Principais responsabilidades/funções da vaga:
Analista de GRC Pleno, para atuar de forma ampla nas frentes de Governança, Riscos e Compliance com foco em Gestão de Riscos e Continuidade, TPRM, ISO 27001/BACEN e Governança de IA, contribuindo também em frentes compartilhadas como NIST, PCI, Programa de Conscientização e gestão documental
Principais responsabilidades/funções da vaga:
Atuar na construção de um modelo de gestão de riscos e de continuidade de negócio.
Conduzir e/ou apoiar processos de gestão de risco de terceiros (TPRM): due diligence, onboarding, monitoramento e offboarding de fornecedores.
Apoiar a adequação a normas e frameworks de mercado (ISO 27001, BACEN, NIST, PCI DSS, LGPD), incluindo certificações e planos de adequação regulatória.
Contribuir para a estruturação da governança de iniciativas de Inteligência Artificial na empresa.
Consolidação e maturação de indicadores (OKRs, KRIs, KPIs).
Estruturação e continuidade dos comitês e fóruns.
Suporte as auditorias internas e externas, incluindo coleta e organização de evidências.
Atuar na criação, revisão e gestão de normativos internos (políticas, normas e procedimentos) e no ciclo de vida documental.
Competências técnicas:
Formação ou experiência em Segurança da Informação, Riscos, Compliance, Auditoria ou áreas correlatas.
Conhecimento em frameworks de mercado como NIST, ISO 27001, PCI DSS, COBIT, COSO, etc.
Experiência em Gestão de Riscos e Continuidade de Negócios e TPRM (gestão de risco de terceiros).
Familiaridade com exigências regulatórias do setor financeiro (BACEN, LGPD) é um diferencial.
Experiências ou vivências com governança de IA (tema novo e em construção na maioria das empresas).
Capacidade de estruturar e interpretar indicadores (OKR, KRI, KPI).
Competências comportamentais:
Senso de dono: gosta de estruturar processos que ainda não existem, sem esperar tudo pronto.
Aprendizado rápido: confortável entrando em temas novos e pouco maduros na empresa.
Rigor e consistência: equilibra agilidade na estruturação com o cuidado que auditoria e compliance exigem.
Colaboração genuína: atua em par com o restante do time, dividindo responsabilidades.
Comunicação clara: traduz temas técnicos de risco e compliance em linguagem simples para áreas de negócio e comitês.
Day Off Aniversário
Bônus por metas atingidas
Plano de Saúde
Vale Transporte
Terapia ou auxílio psicológico
Auxílio-mobilidade (para uso de aplicativos de transporte)
Vale Alimentação (Flexível)
Seguro de Vida
Wellhub - Antigo Gympass
MAISTODOS
Analista de Segurança da Informação PL - GRC
#
Não Informado
CLT
Publicada há 2 horas
Confira outras oportunidades que podem combinar com esta vaga.
Entre na nossa base e tenha seu perfil exposto a milhares de recrutadores por todo o Brasil
Ver Outras Vagas Cadastrar meu PerfilDê um up nas suas habilidades profissionais.