Take ownership of PayPal payment capabilities for international subscription-based SaaS products, focusing on deployment, stabilization, and optimization of recurring payments.
Analista de Governança Segurança da Informação SR (GRC)
📜 Description
- Sustain and evolve Governance, Risk, and Compliance (GRC) processes for Information Security.
- Ensure adherence to corporate policies, regulatory requirements, and internal controls.
- Conduct activities related to risk management, audits, and documentation.
- Support internal and external audit processes.
- Plan and execute awareness campaigns in Information Security.
🛠️ Requirements
- Graduação completa em Tecnologia da Informação, Segurança da Informação, Engenharia, Sistemas de Informação ou áreas correlatas.
- Experiência em Governança, Riscos e Compliance (GRC).
- Vivência com auditorias de TI.
- Experiência em gestão de riscos e controles internos.
- Experiência na elaboração de políticas, normas e procedimentos.
- Vivência na condução de programas de conscientização em Segurança da Informação.
Full job description
Já pensou em trabalhar na Ipiranga?
Na Ipiranga acreditamos que pessoas com brilho nos olhos, autênticas e engajadas são nosso diferencial competitivo! Atuamos com paixão e propósito, colocando o cliente no centro das nossas decisões. Valorizamos a autonomia, a abertura e a transparência, pois temos certo de que a verdade e o respeito fortalecem relações e geram confiança. Proporcionamos para nosso time um ambiente flexível, de colaboração e bem-estar para plena realização pessoal e profissional. Nosso propósito é “Abastecer a vida em movimento”.
Conheça mais sobre a gente: https://portal.ipiranga/wps/portal/ipiranga/a-ipiranga/institucional/carreiras/
Leia nosso relatório de ESG: https://portal.ipiranga/wps/portal/ipiranga/a-ipiranga/institucional/sustentabilidade
O que a gente espera de você?
· Temos foco no cliente e integridade é nossa vantagem competitiva #OClienteéaRazão
· Conversas difíceis fortalecem nossas relações #SuaVozTemValor
· Autonomia, responsabilidade e inconformismo são essenciais #DeixaComigo
· Processos e Disciplina mudam o nosso resultado #EficiênciaMudaOJogo
· Somos seguros, plurais, colaborativos e leves #SomosIpiranga
Responsibilities
Atuar na sustentação e evolução dos processos de Governança, Riscos e Compliance (GRC) de Segurança da Informação, garantindo a aderência às políticas corporativas, requisitos regulatórios, controles internos e melhores práticas de mercado.
Será responsável por conduzir atividades relacionadas à gestão de riscos, auditorias, indicadores, conscientização, documentação, gestão de terceiros e acompanhamento de planos de ação de Segurança da Informação. As atividades refletem as frentes atualmente conduzidas por Leonardo Moreira Do Amaral na área
Principais responsabilidades
Governança e Compliance
- Elaborar, revisar e manter políticas, normas, procedimentos e controles de Segurança da Informação.
- Apoiar processos de auditoria interna e externa.
- Realizar acompanhamento de não conformidades e planos de ação.
- Produzir evidências para auditorias e avaliações regulatórias.
- Apoiar iniciativas relacionadas à ISO 27001, SOX e demais requisitos de compliance.
Gestão de Riscos
- Executar processos de identificação, avaliação e acompanhamento de riscos cibernéticos.
- Apoiar a manutenção do registro de riscos.
- Monitorar planos de tratamento e aceites de risco.
- Elaborar reportes executivos sobre a evolução dos riscos de Segurança da Informação.
Gestão de Terceiros
- Realizar avaliações de segurança de fornecedores e parceiros.
- Apoiar processos de homologação de terceiros.
- Revisar requisitos de Segurança da Informação em contratos.
- Acompanhar remediações de fornecedores crítico
- Conscientização e Cultura
- Planejar e executar campanhas de conscientização em Segurança da Informação.
- Coordenar campanhas de phishing simulado.
- Elaborar materiais de comunicação e treinamento.
- Monitorar indicadores de efetividade dos programas de awareness.
Documentação e Evidências
- Manter a documentação da área atualizada.
- Estruturar evidências para auditorias e certificações.
- Apoiar a organização do repositório de processos, controles e normativos.
- Garantir aderência aos padrões corporativos de documentação
- Indicadores e Reportes
- Consolidar indicadores de Segurança da Informação.
- Elaborar dashboards e apresentações executivas.
- Acompanhar métricas de risco, auditoria, terceiros e conscientização.
- Suportar fóruns de governança e comitês internos.
Requirements
- Graduação completa em Tecnologia da Informação, Segurança da Informação, Engenharia, Sistemas de Informação ou áreas correlatas.
- Experiência em Governança, Riscos e Compliance (GRC).
- Vivência com auditorias de TI.
- Experiência em gestão de riscos e controles internos.
- Experiência na elaboração de políticas, normas e procedimentos.
- Vivência na condução de programas de conscientização em Segurança da Informação.
Conhecimentos obrigatórios
- Gestão de Riscos
- Governança de Segurança da Informação
- Auditoria de TI
- ISO 27001
- Controles Internos
- Gestão de Terceiros
- Indicadores e métricas
- Construção de documentação e evidências
Similar jobs
Take ownership of PayPal payment capabilities for international subscription-based SaaS products, focusing on deployment, stabilization, and optimization of recurring payments.
This freelance role involves taking ownership of PayPal payment capabilities for international subscription-based SaaS products, focusing on deployment, stabilization, and optimization.
This freelance role focuses on optimizing Adyen integrations for international SaaS products, enhancing payment performance through auditing and strategic implementation.
This freelance role focuses on optimizing Adyen integrations for international SaaS products, enhancing payment performance and managing fraud and risk effectively.
