Este é um cargo remoto.
Oportunidade: Analista de Programa de Compliance
Requisitos:
2 a 4 anos de experiência em: Compliance; Auditoria de TI; ITGC Testing; Gestão de riscos; Controles internos; Ambientes regulados de tecnologia. Experiência em avaliação de:Controle de acessos;Gestão de mudanças;Operações de TI; SDLC;Segurança da informação;Continuidade de negócio e Conhecimento em:Walkthroughs;Testes por amostragem;Reexecução de controles;Inspeção de evidências.
Experiencia com um ou mais ferramentas: SOC 2,ISO 27001,7216 ou Frameworks de controles de Segurança da Informação (ISP)
Experiencia com : Gestão de vulnerabilidades;Testes de segurançaPenetration Testing;Monitoramento de segurança;Criptografia;Gestão de identidades e acessos;Controle de mudanças.
Experiência ( 1 ao mínimo)ou conhecimento em:Testes de controles de qualidade; Gestão de evidências;Avaliação de controles globais e regionais;
Requisitos regulatórios
Experiencia ( 1 ou mais) / ou conhecimento com as seguintes ferramentas: Microsoft Office; Ferramentas de gestão de evidências;Ferramentas GRC;Dashboards e relatórios de compliance.
Diferenciais :
Certificação CISA – Certified Information Systems Auditor (fortemente desejável).
Certificação CRISC. Certificação ISO 27001 Lead Auditor.
Certificações relacionadas a: ISO 42001; QMS; ITGC.
Atividades:
Desenvolver profundo conhecimento das políticas de segurança da informação (ISP) e dos padrões de controles internos;
Testar e validar controles de ITGC relacionados a:
Gestão de acessos e identidades;
Desenvolvimento de sistemas e gestão de mudanças;
Cibersegurança e proteção de dados;
Gestão de serviços;
Resiliência, continuidade de negócios e recuperação de desastres.
Validar processos de provisionamento e desprovisionamento de acessos, revisões de acessos privilegiados, segregação de funções e mecanismos de autenticação.
Validar controles de SDLC, gestão de mudanças, mudanças emergenciais e segurança no desenvolvimento de aplicações.
Testes de QMS
Apoiar testes de controles do Quality Management System, tanto globais quanto específicos de cada território.
Validar controles por meio de walkthroughs, testes por amostragem, reexecução e inspeção.
Revisar evidências quanto à completude, precisão e preparação para auditoria.
Coordenar com responsáveis globais e territoriais de QMS.
Facilitar auditorias internas e externas, incluindo SOC 2, ISO 27001, 7216 e revisões de controles internos
Período: indeterminado
Modelo de atuação : Remoto
Idioma: Inglês avançado