Empresa: Tivit
Buscamos um(a) Analista de Compliance para atuar de forma estratégica no Programa de Compliance ATE. Esse(a) profissional será responsável por apoiar a aplicação e a validação dos padrões de conformidade, com foco na avaliação do desenho e da eficácia operacional dos controles relacionados a ITGC, ISP e QMS . A posição terá interface constante com equipes de Tecnologia, Segurança da Informação, Gestão de Riscos, proprietários de processos e recursos de QMS, além de auditores internos e externos, contribuindo para a manutenção de um ambiente de controles eficiente e continuamente preparado para auditorias. Principais responsabilidades: • Testes e validação de controles ITGC • Desenvolver conhecimento aprofundado sobre políticas, padrões e requisitos de Segurança da Informação e Compliance. • Testar e validar o desenho e a eficácia operacional dos controles de ITGC. • Atuar nos seguintes domínios: • Gestão de Acessos e Identidade (IAM); • Gestão de Mudanças e SDLC; • Operações de Cibersegurança; • Controles de Banco de Dados e Redes; • Resiliência, incluindo DRP e BCP. • Validar testes de segurança e penetração realizados por terceiros independentes. • Garantir a qualidade, completude e rastreabilidade das evidências. • Documentar resultados dos testes e identificar possíveis deficiências nos controles. • Escalar riscos e não conformidades, apresentando recomendações práticas para remediação. • Apoiar as equipes de Produto e Tecnologia no desenho e fortalecimento de controles, seguindo uma abordagem de Shift-Left Compliance . • Testes de QMS e controles de qualidade • Apoiar a execução de testes de controles relacionados ao Sistema de Gestão da Qualidade (QMS). • Avaliar controles globais e requisitos regulatórios ou operacionais específicos de cada território. • Realizar validações por meio de: • Walkthroughs; • Amostragem; • Reexecução; • Inspeção e análise de evidências. • Coordenar a obtenção de populações de teste e o alinhamento dos cronogramas com os responsáveis pelos processos. • Acompanhar planos de ação e remediações até o encerramento dos apontamentos. • Manter-se atualizado(a) sobre requisitos regulatórios aplicáveis e apoiar seu mapeamento com as estruturas globais de controle. • Facilitação de auditorias e gestão de evidências • Apoiar e facilitar auditorias internas e externas. • Atuar em processos relacionados a frameworks e certificações como SOC 2, ISO 27001 e demais revisões de compliance e segurança . • Coletar, revisar e validar evidências de auditoria. • Garantir que políticas, evidências e resultados de testes estejam organizados e disponíveis. • Manter os repositórios de Compliance continuamente preparados para auditorias. • Atuar como ponto de contato durante o ciclo de vida das auditorias. • Consultas, remediação e indicadores • Apoiar equipes técnicas na interpretação de requisitos relacionados a ISP, ITGC e QMS . • Documentar e acompanhar planos de remediação para deficiências identificadas. • Apoiar o monitoramento contínuo de aplicações e controles. • Elaborar e atualizar relatórios de status, indicadores e dashboards de Compliance. • Coordenar revisões periódicas e ad-hoc relacionadas à concessão e revisão de acessos. O que oferecemos para você?: • Vale Refeição ou Alimentação; • Assistência médica e Odontológica; • Convênio Farmácia (descontos na compra de medicamentos); • Convênio academia; • Seguro de Vida; • TIVIT Club (descontos e parcerias com as melhores lojas); • PAC - Programa de aceleração de carreira; • Reembolso para certificações; • MOBIFLIX – Nossa academia corporativa tem cursos presenciais e online, alinhados as novas tendências do mercado de tecnologia; • Acreditamos que o presente é plural e a inclusão transforma, por isso, todas as pessoas são bem-vindas em nossas vagas, para promovermos um ambiente de trabalho inclusivo, de respeito, justiça e equidade. Topa embarcar nesse desafio com a gente? #vemserTIVIT • Etapas do processo: Cadastro → Entrevista com RH → Entrevista com o líder → Contratação • Inscrições até 21/09/2026 Requisitos: Requisitos Ensino superior completo. Entre 2 e 4 anos de experiência em Compliance, Auditoria de TI, Gestão de Riscos ou testes de controles em ambientes de tecnologia. Experiência prática com testes de ITGC e/ou QMS . Conhecimento em metodologias de testes de controles, como walkthroughs, amostragem, reexecução e análise de evidências. Experiência no apoio ou facilitação de auditorias internas e externas. Conhecimento em frameworks e padrões de Segurança da Informação. Conhecimento em análise e gestão de riscos. Capacidade de interpretar requisitos complexos e traduzi-los para diferentes públicos, incluindo equipes técnicas e stakeholders de negócio. Será um diferencial Certificação CISA – Certified Information Systems Auditor . Certificação CRISC – Certified in Risk and Information Systems Control . ISO 27001 Lead Auditor . Conhecimento ou certificações relacionadas à ISO 42001, QMS ou ITGC . Experiência com auditorias ou frameworks como SOC 2 e ISO 27001 . Conhecimento de políticas e padrões corporativos de Segurança da Informação. Experiência em ambientes regulados ou com alto nível de exigência em Compliance e Governança. Competências que buscamos Perfil analítico e investigativo. Proatividade na identificação de riscos e causas-raiz. Organização e capacidade de gerenciar múltiplas demandas simultaneamente. Boa comunicação e habilidade para interagir com diferentes áreas e níveis hierárquicos. Capacidade de conduzir discussões sobre controles, riscos e planos de remediação. Atenção aos detalhes e foco na qualidade das evidências e documentação. Facilidade para atuar em ambientes dinâmicos e com múltiplas auditorias e prazos concorrentes.