Remote Jobs RockRemote Jobs Rock

Analista de Governança Segurança da Informação SR (GRC)

🕒 yesterday
GovernanceRisk ManagementComplianceInformation Security
Apply Now

📜 Description

  • Sustain and evolve Governance, Risk, and Compliance (GRC) processes for Information Security.
  • Ensure adherence to corporate policies, regulatory requirements, and internal controls.
  • Conduct activities related to risk management, audits, and documentation.
  • Support internal and external audit processes.
  • Plan and execute awareness campaigns in Information Security.

🛠️ Requirements

  • Graduação completa em Tecnologia da Informação, Segurança da Informação, Engenharia, Sistemas de Informação ou áreas correlatas.
  • Experiência em Governança, Riscos e Compliance (GRC).
  • Vivência com auditorias de TI.
  • Experiência em gestão de riscos e controles internos.
  • Experiência na elaboração de políticas, normas e procedimentos.
  • Vivência na condução de programas de conscientização em Segurança da Informação.
Full job description

Já pensou em trabalhar na Ipiranga?

Na Ipiranga acreditamos que pessoas com brilho nos olhos, autênticas e engajadas são nosso diferencial competitivo! Atuamos com paixão e propósito, colocando o cliente no centro das nossas decisões. Valorizamos a autonomia, a abertura e a transparência, pois temos certo de que a verdade e o respeito fortalecem relações e geram confiança. Proporcionamos para nosso time um ambiente flexível, de colaboração e bem-estar para plena realização pessoal e profissional. Nosso propósito é “Abastecer a vida em movimento”.

Conheça mais sobre a gente: https://portal.ipiranga/wps/portal/ipiranga/a-ipiranga/institucional/carreiras/

Leia nosso relatório de ESG: https://portal.ipiranga/wps/portal/ipiranga/a-ipiranga/institucional/sustentabilidade

O que a gente espera de você?

· Temos foco no cliente e integridade é nossa vantagem competitiva #OClienteéaRazão

· Conversas difíceis fortalecem nossas relações #SuaVozTemValor

· Autonomia, responsabilidade e inconformismo são essenciais #DeixaComigo

· Processos e Disciplina mudam o nosso resultado #EficiênciaMudaOJogo

· Somos seguros, plurais, colaborativos e leves #SomosIpiranga

Responsibilities

Atuar na sustentação e evolução dos processos de Governança, Riscos e Compliance (GRC) de Segurança da Informação, garantindo a aderência às políticas corporativas, requisitos regulatórios, controles internos e melhores práticas de mercado.

Será responsável por conduzir atividades relacionadas à gestão de riscos, auditorias, indicadores, conscientização, documentação, gestão de terceiros e acompanhamento de planos de ação de Segurança da Informação. As atividades refletem as frentes atualmente conduzidas por Leonardo Moreira Do Amaral na área


Principais responsabilidades

Governança e Compliance

  • Elaborar, revisar e manter políticas, normas, procedimentos e controles de Segurança da Informação.
  • Apoiar processos de auditoria interna e externa.
  • Realizar acompanhamento de não conformidades e planos de ação.
  • Produzir evidências para auditorias e avaliações regulatórias.
  • Apoiar iniciativas relacionadas à ISO 27001, SOX e demais requisitos de compliance.

Gestão de Riscos

  • Executar processos de identificação, avaliação e acompanhamento de riscos cibernéticos.
  • Apoiar a manutenção do registro de riscos.
  • Monitorar planos de tratamento e aceites de risco.
  • Elaborar reportes executivos sobre a evolução dos riscos de Segurança da Informação.

Gestão de Terceiros

  • Realizar avaliações de segurança de fornecedores e parceiros.
  • Apoiar processos de homologação de terceiros.
  • Revisar requisitos de Segurança da Informação em contratos.
  • Acompanhar remediações de fornecedores crítico
  • Conscientização e Cultura
  • Planejar e executar campanhas de conscientização em Segurança da Informação.
  • Coordenar campanhas de phishing simulado.
  • Elaborar materiais de comunicação e treinamento.
  • Monitorar indicadores de efetividade dos programas de awareness.

Documentação e Evidências

  • Manter a documentação da área atualizada.
  • Estruturar evidências para auditorias e certificações.
  • Apoiar a organização do repositório de processos, controles e normativos.
  • Garantir aderência aos padrões corporativos de documentação
  • Indicadores e Reportes
  • Consolidar indicadores de Segurança da Informação.
  • Elaborar dashboards e apresentações executivas.
  • Acompanhar métricas de risco, auditoria, terceiros e conscientização.
  • Suportar fóruns de governança e comitês internos.

Requirements

  • Graduação completa em Tecnologia da Informação, Segurança da Informação, Engenharia, Sistemas de Informação ou áreas correlatas.
  • Experiência em Governança, Riscos e Compliance (GRC).
  • Vivência com auditorias de TI.
  • Experiência em gestão de riscos e controles internos.
  • Experiência na elaboração de políticas, normas e procedimentos.
  • Vivência na condução de programas de conscientização em Segurança da Informação.


Conhecimentos obrigatórios

  • Gestão de Riscos
  • Governança de Segurança da Informação
  • Auditoria de TI
  • ISO 27001
  • Controles Internos
  • Gestão de Terceiros
  • Indicadores e métricas
  • Construção de documentação e evidências

Similar jobs

Trusted by Remote Workers