Empresa: Sicredi
Buscamos um profissional Sênior para atuar na gestão e supervisão de riscos de Tecnologia da Informação e Comunicação (TIC), Segurança da Informação e Resiliência Operacional, integrando a segunda linha de defesa da organização. A posição terá papel estratégico no fortalecimento da governança, na avaliação de riscos tecnológicos e no atendimento a requisitos regulatórios aplicáveis ao setor financeiro. O profissional atuará em parceria com as áreas de Tecnologia, Segurança da Informação, Compliance, Controles Internos e Auditoria Interna, contribuindo para a evolução dos controles, da cultura de riscos e da tomada de decisão baseada em risco. Procuramos alguém com visão sistêmica, capacidade analítica, influência junto às lideranças e experiência em ambientes regulados e em constante transformação tecnológica. • Atuar como referência técnica da área, compartilhando conhecimento e contribuindo para o desenvolvimento e fortalecimento do time. • Liderar iniciativas de melhoria contínua, aprimorando processos, metodologias, controles e ferramentas relacionadas à gestão de riscos tecnológicos. • Conduzir avaliações e diagnósticos de riscos em processos, ativos e iniciativas de Tecnologia e Segurança da Informação, identificando vulnerabilidades, exposições e oportunidades de melhoria. • Elaborar relatórios executivos e pareceres técnicos para apoiar a tomada de decisão e o fortalecimento dos controles institucionais. • Apoiar a manutenção da visão integrada e corporativa dos riscos tecnológicos da organização. • Desenvolver, monitorar e reportar indicadores de desempenho e risco (KPIs e KRIs), garantindo a efetividade do acompanhamento dos riscos de TIC. • Atuar como parceiro consultivo das áreas de negócio e tecnologia, promovendo orientação, capacitação e disseminação da cultura de riscos e controles. • Fortalecer o relacionamento com as Cooperativas e Centrais do Sistema Sicredi, apoiando a gestão integrada dos riscos tecnológicos. • Atender demandas de órgãos reguladores e auditorias, assegurando a qualidade e a tempestividade das informações fornecidas. • Participar da elaboração, revisão e evolução de políticas, normas, procedimentos e diretrizes relacionadas à gestão de riscos de tecnologia, segurança da informação e resiliência operacional. • Apoiar a evolução da maturidade da gestão de riscos tecnológicos, garantindo aderência aos requisitos regulatórios e às melhores práticas de mercado. Requisitos: Requisitos • Pós-graduação completa em Tecnologia da Informação, Segurança da Informação, Engenharia, Gestão de Riscos, Governança ou áreas correlatas. • Vivência em instituições financeiras ou ambientes altamente regulados. • Conhecimento avançado em riscos cibernéticos, riscos de TIC e controles de segurança da informação, com capacidade para atuar junto às áreas de Tecnologia e Segurança como parceiro estratégico de segunda linha de defesa. • Experiência na implementação, avaliação e monitoramento de controles de riscos tecnológicos e segurança cibernética. Diferencial • Conhecimento das regulamentações do Banco Central do Brasil, com destaque para a Resolução CMN nº 4.893, Resolução CMN nº 5.274, Resolução BCB nº 85, Resolução CMN nº 4.557, Resolução CMN nº 4.966, RC18 e demais normativos relacionados à gestão de riscos, segurança cibernética e resiliência operacional. • Certificações relacionadas à gestão de riscos, governança, auditoria ou segurança da informação, tais como: • Experiência na utilização de Inteligência Artificial aplicada à automação de processos, análise de riscos ou melhoria de controles. • Conhecimento e experiência com ferramentas como ServiceNow, SESuite, Power BI, Power Automate, Power Apps e linguagem SQL. • Experiência em temas de Resiliência Operacional, Continuidade de Negócios, Gestão de Terceiros e Governança de Tecnologia.