Especialista Em Grc

ilia

📍 brasil🕐 6d ago🔗 ilia

Job Description

Aqui na ília nossas vagas estão sempre abertas para todas as pessoas e não se restringem quanto a gênero, etnia, orientação sexual, fatores sociais, condições físicas ou intelectuais (PCD) etc. Incentivamos a candidatura de integrantes de todos os grupos minoritários! Sobre a ília Somos especialistas em tecnologia, dados e design, impulsionando a transformação digital de grandes players do mercado há mais de 10 anos, nos setores financeiro, seguros e mobilidade. Com mais de 450 profissionais, estamos presentes no Brasil e Europa, atendendo aos mercados da América Latina, Europa e América do Norte, desenvolvendo produtos digitais de alta qualidade e com foco em resultados de negócios. Somos uma equipe inovadora, criativa e apaixonada por tecnologia. Certificada pelo 8° ano consecutivo como Great Place to work aqui na ília acreditamos que pessoas mudam o mundo, e investimos nelas. Nossas awesome deliveries são feitas de pessoas para pessoas, afinal awesome people make awesome deliveries! #Vempraília! Sobre a vaga: Buscamos uma pessoa especialista em IT GRC & Compliance para estruturar e liderar a governança de controles, gestão de riscos de TI e conformidade regulatória de um operação local em consonância com a matriz global. Trata-se de uma posição estratégica e "hands-on", na qual haverá alta autonomia para desenhar processos do zero, traduzir requisitos de segurança para equipes de infraestrutura/cibersegurança e atuar como ponto focal diante de auditorias e lideranças executivas. Responsabilidades: Framework e Controles de TI: Desenhar, implementar e evoluir o framework de controles internos e segurança da informação, estabelecendo matrizes de controle, trilhas de auditoria e modelos de evidências/monitoramento contínuo. Gestão e Teste de Controles: Mapear e testar controles garantindo sua efetiva implementação técnica na prática (não apenas documental). Avaliação de Riscos (IT Risk): Conduzir de forma autônoma ciclos de identificação, classificação, mapeamento de lacunas (gaps) e definição da estratégia de tratamento de riscos de TI. Remediação e Follow-up: Liderar o plano de ação e a remediação de não conformidades, alinhando com as áreas responsáveis técnicas até o efetivo encerramento dos apontamentos. Interface com Auditoria: Atuar como ponto focal técnico e institucional para auditorias internas e externas (preparação, condução, interlocução e resposta oficial aos achados). Conformidade Global e Privacidade: Traduzir políticas corporativas globais para a operação local e ser referência técnica nas exigências da LGPD e GDPR aplicadas à TI. Governança de Acessos e Terceiros: Estruturar revisões periódicas de acessos (IAM) e implementar a gestão de riscos de cibersegurança e privacidade no ciclo de vida de fornecimento e parcerias. Report Executivo: Reportar status de conformidade, postura de riscos e priorização de recomendações diretamente à liderança. Requisitos: Experiência: Sólida bagagem em IT Compliance, GRC ou Auditoria de TI (preferencialmente em ambientes regulados ou empresas multinacionais). Frameworks de Mercado: Domínio prático na aplicação dos frameworks ISO 27001, NIST CSF, CIS Controls e/ou COBIT. Proteção de Dados: Conhecimento aprofundado na aplicação prática da LGPD e GDPR em arquiteturas e processos de TI. Conhecimento Técnico: Capacidade de dialogar em alto nível técnico com as equipes de infraestrutura e cibersegurança (temas como IAM/Gestão de Acessos, Redes/Segmentação, EDR/Endpoint, Gestão de Vulnerabilidades e Ativos). Idiomas: Inglês fluente (oral e escrito) para interação diária com equipes e diretoria global. Perfil: Alta autonomia para criar processos do zero, forte rigor documental e atenção extrema a detalhes. Disponibilidade para viagens nacionais e internacionais quando necessário. Diferenciais: Certificações de mercado: ISO 27001 Lead Implementer/Auditor, CISA, CRISC ou equivalentes. Experiência prática na liderança ou execução de projetos de certificação (ex.: implementação ou auditoria ISO 27001). Experiência em Gestão de Riscos de Terceiros (análise de contratos, DPAs e cláusulas de segurança da informação). Vivência com uso ou implantação de ferramentas dedicadas de GRC. Benefícios e Incentivos: Nossa contratação é CLT- 40h semanais com jornada flexível. Os benefícios da ília são pensados para proporcionar uma experiência AWESOME para cada ílian, abaixo você encontra os benefícios de forma resumida. #vempraília Para Saúde e bem-estar: Plano de Saúde e Odontológico SulAmérica extensivo a dependentes; Vale Alimentação/Refeição em cartão flexível Caju benefícios Seguro de Vida; Auxílio Home-Office em cartão flexível Caju benefícios; Wellhub (Gympass); Sesc – extensivo a dependentes, com acesso aos serviços em todo o Brasil; TotalPass. Para o seu Desenvolvimento: ília University: Universidade Corporativa com mais de 20 mil cursos disponíveis para desenvolvimento pessoal e profissional; Language Academy: Escola de idiomas para ílians; í-talks e Chapter: Momentos e cerimônias em que o time compartilha práticas, estudos, projetos e ideias. Nas chapters ainda se reúnem pessoas com skills similares para compartilhamento de ideias, práticas e experiências; Gostamos de ir além no cuidado com as nossas pessoas, então dispomos também de alguns benefícios não convencionais: Plano de Saúde PET - Guapeco Onhappy – benefício de viagem a lazer, com liberdade para você viajar com quem quiser. BYOD - Alugamos o seu notebook pessoal te pagando um valor mensal para que você o use, mas disponibilizamos também máquinas de trabalho para ílians. Você quem decide! Seu Niver, seu bolo! Seu Networking Vale Prêmio - Programa de premiação a indicação de novos funcionários.
Especialista Em Grc at ilia | MergeJobs | MergeJobs