Empresa: Banco Pine
Descrição da vaga: Buscamos no mercado um profissional para integrar a área de Segurança da Informação e Cibersegurança do Banco Pine, atuando como referência na governança e evolução dos processos de gestão de identidades e acessos da instituição. Esta posição terá papel fundamental na proteção dos ativos de informação, garantindo que acessos a sistemas e dados sejam gerenciados de forma segura, eficiente e aderente aos requisitos regulatórios. O profissional contribuirá para o fortalecimento dos controles internos, redução de riscos e aprimoramento contínuo da maturidade de segurança do Banco. Responsabilidades: • • Implementar e gerenciar processos de governança de acessos, incluindo solicitação, aprovação, concessão, alteração e revogação de acessos; • • Definir e manter perfis de acesso por cargo e função (job position), garantindo aderência ao princípio do menor privilégio; • • Gerenciar a matriz de segregação de funções (SoD), identificando conflitos de acesso e definindo ações de mitigação; • • Coordenar campanhas periódicas de recertificação de acessos, garantindo a execução dos prazos e a formalização das evidências; • • Monitorar processos de admissão, movimentação e desligamento de colaboradores, assegurando a tempestiva atualização ou revogação dos acessos; • • Gerenciar o inventário de acessos privilegiados e críticos, assegurando controles adequados de concessão, monitoramento e revisão; • • Analisar exceções de acesso, avaliando riscos, propondo controles compensatórios e acompanhando sua formalização; • • Conduzir o atendimento a auditorias internas, externas e órgãos reguladores, fornecendo evidências e acompanhando os planos de ação; • • Elaborar e reportar indicadores relacionados à gestão de acessos, conflitos de segregação de funções, contas inativas e conformidade dos processos; • • Implementar melhorias e automações nos processos de gestão de identidades e acessos, promovendo maior eficiência operacional e mitigação de riscos. Requisitos e qualificações: • • Ensino superior completo em Tecnologia da Informação, Segurança da Informação e/ou áreas correlatas; • • Experiência prévia em Gestão de Identidades e Acessos (IAM), Governança de Acessos, Segurança da Informação ou áreas relacionadas; • • Conhecimento em modelos de controle de acesso RBAC e ABAC, segregação de funções (SoD) e princípio do menor privilégio; • • Conhecimento em soluções de Identity Governance and Administration (IGA), como SailPoint, Saviynt, One Identity ou Microsoft Entra ID Governance; • • Conhecimento em soluções de Privileged Access Management (PAM), como senhasegura, CyberArk, Delinea ou BeyondTrust; • • Conhecimento em Active Directory, Microsoft Entra ID, LDAP, SAP GRC Access Control e plataformas de gestão de identidades; • • Conhecimento em OAuth 2.0, SAML 2.0, SCIM e processos de provisionamento de acessos; • • Conhecimento em requisitos de auditoria e frameworks de controle, como ISO 27001, SOX e regulamentações BACEN; • • Conhecimento em ferramentas de gestão e análise de dados, como ServiceNow, Jira, Power BI e SQL; • • Domínio do Pacote Office, especialmente Excel; • • Certificações CISM, CISA, SailPoint, CyberArk, senhasegura ou Microsoft SC-300 serão consideradas diferenciais. Benefícios: • Salário compatível com o mercado; • Participação dos lucros e resultados; • Vale Alimentação - com 13ª e 14ª cestas complementares; • Vale Refeição; • Assistência Médica e Odontológica; • Auxílio Creche; • Seguro de vida; • Total Pass; • Licença Maternidade/Paternidade estendida; • Day Off Aniversário.