Analista de Programa de Compliance PL (IDR-04325)
Cadmus
Descrição da vaga
Atuar em parceria com equipes de produtos de TI, áreas de segurança e gestão de riscos, responsáveis por recursos do SGQ (Sistema de Gestão da Qualidade) e auditores internos e externos, atuando como um profissional capacitado e ágil que auxilia as equipes a manterem a conformidade e a prontidão para auditorias.
• Formação acadêmica: Bacharelado em Administração, Tecnologia da Informação, Segurança da Informação, Gestão de Riscos ou área correlata.
• Experiência: De 2 a 4 anos em compliance, auditoria de TI, testes de ITGC, testes de SGQ (Sistema de Gestão da Qualidade) ou gestão de riscos — preferencialmente em ambientes regulados de TI ou de produtos.
• Experiência em auditoria: Sólido conhecimento de SOC 2, ISO 27001 e 7216. Experiência na condução de auditorias e na validação de evidências, desde a fase de preparação até a remediação.
• Testes de ITGC e controles: Experiência comprovada na validação de controles de ITGC — controles de acesso, gestão de mudanças, operações, SDLC e resiliência. Capacidade de avaliar se os controles estão desenhados e operando de forma eficaz.
• Testes de SGQ: Experiência no suporte ou na execução de testes de controles de SGQ, abrangendo estruturas de controle globais e específicas de territórios. Familiaridade com princípios de gestão da qualidade e metodologias de teste.
• Conhecimento de ISP: Conhecimento prático de políticas de segurança da informação e estruturas de controle (preferencialmente ISP da PwC). Capacidade de interpretar normas, auxiliar equipes na aplicação delas e validar a conformidade.
• Consciência de riscos: Capacidade de identificar e escalar riscos de compliance e operacionais no contexto de um portfólio.
• Proficiência em estruturas de controle SOC 2, ISO 27001, 7216 e ISP.
• Experiência com metodologias de teste de ITGC e QMS — *walkthroughs* (demonstrações de processos), testes por amostragem, reexecução e inspeção.
• Familiaridade com ferramentas de varredura de vulnerabilidades, revisão de evidências de testes de intrusão (*pentest*) e monitoramento de segurança.
• Proficiência em Microsoft Office, plataformas de gestão de evidências, ferramentas de GRC e ferramentas de relatórios e *dashboards* de conformidade.
• Compreensão de sistemas de controle de acesso, gestão de identidades, padrões de criptografia e fluxos de trabalho de gestão de mudanças.
• Familiaridade com requisitos regulatórios e de gestão da qualidade, tanto globais quanto específicos de território.
Certificações (preferenciais)
• CISA (Certified Information Systems Auditor) — altamente desejável.
• CRISC (Certified in Risk and Information Systems Control).
• ISO 27001 Lead Auditor.
• ISO 42001 ou certificações relacionadas a QMS.
• Treinamento ou certificações específicas em ITGC.
Mais vagas em São Paulo
- Analista de Negócios / PMO (IDR-40276)
- Analista de Governança de Identidade (IGA) - (IDR-01342)
- Analista de Melhoria Contínua Pleno
- Líder Técnico de Habilitação de Compliance (IDR-03298)
- Analista Desenvolvedor
- Analista de Comunicação Pleno
- Analista de Conteúdo Sênior
- Engenheiro de Plataforma em Nuvem PL - DEVOPS (IDR-05798)
