Empresa: Insight IT
Principais Responsabilidades: • Planejamento, Execução e Entrega de Auditoria de TI • Elaborar estratégias, cronogramas e planos de auditoria de TI; • Estruturação dos WPs (Working Papers) de Testagem (TOD/TOE) dos controles de TI (Tecnologia da Informação) e TA (Tecnologia de Automação) • Elaboração do Plano de Testagem de Desenho – TOD, Testagem de Eficácia (TOE), incluindo tipificação dos atributos de verificação • Experiência com elaboração de MRC - Matriz de Riscos e Controles • Experiência em conduzir reuniões de entrevistas, Kick-Off, wrap up meeting, closing meeting • Experiência com a construção das listas de solicitações para cada controle dentro do escopo • Experiência com realização de Testes (TOD/TOE) • Experiência com interpretação de regulamentações • Experiência com os seguintes frameworks e Metodologias: NIST, COBIT19, ITIL4, ISO 27001, 5W2H • Experiência com mapeamento de causa raiz dos findings/problemas encontrados na testagem • Experiência com estruturação e compilação de pontos / recomendações de auditoria • Experiência com elaboração de planos de ação dos findings/pontos identificados • Elaboração de relatório dos resultado(s) de testagem, e relatório executivo da auditoria de TI • Experiência com Controles de TI e Cybersecurity • Principais controles de ITGC (IT General Controls) e Cybersecurity: • Gestão de Acessos (Conceção, Revogação, Revisão, SoD, Acessos remotos, contas técnicas/genéricas/serviço/privilegiadas); • Gestão de Mudanças (Segregação dos ambientes, Ciclo de vida de desenvolvimento e homologação de sistemas); • Operações/Infraestrutura de TI (Backup e Restore, Continuidade, Monitoramento de Ativos) • Gerenciamento de Incidentes/problemas; • Gestão de Incidentes de Segurança da Informação; • Prevenção e detecção de intrusão; • Gestão de vulnerabilidades; • Hardening (configuração segura de ativos); • Proteção de rede; • Segurança física e lógica dos ambientes; • MFA e monitoramento de credenciais RSFN; • Criptografia; • Prevenção de vazamento de dados; • Proteção contra malware; • Rastreabilidade e retenção de logs; Requisitos: Requisitos Obrigatórios Formação Acadêmica Graduação em: Sistemas de Informação; Ciência da Computação; Engenharia da Computação; Segurança da Informação; Tecnologia da Informação; Auditoria de TI; Ou áreas correlatas. Experiência Profissional Mínimo de 3 anos de experiência em Auditoria de TI. Experiência comprovada na execução de auditorias de ITGC. Experiência comprovada em auditorias de Cybersecurity. Experiência na construção de Working Papers, Matriz de Riscos e Controles (MRC) e programas de auditoria. Experiência na condução de entrevistas e workshops com áreas de negócio e tecnologia. Experiência em testes TOD e TOE. Experiência na elaboração de relatórios executivos de auditoria. Vivência em ambientes regulados e de alta complexidade tecnológica. Conhecimentos Técnicos Desejáveis Frameworks e Metodologias NIST Cybersecurity Framework (CSF) COBIT 2019 ITIL 4 ISO/IEC 27001 ISO/IEC 27002 Metodologia 5W2H Gestão de Riscos de TI Auditoria baseada em riscos Diferenciais Experiência profissional em Big Four (Deloitte, PWC, EY ou KPMG). Experiência em auditorias SOX. Experiência em ambientes industriais e de automação (OT/ICS). Conhecimento em Tecnologia de Automação (TA), IoT, IA e ferramentas de Data & Analytics para uso em projetos de auditoria. Vivência em projetos de Cyber Assessment e Maturidade de Segurança. Experiência em auditorias internas corporativas. Competências Comportamentais Capacidade analítica avançada. Pensamento crítico. Comunicação executiva. Organização e atenção aos detalhes. Facilidade para condução de entrevistas. Capacidade de síntese e redação técnica. Senso de urgência e foco em resultados. Trabalho colaborativo em ambientes multidisciplinares. Sobre a empresa: Objetivo do Cargo Atuar na execução e coordenação de projetos de Auditoria de Tecnologia da Informação com foco em controles gerais de TI (ITGC), Cybersecurity, Governança de TI e Gestão de Riscos, sendo responsável pelo planejamento, execução, documentação, avaliação de controles, elaboração de relatórios e desenvolvimento de recomendações que suportem a mitigação de riscos tecnológicos e de segurança da informação. O profissional deverá possuir sólida experiência em auditorias de ambiente tecnológico, interpretação de frameworks e regulamentações, identificação de causas raiz, elaboração de planos de ação e comunicação executiva de resultados para diferentes níveis organizacionais.