso, transitar entre os principais frameworks de mercado, aplicando-os de forma prática.
O profissional deverá ter formação e visão sistêmica em Segurança da Informação, para interoperar o ecossistema de GRC. O objetivo é que TI e Segurança da Informação caminhem em total sintonia com os objetivos de negócio, para reduzir custos operacionais e riscos. Trabalhar o rigor normativo (ISO, NIST) e associar viabilidade técnica aos processos, tornando-os transparentes, auditáveis e automatizados. Atuar com controles que transformam obrigações regulatórias em prática diária e em eficiência competitiva. Ser capaz de entregar, entre outros pontos, políticas, normas, fluxos, Matriz de Riscos atualizada, Catálogo de Processos Automatizados e relatórios de conformidade.
Atribuições Técnicas:
Devido à base em Cibersegurança requerida, este analista deve ser capaz de:
– Validação Técnica de Controles: Avaliar se as configurações de IAM , MFA e Criptografia estão aderentes às políticas escritas.
– Gestão de Vulnerabilidades com Visão de Risco: Acompanhar relatórios de scan(pentest, outros), buscar priorização de negócio e alinhar criticidades apontadas com a realidade da organização.
– Arquitetura de Segurança & GRC: Colaborar no design de redes seguras, segregação de ambientes, entre outros, garantindo que o desenho técnico respeite a conformidade às políticas.
– Gestão de Segredos e Chaves: Definir os procedimentos operacionais para o ciclo de vida de Secrets e chaves de segurança.
Outros Requisitos e qualificações, ferramentas, habilidades, cursos e certificações:
Domínio de Frameworks: Experiência prática na aplicação e adaptação de:
– COBIT : Para governança e alinhamento de TI ao negócio.
– ISO/IEC 27001 e 27002: Para gestão de conformidade em segurança.
– ISO 31000 / NIST RMF: Para estruturação de gestão de riscos corporativos.
– ITIL v4: Para governança de serviços e processos de TI.
– ISO/IEC 42001 (Artificial Intelligence Management System)
– NIST AI RMF (Artificial Intelligence Risk Management Framework)
Automação e Design: Automação de processos (BPMN, ferramentas de GRC ou Low-Code) e design de serviços digitais.
Análise de Dados: Capacidade de extrair e interpretar dados para relatórios de conformidade e dashboards de gestão.
Compliance Regulatório: Conhecimento em LGPD e diretrizes setoriais (SUSEP).
Requisitos comportamentais:
– Comunicação Assertiva: Capacidade de comunicação de acordo com audiência.
– Raciocínio Lógico e Analítico: Habilidade para converter problemas complexos em workflows lógicos e automatizáveis.
– Influência e Colaboração: Capacidade de convencer as áreas técnicas para a adoção de novos controles.
– Eficiência: Mentalidade voltada para a redução de desperdícios e otimização de custos e de transparência.
– Perfil Propositivo: Habilidade para avaliar ambiente, processos e rotinas diárias e propor melhorias e automações.
Diferenciais (ao menos 1 delas):
●CGEIT (Certified in the Governance of Enterprise IT)
●CRISC (Certified in Risk and Information Systems Control)
●COBIT Foundation/Implementation
●ISO 27001 Lead Implementer
●Lean Six Sigma (Green Belt)
●ITIL V4 – Foundations
Benefícios MJV:
TotalPass\Wellhub;
Seguro de vida em grupo;
Vale Refeição/ Alimentação;
Plano de saúde e odontológico – Bradesco;
Ações de treinamento: palestras, fóruns, trocas e conversas de conhecimentos relativos ao nosso negócio. Estamos em constante conexão para aprender mais e juntos;
Programa +MJVer: programa interno de indicação onde você indica um colega para trabalhar conosco e se esse relacionamento der match, você ganha um prêmio.
Parcerias: quer desconto? Temos um grupo no Workplace onde divulgamos parcerias com instituições de ensino, escolas de idiomas, academias, restaurantes, produtos e outros serviços;
Alerta-me sobre empregos como este
Descrição da Vaga Missão da Área 🤩 A área de Abastecimento é responsável por garantir a melhor alocação de produtos...
Candidatar-se a Este EmpregoAtuar no time de Operações, executando atividades operacionais com precisão e qualidade, garantindo a correta configuração sistêmica, validação de informações...
Candidatar-se a Este EmpregoDados da vaga Carga horária: 220 Jornada de trabalho: De segunda a sexta das 08h as 18/17h Salário: R$ 3.242,60...
Candidatar-se a Este EmpregoSobre nós Somos uma das primeiras lojas de beleza online do país, com mais de 11 anos de mercado. Em...
Candidatar-se a Este EmpregoDescrição da Vaga Buscamos uma pessoa para atuar como Analista de Atendimento SAC, sendo responsável pelo atendimento aos ISAs (profissionais...
Candidatar-se a Este EmpregoA Solo Recruiter é uma empresa especializada em soluções inteligentes para o RH! Somos uma empresa orientada por performance, crescimento...
Candidatar-se a Este Emprego