⚡ New

Analista de Compliance SR.

TIVIT

São PauloFull-timeMid LevelOn-site

Job Description

Buscamos um(a) Analista de Compliance para atuar de forma estratégica no Programa de Compliance ATE.

Esse(a) profissional será responsável por apoiar a aplicação e a validação dos padrões de conformidade, com foco na avaliação do desenho e da eficácia operacional dos controles relacionados a ITGC, ISP e QMS.

A posição terá interface constante com equipes de Tecnologia, Segurança da Informação, Gestão de Riscos, proprietários de processos e recursos de QMS, além de auditores internos e externos, contribuindo para a manutenção de um ambiente de controles eficiente e continuamente preparado para auditorias.


Principais responsabilidades


Testes e validação de controles ITGC

  • Desenvolver conhecimento aprofundado sobre políticas, padrões e requisitos de Segurança da Informação e Compliance.
  • Testar e validar o desenho e a eficácia operacional dos controles de ITGC.
  • Atuar nos seguintes domínios:
  • Gestão de Acessos e Identidade (IAM);
  • Gestão de Mudanças e SDLC;
  • Operações de Cibersegurança;
  • Controles de Banco de Dados e Redes;
  • Resiliência, incluindo DRP e BCP.
  • Validar testes de segurança e penetração realizados por terceiros independentes.
  • Garantir a qualidade, completude e rastreabilidade das evidências.
  • Documentar resultados dos testes e identificar possíveis deficiências nos controles.
  • Escalar riscos e não conformidades, apresentando recomendações práticas para remediação.
  • Apoiar as equipes de Produto e Tecnologia no desenho e fortalecimento de controles, seguindo uma abordagem de Shift-Left Compliance.


Testes de QMS e controles de qualidade

  • Apoiar a execução de testes de controles relacionados ao Sistema de Gestão da Qualidade (QMS).
  • Avaliar controles globais e requisitos regulatórios ou operacionais específicos de cada território.
  • Realizar validações por meio de:
  • Walkthroughs;
  • Amostragem;
  • Reexecução;
  • Inspeção e análise de evidências.
  • Coordenar a obtenção de populações de teste e o alinhamento dos cronogramas com os responsáveis pelos processos.
  • Acompanhar planos de ação e remediações até o encerramento dos apontamentos.
  • Manter-se atualizado(a) sobre requisitos regulatórios aplicáveis e apoiar seu mapeamento com as estruturas globais de controle.


Facilitação de auditorias e gestão de evidências

  • Apoiar e facilitar auditorias internas e externas.
  • Atuar em processos relacionados a frameworks e certificações como SOC 2, ISO 27001 e demais revisões de compliance e segurança.
  • Coletar, revisar e validar evidências de auditoria.
  • Garantir que políticas, evidências e resultados de testes estejam organizados e disponíveis.
  • Manter os repositórios de Compliance continuamente preparados para auditorias.
  • Atuar como ponto de contato durante o ciclo de vida das auditorias.

Consultas, remediação e indicadores

  • Apoiar equipes técnicas na interpretação de requisitos relacionados a ISP, ITGC e QMS.
  • Documentar e acompanhar planos de remediação para deficiências identificadas.
  • Apoiar o monitoramento contínuo de aplicações e controles.
  • Elaborar e atualizar relatórios de status, indicadores e dashboards de Compliance.
  • Coordenar revisões periódicas e ad-hoc relacionadas à concessão e revisão de acessos.


Requisitos

  • Ensino superior completo em Tecnologia da Informação, Segurança da Informação, Administração, Gestão de Riscos ou áreas correlatas.
  • Entre 2 e 4 anos de experiência em Compliance, Auditoria de TI, Gestão de Riscos ou testes de controles em ambientes de tecnologia.
  • Experiência prática com testes de ITGC e/ou QMS.
  • Conhecimento em metodologias de testes de controles, como walkthroughs, amostragem, reexecução e análise de evidências.
  • Experiência no apoio ou facilitação de auditorias internas e externas.
  • Conhecimento em frameworks e padrões de Segurança da Informação.
  • Conhecimento em análise e gestão de riscos.
  • Capacidade de interpretar requisitos complexos e traduzi-los para diferentes públicos, incluindo equipes técnicas e stakeholders de negócio.


Será um diferencial

  • Certificação CISA – Certified Information Systems Auditor.
  • Certificação CRISC – Certified in Risk and Information Systems Control.
  • ISO 27001 Lead Auditor.
  • Conhecimento ou certificações relacionadas à ISO 42001, QMS ou ITGC.
  • Experiência com auditorias ou frameworks como SOC 2 e ISO 27001.
  • Conhecimento de políticas e padrões corporativos de Segurança da Informação.
  • Experiência em ambientes regulados ou com alto nível de exigência em Compliance e Governança.


Competências que buscamos

  • Perfil analítico e investigativo.
  • Proatividade na identificação de riscos e causas-raiz.
  • Organização e capacidade de gerenciar múltiplas demandas simultaneamente.
  • Boa comunicação e habilidade para interagir com diferentes áreas e níveis hierárquicos.
  • Capacidade de conduzir discussões sobre controles, riscos e planos de remediação.
  • Atenção aos detalhes e foco na qualidade das evidências e documentação.
  • Facilidade para atuar em ambientes dinâmicos e com múltiplas auditorias e prazos concorrentes.


Posted Today

Related Jobs

Related Searches

Apply Now