Analista de Compliance SR.
TIVIT
Job Description
Buscamos um(a) Analista de Compliance para atuar de forma estratégica no Programa de Compliance ATE.
Esse(a) profissional será responsável por apoiar a aplicação e a validação dos padrões de conformidade, com foco na avaliação do desenho e da eficácia operacional dos controles relacionados a ITGC, ISP e QMS.
A posição terá interface constante com equipes de Tecnologia, Segurança da Informação, Gestão de Riscos, proprietários de processos e recursos de QMS, além de auditores internos e externos, contribuindo para a manutenção de um ambiente de controles eficiente e continuamente preparado para auditorias.
Principais responsabilidades
Testes e validação de controles ITGC
- Desenvolver conhecimento aprofundado sobre políticas, padrões e requisitos de Segurança da Informação e Compliance.
- Testar e validar o desenho e a eficácia operacional dos controles de ITGC.
- Atuar nos seguintes domínios:
- Gestão de Acessos e Identidade (IAM);
- Gestão de Mudanças e SDLC;
- Operações de Cibersegurança;
- Controles de Banco de Dados e Redes;
- Resiliência, incluindo DRP e BCP.
- Validar testes de segurança e penetração realizados por terceiros independentes.
- Garantir a qualidade, completude e rastreabilidade das evidências.
- Documentar resultados dos testes e identificar possíveis deficiências nos controles.
- Escalar riscos e não conformidades, apresentando recomendações práticas para remediação.
- Apoiar as equipes de Produto e Tecnologia no desenho e fortalecimento de controles, seguindo uma abordagem de Shift-Left Compliance.
Testes de QMS e controles de qualidade
- Apoiar a execução de testes de controles relacionados ao Sistema de Gestão da Qualidade (QMS).
- Avaliar controles globais e requisitos regulatórios ou operacionais específicos de cada território.
- Realizar validações por meio de:
- Walkthroughs;
- Amostragem;
- Reexecução;
- Inspeção e análise de evidências.
- Coordenar a obtenção de populações de teste e o alinhamento dos cronogramas com os responsáveis pelos processos.
- Acompanhar planos de ação e remediações até o encerramento dos apontamentos.
- Manter-se atualizado(a) sobre requisitos regulatórios aplicáveis e apoiar seu mapeamento com as estruturas globais de controle.
Facilitação de auditorias e gestão de evidências
- Apoiar e facilitar auditorias internas e externas.
- Atuar em processos relacionados a frameworks e certificações como SOC 2, ISO 27001 e demais revisões de compliance e segurança.
- Coletar, revisar e validar evidências de auditoria.
- Garantir que políticas, evidências e resultados de testes estejam organizados e disponíveis.
- Manter os repositórios de Compliance continuamente preparados para auditorias.
- Atuar como ponto de contato durante o ciclo de vida das auditorias.
Consultas, remediação e indicadores
- Apoiar equipes técnicas na interpretação de requisitos relacionados a ISP, ITGC e QMS.
- Documentar e acompanhar planos de remediação para deficiências identificadas.
- Apoiar o monitoramento contínuo de aplicações e controles.
- Elaborar e atualizar relatórios de status, indicadores e dashboards de Compliance.
- Coordenar revisões periódicas e ad-hoc relacionadas à concessão e revisão de acessos.
Requisitos
- Ensino superior completo em Tecnologia da Informação, Segurança da Informação, Administração, Gestão de Riscos ou áreas correlatas.
- Entre 2 e 4 anos de experiência em Compliance, Auditoria de TI, Gestão de Riscos ou testes de controles em ambientes de tecnologia.
- Experiência prática com testes de ITGC e/ou QMS.
- Conhecimento em metodologias de testes de controles, como walkthroughs, amostragem, reexecução e análise de evidências.
- Experiência no apoio ou facilitação de auditorias internas e externas.
- Conhecimento em frameworks e padrões de Segurança da Informação.
- Conhecimento em análise e gestão de riscos.
- Capacidade de interpretar requisitos complexos e traduzi-los para diferentes públicos, incluindo equipes técnicas e stakeholders de negócio.
Será um diferencial
- Certificação CISA – Certified Information Systems Auditor.
- Certificação CRISC – Certified in Risk and Information Systems Control.
- ISO 27001 Lead Auditor.
- Conhecimento ou certificações relacionadas à ISO 42001, QMS ou ITGC.
- Experiência com auditorias ou frameworks como SOC 2 e ISO 27001.
- Conhecimento de políticas e padrões corporativos de Segurança da Informação.
- Experiência em ambientes regulados ou com alto nível de exigência em Compliance e Governança.
Competências que buscamos
- Perfil analítico e investigativo.
- Proatividade na identificação de riscos e causas-raiz.
- Organização e capacidade de gerenciar múltiplas demandas simultaneamente.
- Boa comunicação e habilidade para interagir com diferentes áreas e níveis hierárquicos.
- Capacidade de conduzir discussões sobre controles, riscos e planos de remediação.
- Atenção aos detalhes e foco na qualidade das evidências e documentação.
- Facilidade para atuar em ambientes dinâmicos e com múltiplas auditorias e prazos concorrentes.