Remote Jobs RockRemote Jobs Rock

CAS | Analista de Riscos Tecnológicos SR

🕒 8 days ago
Information TechnologyInformation SecurityRisk ManagementGovernance

📜 Description

  • Act as a technical reference, sharing knowledge and contributing to team development.
  • Lead continuous improvement initiatives, enhancing processes, methodologies, controls, and tools related to technology risk management.
  • Conduct risk assessments and diagnostics in Technology and Information Security processes, identifying vulnerabilities and opportunities for improvement.
  • Prepare executive reports and technical opinions to support decision-making and strengthen institutional controls.
  • Support the integrated corporate view of the organization's technology risks.
  • Develop, monitor, and report performance and risk indicators (KPIs and KRIs) to ensure effective risk tracking.

🛠️ Requirements

  • Master's degree in Information Technology, Information Security, Engineering, Risk Management, Governance, or related fields.
  • Experience in financial institutions or highly regulated environments.
  • Advanced knowledge of cybersecurity risks, ICT risks, and information security controls.
  • Experience in implementing, evaluating, and monitoring technology risk and cybersecurity controls.
Full job description

Buscamos um profissional Sênior para atuar na gestão e supervisão de riscos de Tecnologia da Informação e Comunicação (TIC), Segurança da Informação e Resiliência Operacional, integrando a segunda linha de defesa da organização. A posição terá papel estratégico no fortalecimento da governança, na avaliação de riscos tecnológicos e no atendimento a requisitos regulatórios aplicáveis ao setor financeiro.


O profissional atuará em parceria com as áreas de Tecnologia, Segurança da Informação, Compliance, Controles Internos e Auditoria Interna, contribuindo para a evolução dos controles, da cultura de riscos e da tomada de decisão baseada em risco.


Procuramos alguém com visão sistêmica, capacidade analítica, influência junto às lideranças e experiência em ambientes regulados e em constante transformação tecnológica.

Responsibilities

  • Atuar como referência técnica da área, compartilhando conhecimento e contribuindo para o desenvolvimento e fortalecimento do time.
  • Liderar iniciativas de melhoria contínua, aprimorando processos, metodologias, controles e ferramentas relacionadas à gestão de riscos tecnológicos.
  • Conduzir avaliações e diagnósticos de riscos em processos, ativos e iniciativas de Tecnologia e Segurança da Informação, identificando vulnerabilidades, exposições e oportunidades de melhoria.
  • Elaborar relatórios executivos e pareceres técnicos para apoiar a tomada de decisão e o fortalecimento dos controles institucionais.
  • Apoiar a manutenção da visão integrada e corporativa dos riscos tecnológicos da organização.
  • Desenvolver, monitorar e reportar indicadores de desempenho e risco (KPIs e KRIs), garantindo a efetividade do acompanhamento dos riscos de TIC.
  • Atuar como parceiro consultivo das áreas de negócio e tecnologia, promovendo orientação, capacitação e disseminação da cultura de riscos e controles.
  • Fortalecer o relacionamento com as Cooperativas e Centrais do Sistema Sicredi, apoiando a gestão integrada dos riscos tecnológicos.
  • Atender demandas de órgãos reguladores e auditorias, assegurando a qualidade e a tempestividade das informações fornecidas.
  • Participar da elaboração, revisão e evolução de políticas, normas, procedimentos e diretrizes relacionadas à gestão de riscos de tecnologia, segurança da informação e resiliência operacional.
  • Apoiar a evolução da maturidade da gestão de riscos tecnológicos, garantindo aderência aos requisitos regulatórios e às melhores práticas de mercado.

Requirements

Requisitos

  • Pós-graduação completa em Tecnologia da Informação, Segurança da Informação, Engenharia, Gestão de Riscos, Governança ou áreas correlatas.
  • Vivência em instituições financeiras ou ambientes altamente regulados.
  • Conhecimento avançado em riscos cibernéticos, riscos de TIC e controles de segurança da informação, com capacidade para atuar junto às áreas de Tecnologia e Segurança como parceiro estratégico de segunda linha de defesa.
  • Experiência na implementação, avaliação e monitoramento de controles de riscos tecnológicos e segurança cibernética.

Diferencial

  • Conhecimento das regulamentações do Banco Central do Brasil, com destaque para a Resolução CMN nº 4.893, Resolução CMN nº 5.274, Resolução BCB nº 85, Resolução CMN nº 4.557, Resolução CMN nº 4.966, RC18 e demais normativos relacionados à gestão de riscos, segurança cibernética e resiliência operacional.
  • Certificações relacionadas à gestão de riscos, governança, auditoria ou segurança da informação, tais como:
  • Experiência na utilização de Inteligência Artificial aplicada à automação de processos, análise de riscos ou melhoria de controles.
  • Conhecimento e experiência com ferramentas como ServiceNow, SESuite, Power BI, Power Automate, Power Apps e linguagem SQL.
  • Experiência em temas de Resiliência Operacional, Continuidade de Negócios, Gestão de Terceiros e Governança de Tecnologia.

Similar jobs

Positivo Tecnologia

ANALISTA DE SEGURANÇA DA INFORMAÇÃO SR

🕒 yesterday
Positivo Tecnologia👥 1001 - 5000 employees🏢 Semiconductors

This role focuses on enhancing information security and privacy practices, ensuring compliance with ISO 27001 and LGPD, while managing risks and collaborating across various business areas.

Governance, Risk And Compliance (grc)Information SecurityPrivacyISO 27001
Shift Technology

Senior GRC Analyst - Central or Eastern time, US or Canada

🕒 8 days ago
Shift Technology👥 501 - 1000 employees🏢 Computer Software

As a Senior GRC Analyst, you will be pivotal in developing and maintaining Shift's security and privacy management framework, ensuring compliance with industry standards and managing risk assessments.

GovernancePolicy ManagementRisk ManagementSecurity Assurance

Trusted by Remote Workers