Empresa: NCS
Responsabilidades: • Atuar na manutenção e evolução do SGSI, garantindo aderência à ISO 27001, às políticas internas e às diretrizes corporativas. • Conduzir avaliações de riscos, controles e conformidade, propondo ações corretivas, preventivas e de melhoria contínua. • Consolidar, validar e gerenciar evidências para auditorias internas, externas e certificações, assegurando rastreabilidade documental. • Monitorar indicadores, planos de tratamento de riscos, ações de auditoria e planos de melhoria, reportando resultados à liderança. • Coordenar a governança do Comitê de Mudanças, assegurando registro, análise, aprovações, comunicação e evidências auditáveis. • Elaborar, revisar e manter políticas, normas, procedimentos, matrizes e demais documentos de Governança de TI e Segurança da Informação. • Atuar como referência técnica, orientando analistas e áreas envolvidas nas práticas de governança, segurança e compliance. • Atuação prática no dia a dia • Análise crítica de riscos, controles, mudanças, evidências e não conformidades. • Preparação, sustentação e acompanhamento de auditorias e certificações. • Gestão de planos de ação, indicadores, relatórios e apresentações executivas. • Revisão e atualização de documentos normativos, matrizes e registros do SGSI. • Organização e governança de repositórios de evidências no SharePoint, ITSM ou ferramenta equivalente. • Interface consultiva com liderança, áreas técnicas, áreas de negócio, auditores e fornecedores. • Orientação técnica aos analistas e apoio na priorização das demandas recorrentes. Requisitos: • Superior completo em Tecnologia da Informação, Sistemas de Informação, Ciência da Computação, Administração, Engenharia, Direito ou áreas correlatas. • Pós-graduação ou especialização em Governança de TI, Segurança da Informação, GRC, Auditoria, Gestão de Riscos ou Compliance é desejável. • Experiência sólida em Governança de TI, Segurança da Informação, controles internos, gestão de riscos, auditorias, gestão documental, e indicadores. • Vivência com ISO 27001/27002 em ambientes corporativos regulados • Inglês intermediário Certificações e especializações desejáveis • ISO 27001, ISO 27002, ITIL Foundation, COBIT, gestão de riscos, auditoria, LGPD ou compliance. Sobre a empresa: 🌎 Quem nós somos Na NCS, caminhamos lado a lado com nossos clientes para ajudá-los a extrair o máximo valor dos dados. Somos uma consultoria especializada em Data & Analytics, mas, acima de tudo, somos parceiros estratégicos, construindo soluções sob medida que fazem a diferença na realidade de cada empresa. 👉 Buscamos profissionais talentosos e apaixonados por desafios e dados para se juntarem ao nosso time. Nossa cultura Trabalhamos juntos, compartilhamos conhecimento e encaramos desafios como equipe. Valorizamos a transparência, a ética e a cooperação, dentro e fora da empresa. Nosso ambiente é dinâmico, colaborativo e feito para quem quer crescer enquanto constrói relações sólidas e de longo prazo com clientes e colegas. Por que fazer parte da NCS? ✅ Trabalhe em projetos estratégicos de Data & Analytics, com impacto real nos negócios ✅ Faça parte de um time que valoriza colaboração e proximidade em cada entrega ✅ Cresça em um ambiente onde amizade e profissionalismo andam juntos Objetivo do Cargo Atuar como referência técnica na implementação, sustentação e evolução das práticas de Governança de TI e Segurança da Informação, assegurando controles, indicadores, evidências e conformidade com requisitos internos, regulatórios e de auditoria. Conduzir análises complexas de riscos, fornecedores e mudanças de TI, contribuindo para a maturidade do SGSI e para decisões seguras e rastreáveis.