Analista de Auditoria e Controles de TI

Empresa: FCamara

Buscamos um(a) profissional com experiência em Auditoria de Tecnologia da Informação, Gestão de Riscos Tecnológicos e Controles Internos, para atuar em cliente no segmento bancário, apoiando a avaliação, validação e evolução dos controles relacionados à gestão de acessos técnicos aos ambientes e sistemas corporativos. O profissional será responsável por analisar cenários de concessão, alteração, revisão e revogação de acessos, identificar potenciais riscos de segurança, avaliar a aderência aos controles estabelecidos e apoiar a implementação de melhorias nos processos de governança de acessos. A posição exige perfil analítico, capacidade investigativa, conhecimento de controles de segurança da informação e habilidade para interagir com equipes técnicas, áreas de riscos, compliance e auditoria. • Realizar análises e avaliações de controles relacionados à gestão de identidades e acessos (IAM), especialmente acessos técnicos e privilegiados. • Validar cenários de concessão, alteração, revogação e recertificação de acessos a sistemas, aplicações, bancos de dados e ambientes de infraestrutura. • Avaliar a adequação dos perfis de acesso, considerando os princípios de menor privilégio (Least Privilege), necessidade de conhecimento (Need to Know) e segregação de funções (SoD). • Identificar riscos tecnológicos associados a acessos indevidos, permissões excessivas, contas privilegiadas, contas de serviço e credenciais técnicas. • Executar testes de controles internos de TI, incluindo análise de evidências, amostragem, identificação de desvios e documentação de resultados. • Avaliar a efetividade dos controles preventivos, detectivos e corretivos relacionados à segurança dos acessos. • Apoiar auditorias internas e externas, organizando evidências, identificando não conformidades e acompanhando planos de ação. • • Elaborar relatórios técnicos com riscos identificados, impactos potenciais e recomendações de melhoria. • Interagir com equipes de Segurança da Informação, Infraestrutura, IAM, Governança de TI, Riscos e Compliance. Requisitos: Conhecimentos e experiências necessários: • Experiência profissional em auditoria de TI, controles internos de tecnologia, gestão de riscos tecnológicos ou segurança da informação. • Conhecimento dos processos de gestão de identidades e acessos (IAM), incluindo gestão de acessos privilegiados (PAM). • Experiência na avaliação de controles de acesso lógico, perfis de autorização e segregação de funções. • Conhecimento de metodologias de avaliação de riscos e testes de efetividade de controles. • Familiaridade com frameworks e referências como COBIT, ISO/IEC 27001, ISO/IEC 27002 e NIST. • Capacidade de analisar evidências técnicas, logs, relatórios de permissões e matrizes de acessos. • Conhecimento dos processos de auditoria, incluindo planejamento de testes, documentação de achados e acompanhamento de remediações • Boa capacidade de elaboração de relatórios, comunicação técnica e relacionamento com diferentes áreas. Diferenciais desejáveis • Experiência em empresas especializadas em auditoria e consultoria de riscos de TI, especialmente Big Four (Deloitte, PwC, EY e KPMG) ou consultorias similares. • Atuação anterior em áreas de Auditoria Interna de TI, Controles Internos, IT Risk, IT Compliance ou Segurança da Informação. • Experiência no setor financeiro, bancos digitais, fintechs ou ambientes regulados pelo Banco Central. • Conhecimento de controles gerais de TI (IT General Controls — ITGC). • Vivência com ferramentas de IAM/PAM, como CyberArk, SailPoint, BeyondTrust ou Microsoft Entra ID. • Conhecimento de controles de acesso em ambientes AWS, sistemas operacionais, bancos de dados e aplicações corporativas. • • Familiaridade com requisitos regulatórios aplicáveis às instituições financeiras, incluindo regulamentações do Banco Central e diretrizes de segurança cibernética. • Certificações CISA, CRISC, CISM, ISO 27001 ou equivalentes. Sobre a empresa: Analista de Auditoria e Controles de TI – com foco em Gestão de Acessos

Ver todas as vagas