Empresa: Sabesp
Buscamos um(a) profissional para atuar na área de Compliance de TI, sendo responsável por assegurar a aderência dos processos e controles de tecnologia às políticas corporativas, requisitos regulatórios e melhores práticas de mercado. O profissional terá papel estratégico na gestão de riscos tecnológicos, avaliação de controles internos, suporte a auditorias e fortalecimento da governança de TI, contribuindo para a evolução da maturidade dos processos e para a mitigação dos riscos relacionados ao ambiente tecnológico. Responsabilidades e atribuições: • > Atuar na gestão do programa de Compliance de TI, garantindo aderência a políticas de TI, requisitos regulatórios e melhores práticas de mercado. • > Identificar, avaliar e monitorar riscos de tecnologia, definindo e acompanhando controles mitigatórios junto às áreas responsáveis. • > Avaliar a efetividade dos controles de TI (Foco SOx), incluindo gestão de acessos, mudanças, operações, segurança da informação e controles automatizados. • > Apoiar auditorias internas e externas, coordenando evidências, acompanhando planos de ação e garantindo a resolução de desvios identificados. • > Participar de projetos e iniciativas de transformação tecnológica, avaliando impactos, riscos e requisitos de compliance durante todo o ciclo de implementação. • > Desenvolver e revisar políticas, normas, procedimentos e padrões relacionados as área de TI. • > Promover iniciativas de melhoria contínua, automação e aumento da maturidade dos processos de governança e compliance de tecnologia. Requisitos: Requisitos e qualificações > Formação superior em Tecnologia da Informação, Sistemas de Informação, Engenharia, Ciência da Computação ou áreas correlatas. > Experiência comprovada em Compliance de TI, Governança de TI ou Auditoria de TI, com sólida atuação em ambientes SOx. > Conhecimento em avaliação de controles gerais de TI (ITGC), controles automatizados (ITAC) e atendimento a auditorias internas e externas. > Experiência na avaliação de controles de TI (ITGC), gestão de riscos e atendimento a auditorias internas e externas. > Vivência em ambientes corporativos complexos, envolvendo aplicações críticas, infraestrutura e segurança da informação. > Capacidade analítica, visão de risco, boa comunicação e habilidade para atuar de forma consultiva junto às áreas de negócio e tecnologia. Diferenciais > Background em Big4 ou consultorias > Vivência em projetos de implementação ou migração de sistemas (SAP S/4HANA, IAM, Service Now, entre outros). > Conhecimento em frameworks e boas práticas como COBIT, ITIL, COSO, ISO 27001 e NIST.