CAS | Analista de Controles Internos PL Foco em Cyber e Tecnologia
Porto Alegre - Brazil
Job Summary
Venha fazer parte do time responsável por implementar e fortalecer práticas e processos que assegurem a governança segurança e conformidade dos ambientes de Tecnologia da Informação. Atuará no time de Controles Internos (2 linha de defesa) com papel essencial no mapeamento e teste de riscos e controles de tecnologia e aderência a frameworks regulatórios (ex.: COSO COBIT ISO 27001 BACEN).
Profissional com atuação abrangente em controles internos de tecnologia combinando visão de risco e governança com conhecimento técnico dos ambientes de TI. Espera-se experiência prática em gestão de incidentes fundamentos de cibersegurança operação de ambientes tecnológicos e entendimento de arquitetura e processos de TI permitindo identificar riscos de forma mais próxima da causa operacional. Além disso deve ser capaz de avaliar e estruturar controles não apenas sob a ótica de ITGC mas também considerando aspectos técnicos como gestão de acessos mudanças monitoração vulnerabilidades e continuidade atuando de forma integrada com times de infraestrutura sistemas e segurança da informação.
Além disso contribuirá para a documentação rastreabilidade e melhoria contínua do ambiente de controles apoiando auditorias internas e externas bem como garantindo conformidade com normativos regulatórios e políticas internas.
Responsibilities
- Mapear processos de tecnologia e identificar riscos e controles
- Avaliar desenho e efetividade de controles
- Experiência em controles internos de TI com visão além de ITGC
- Realizar análises de risco de tecnologia e cibersegurança
- Conhecimento prático de gestão de incidentes e problemas (ITIL)
- Entendimento de arquitetura de TI e funcionamento de sistemas/aplicações
- Noções de cibersegurança (vulnerabilidades acessos monitoramento resposta a incidentes)
- Monitorar incidentes de TI e apoiar análises de causa raiz
- Apoiar governança de acessos segregação de funções (SoD) e gestão de identidades
- Contribuir para políticas normas e procedimentos de segurança e controles
Prerequisites
- Formação superior completa (Tecnologia Engenharia Sistemas de Informação ou áreas correlatas)
- Experiência prévia em Controles Internos de TI Auditoria de TI ou Gestão de Riscos de TI
- Experiência ou proximidade com times técnicos (infraestrutura desenvolvimento segurança)
- Conhecimento em frameworks e boas práticas:
- COBIT
- COSO ERM / SOX
- ISO 27001 / 27002
- Regulatório BACEN (desejável)
Experiences
No Centro Administrativo Sicredi (CAS) para as posições nas áreas de negócio adotamos o formato de trabalho híbrido que se consolidou em 3 dias presenciais na Sede da empresa localizada na Av. Assis Brasil 3940 São Sebastião Porto Alegre/RS e 2 dias em teletrabalho. Nas posições da área Tech adotamos o formato de teletrabalho.
NoSicredivocê vai ter:
14º e 15º salários fixos;
Participações nos Resultados (conforme a senioridade);
Plano de Saúde e Odontológico sem coparticipação
Programas de bem-estar com Wellhub (antiga Gympass) Nutrição Psicologia Laboral Massagem Grupo de corrida e academia local;
Vale Alimentação e Vale Refeição com flexibilidade de % nos cartões VA/VR sem coparticipação;
Licença maternidade e paternidade estendida;
Auxílio creche ou babá para crianças até 6 anos e 11 meses;
Auxílio para filhos com deficiência sem limite de idade;
Seguro de vida
Previdência Privada até 8% do salário;
Plataforma de Treinamentos Sicredi Aprende com diversos cursos;
Carga horária de 40h semanais Utilizando sistema de banco de horas;
Auxílio Teletrabalho (exceto para posições com atuação 100% presenciais).
Required Experience:
IC
About Company
Há mais de 120 anos, nos reinventamos a cada dia e nos desafiamos em tudo o que fazemos, sendo impulsionados pelo trabalho de cada uma das nossas pessoas colaboradoras. Nosso propósito é construir uma sociedade mais próspera ao lado dos mais de 45 mil talentos que também acreditam nes ... View more