Especialista em Governança de TI, GRC e ITSM
Semantix
Descrição da vaga
Buscamos um(a) Especialista em Governança de TI, GRC e ITSM para atuar na estruturação e evolução da governança operacional das áreas de Infraestrutura e Segurança da Informação. Este(a) profissional será responsável por fortalecer processos, controles, gestão de riscos, indicadores e conformidade, garantindo maior eficiência, governança e alinhamento entre tecnologia e negócio.
A posição exige visão estratégica, sólida experiência em frameworks de governança e gestão de serviços de TI, além de forte capacidade de implementar controles, métricas e processos que suportem ambientes corporativos complexos e altamente regulados.
Responsabilidades:
- Elaborar e manter políticas, normas, procedimentos e controles de TI;
- Desenvolver e atualizar runbooks operacionais e documentação técnica;
- Conduzir processos de gestão de riscos de tecnologia e segurança da informação;
- Realizar revisões periódicas de acessos e controles de identidade;
- Administrar processos de Segregação de Funções (SoD – Segregation of Duties);
- Gerenciar evidências para auditorias, compliance e controles internos;
- Definir, monitorar e analisar indicadores de desempenho (KPIs) e acordos de nível de serviço (SLAs);
- Atuar na gestão de capacidade dos ambientes tecnológicos (Capacity Management);
- Coordenar e aprimorar processos de gestão de mudanças (Change Management);
- Estruturar e manter o catálogo de serviços de TI;
- Desenvolver dashboards executivos para acompanhamento de performance e governança.
- Gerenciar backlog de melhorias relacionadas a processos, controles e governança;
- Apoiar auditorias internas e externas, garantindo conformidade com requisitos regulatórios e corporativos.
Requisitos:
- Graduação completa em Tecnologia da Informação, Sistemas de Informação, Ciência da Computação, Engenharia da Computação ou áreas correlatas;
- Conhecimentos e experiência técnica em:
- Governança de TI baseada em ITIL e COBIT;
- Gestão de controles e conformidade com ISO 27001;
- Framework de segurança NIST;
- Construção de indicadores e dashboards utilizando Power BI;
- Gestão de Identidade e Acessos (IAM);
- Experiência com SAP GRC;
- Administração e governança de identidades em Microsoft Entra ID;
- Gestão de riscos e compliance aplicados ao ambiente de tecnologia;
- Gestão de processos de ITSM e melhoria contínua;
- Certificações obrigatórias ou fortemente desejáveis:
- ITIL Foundation ou superior;
- COBIT Foundation ou equivalente;
- ISO 27001 Foundation, Implementer ou Lead Auditor;
- Certificações relacionadas à Governança, Riscos e Compliance (GRC);
- Forte capacidade analítica e visão sistêmica;
- Habilidade para estruturar processos e controles de forma pragmática;
- Excelente comunicação e relacionamento com áreas técnicas e de negócio;
- Perfil consultivo e orientado à melhoria contínua;
- Organização, atenção aos detalhes e foco em qualidade;
- Capacidade de influenciar decisões e promover cultura de governança.
Diferenciais:
- Conhecimento em SAP Cloud ALM;
- Experiência em gestão e governança de fornecedores de tecnologia;
- Vivência em auditoria de TI e controles internos;
- Conhecimento da LGPD e práticas de privacidade de dados;
- Experiência em modelagem e melhoria de processos utilizando BPM;
- Atuação em ambientes corporativos com alta exigência regulatória.
- Conhecimento em segurança da informação e frameworks de governança corporativa.
Na Semantix, valorizamos as pessoas e incentivamos a inovação e o desenvolvimento contínuo, sempre guiados pela ética, transparência e respeito à diversidade e pluralidade. 🌈 Acreditamos que a diversidade é essencial para a construção de soluções mais inteligentes e inovadoras. Todas as nossas oportunidades são afirmativas para Pessoas com Deficiência (PCD) e promovemos um ambiente inclusivo, respeitando identidade ou expressão de gênero, orientação sexual, religião, etnia, idade, deficiência, nacionalidade ou qualquer outro aspecto 💎 Aviso de Proteção de Dados Os dados pessoais coletados serão utilizados exclusivamente para o processo seletivo e tratados conforme os níveis de segurança adotados pela Semantix.
Informações adicionais
Caso você seja de São Paulo e Região Metropolitana ou Londrina e Região Metropolitana, o contrato de trabalho será na modalidade presencial, com base em São Paulo ou Londrina respectivamente, e os escritórios permanecem disponíveis para utilização sempre que necessário.
Atualmente, a dinâmica das equipes tem sido mais flexível, sendo a atuação definida em conjunto com a liderança conforme as necessidades do projeto e diretrizes da empresa. Caso haja necessidade de ajustes nesse formato, você será comunicado com antecedência para organização.
O enquadramento formal do cargo seguirá os critérios internos, sendo o registro realizado conforme o Código Brasileiro de Ocupações (CBO) nº 2124-05.
Mais vagas em São Paulo
- Analista de TI Sênior (Agentes de IA)
- Especialista de Sourcing
- Especialista de Suprimentos de Indiretos - JBS
- Especialista de Trade Marketing - SP
- Especialista de Investimentos I BUPJ - São Paulo/SP
- Especialista de Investimentos II BUPJ - São Paulo/SP
- Analista de Eventos Pleno
- P&P - Especialista SAP Fiscal
