Analista GRC IAM Senior

Digisystem Remoto Publicada hoje, 30/09/2026

Vaga nova Remoto
Salário Não informado
Regime Não informado
Modelo Remoto
Local Remoto
Publicada em 30/09/2026

Sobre a vaga

Buscamos um(a) Analista de GRC com foco em Segurança da Informação para fortalecer a governança de acesso a aplicações de um grande cliente do setor financeiro.

A missão é avaliar aplicações à luz dos controles de ciclo de vida de acesso da companhia (onboarding, offboarding e exceções), decidir o tratamento adequado para cada uma e entregar aos times técnicos achados claros e priorizados para remediação.

A posição é a ponte entre governança, risco e compliance e a execução técnica: avaliar aplicações por risco, registrar decisões bem fundamentadas, traduzir gaps em demandas que a engenharia consiga executar e acompanhar cada caso até o fechamento com evidência.

Procuramos alguém que trabalhe com autonomia em um ambiente de alto volume e ambiguidade, que traga estrutura a informações incompletas e que conquiste a confiança tanto dos stakeholders de governança quanto dos engenheiros.

Responsabilidades

  • Avaliar aplicações priorizadas por nível de risco e uso, registrando uma decisão de tratamento fundamentada para cada uma

  • Conduzir a abordagem aos donos das aplicações para validar uso, finalidade e dados tratados

  • Preparar pacotes completos de handoff para os times técnicos, com decisão, justificativa, evidência e resultado esperado

  • Tratar aplicações que não conseguem atender aos pré-requisitos de acesso, incluindo solicitações de aceite de risco e controles compensatórios

  • Acompanhar a execução até o encerramento, verificar evidências e escalar bloqueios

  • Reportar progresso e cobertura de controles em cadência regular

  • Documentar melhorias de processo e apoiar a atualização dos procedimentos de onboarding, offboarding e exceções

  • Manter critérios de avaliação e regras de decisão consistentes e atualizados

  • Conectar a governança de aplicações ao framework mais amplo de IAM e às obrigações regulatórias

  • Contribuir para a evolução das políticas e a melhoria contínua das práticas de governança de aplicações

Requisitos obrigatórios

  • Experiência sólida em Governança, Risco e Compliance (GRC) com foco em Segurança da Informação

  • Experiência em governança de acessos e avaliação de risco de aplicações, incluindo controles de ciclo de vida de acesso como provisionamento, desprovisionamento e tratamento de exceções

  • Forte raciocínio analítico, com capacidade de tomar e justificar decisões quando os dados estão incompletos ou inconsistentes entre fontes

  • Inglês com comunicação efetiva na escrita e na leitura

  • Análise de dados e reporting na prática, incluindo trabalho com grandes volumes (milhares de registros) para priorizar, acompanhar progresso e reportar cobertura de controles

  • Capacidade de traduzir achados de governança em requisitos ou tickets que os times técnicos consigam executar sem precisar de esclarecimentos adicionais

  • Experiência em escrever ou melhorar políticas, procedimentos e processos de aceite de risco ou exceção

  • Perfil proativo, autônomo e confiável no follow-up, capaz de perseguir os responsáveis entre times até o caso ser encerrado

Diferenciais

  • Conhecimento de Okta ou provedores de identidade similares, incluindo conceitos de integração SSO

  • Vivência em processos de governança de IAM ou IGA

  • Experiência com gestão de risco de terceiros e fornecedores (TPRM) e checagens de risco na etapa de compras

  • Familiaridade com SOX, BACEN ou ISO 27001

  • Experiência com controles compensatórios e gestão de acesso privilegiado

Gostou da vaga?

A candidatura usa o seu perfil do Recrutei Empregos. Se ainda não tem, você cria na hora.

Candidatar-se

Via Recrutei

Vagas semelhantes

Ver vagas de analista

Vagas de corporativo por e-mail

A gente avisa quando aparecer vaga com o seu perfil. No máximo 3 por dia, e você cancela quando quiser.