Analista de Programa de Compliance PL (IDR-04325)

Empresa: Cadmus

Atuar em parceria com equipes de produtos de TI, áreas de segurança e gestão de riscos, responsáveis ​​por recursos do SGQ (Sistema de Gestão da Qualidade) e auditores internos e externos, atuando como um profissional capacitado e ágil que auxilia as equipes a manterem a conformidade e a prontidão para auditorias. • Formação acadêmica: Bacharelado em Administração, Tecnologia da Informação, Segurança da Informação, Gestão de Riscos ou área correlata. • Experiência: De 2 a 4 anos em compliance, auditoria de TI, testes de ITGC, testes de SGQ (Sistema de Gestão da Qualidade) ou gestão de riscos — preferencialmente em ambientes regulados de TI ou de produtos. • Experiência em auditoria: Sólido conhecimento de SOC 2, ISO 27001 e 7216. Experiência na condução de auditorias e na validação de evidências, desde a fase de preparação até a remediação. • Testes de ITGC e controles: Experiência comprovada na validação de controles de ITGC — controles de acesso, gestão de mudanças, operações, SDLC e resiliência. Capacidade de avaliar se os controles estão desenhados e operando de forma eficaz. • Testes de SGQ: Experiência no suporte ou na execução de testes de controles de SGQ, abrangendo estruturas de controle globais e específicas de territórios. Familiaridade com princípios de gestão da qualidade e metodologias de teste. • Conhecimento de ISP: Conhecimento prático de políticas de segurança da informação e estruturas de controle (preferencialmente ISP da PwC). Capacidade de interpretar normas, auxiliar equipes na aplicação delas e validar a conformidade. • Consciência de riscos: Capacidade de identificar e escalar riscos de compliance e operacionais no contexto de um portfólio. Requisitos: • Proficiência em estruturas de controle SOC 2, ISO 27001, 7216 e ISP. • Experiência com metodologias de teste de ITGC e QMS — *walkthroughs* (demonstrações de processos), testes por amostragem, reexecução e inspeção. • Familiaridade com ferramentas de varredura de vulnerabilidades, revisão de evidências de testes de intrusão (*pentest*) e monitoramento de segurança. • Proficiência em Microsoft Office, plataformas de gestão de evidências, ferramentas de GRC e ferramentas de relatórios e *dashboards* de conformidade. • Compreensão de sistemas de controle de acesso, gestão de identidades, padrões de criptografia e fluxos de trabalho de gestão de mudanças. • Familiaridade com requisitos regulatórios e de gestão da qualidade, tanto globais quanto específicos de território. Certificações (preferenciais) • CISA (Certified Information Systems Auditor) — altamente desejável. • CRISC (Certified in Risk and Information Systems Control). • ISO 27001 Lead Auditor. • ISO 42001 ou certificações relacionadas a QMS. • Treinamento ou certificações específicas em ITGC.

Ver todas as vagas