Auditor de TI e Riscos Tecnológicos - Belo Horizonte
Grant Thornton Brasil
Job Description
Como é trabalhar na Grant Thornton?
Aqui o aprendizado e o desenvolvimento são constantes. E o nosso espírito colaborativo faz toda a diferença para o seu crescimento individual e conquistas em equipe.
Nossos times são formados por pessoas autênticas, com trajetórias, habilidades e talentos únicos. Acreditamos que a diversidade é essencial para o fortalecimento da nossa organização e dos nossos colaboradores, refletindo em melhores experiências para os nossos clientes, promovendo inovação contínua e verdadeiro engajamento.
Se você é uma pessoa movida a desafios e determinada a fazer a diferença. Faça parte da nossa equipe!
Principais Responsabilidades/Atividades
- Planejar e executar auditorias internas e externas de Tecnologia da Informação.
- Avaliar controles gerais de TI (ITGC) e controles automatizados de aplicações.
- Conduzir avaliações de riscos tecnológicos, cibernéticos e operacionais.
- Avaliar processos de:
- Gestão de Acessos e Segregação de Funções (SoD);
- Gestão de Mudanças;
- Desenvolvimento de Sistemas;
- Backup e Recuperação;
- Continuidade de Negócios;
- Segurança da Informação;
- Governança de Dados;
- Governança de IA;
- Elaborar matrizes de riscos e controles, relatórios de auditoria, apresentações executivas e recomendações de melhoria.
- Realizar entrevistas com áreas de Tecnologia, Segurança da Informação e Negócio.
- Acompanhar planos de ação e remediação de deficiências identificadas.
- Apoiar projetos de compliance e aderência a frameworks e normas de mercado.
Formação Acadêmica
• Ensino superior completo. Área de formação: Tecnologia da Informação, Ciências da Computação, Sistemas da Informação, Engenharia da Computação, Análise e Desenvolvimento de Sistemas ou áreas correlatas.
Conhecimentos Necessários
- Mínimo de 4 anos de experiência em Auditoria Interna e/ou Auditoria Externa de Tecnologia da Informação.
- Experiência em avaliações de riscos e controles de TI.
- Conhecimento em ITGC (IT General Controls).
- Conhecimento dos frameworks:
- COBIT;
- ITIL;
- ISO 27001;
- NIST Cybersecurity Framework;
• Conhecimento em processos de TI como:
- Gestão de Acessos;
- Gestão de Mudanças;
- Gestão de Incidentes;
- Segurança da Informação;
- Governança de TI. etc
- Experiência na elaboração de relatórios, documentação de testes e comunicação de resultados.
- Inglês avançado (leitura, escrita e conversação), com capacidade para participar de reuniões e elaborar documentos em inglês.
Experiência Desejável
- Experiência em auditorias de ambientes Cloud (Azure, AWS ou GCP).
- Conhecimento em Leis Regulatórias como BACEN SUSEP, LGPD, SOX dentre outras.
- Experiência com utilização de ferramentas de análise de dados e ferramentas de visualização.
- Vivência em projetos de Governança de Dados, Inteligência Artificial e Cybersecurity.
Habilidades e Atitudes Desejáveis
- Pensamento analítico e visão de risco;
- Perfil crítico com abordagem de auditoria;
- Comunicação clara e objetiva;
- Capacidade de relacionamento com clientes e stakeholders;
- Organização e gestão de prioridades;
- Proatividade e autonomia;
- Capacidade de atuação em ambientes multidisciplinares;
- Boa redação de relatórios técnicos e executivos