ESPECIALISTA DE SEGURANÇA DA INFORMAÇÃO – GOVERNANÇA SoD (Segregation of Duties)

Avvale Brasil

📍 Rio de Janeiro/RJremoto

Descrição da vaga

Objetivo da Posição

Atuar como referência técnica e funcional na governança de Segregação de Funções (SoD), Gestão de Identidades e Acessos (IAM), Controles Baseados em Função (RBAC) e mitigação de riscos de acesso aos sistemas corporativos, garantindo conformidade regulatória, aderência às políticas internas e redução dos riscos de fraude, conflitos de interesse e falhas operacionais.

Principais Responsabilidades

Governança de SoD

· Administrar e manter a Matriz de Segregação de Funções (SoD).

· Identificar, analisar, classificar e tratar conflitos SoD em sistemas corporativos.

· Definir e implementar controles compensatórios para riscos que não possam ser eliminados.

· Realizar avaliações periódicas de riscos de acessos críticos, privilegiados e conflitantes.

· Atuar em conjunto com áreas de negócio, Auditoria, Compliance e Controles Internos na remediação de conflitos SoD.

Gestão de Identidades e Acessos (IAM)

· Participar da definição e evolução dos modelos RBAC (Role Based Access Control).

· Garantir que os acessos estejam alinhados ao princípio do menor privilégio.

· Apoiar processos de concessão, revisão, recertificação e revogação de acessos.

· Monitorar acessos privilegiados e contas críticas.

· Apoiar iniciativas de automação e melhoria contínua dos processos de IAM e PAM.

 

Gestão de Riscos e Compliance

· Assegurar conformidade com políticas internas, requisitos regulatórios e padrões corporativos.

· Apoiar auditorias internas e externas relacionadas a controles de acesso.

· Elaborar indicadores, relatórios executivos e dashboards de riscos SoD.

· Monitorar planos de ação para mitigação de desvios identificados.

· Avaliar impactos de novos projetos, sistemas ou mudanças organizacionais sobre riscos de segregação de funções.

Processos e Controles

· Definir e revisar processos de governança de acessos.

· Participar da homologação de novos perfis e funções de sistemas críticos.

· Apoiar a implementação de ferramentas GRC, IAM e PAM.

· Promover treinamentos e conscientização sobre riscos de acesso e SoD para áreas de negócio e TI.

 

Formação Acadêmica

· Superior completo em:

o Segurança da Informação

o Ciência da Computação

o Sistemas de Informação

o Engenharia da Computação

o Administração, Contabilidade ou áreas correlatas

Mais vagas em Rio de Janeiro

Todas as vagas em Rio de Janeiro/RJ →Vagas em Rio de Janeiro →