Analista Pleno de Governança, Risco e Compliance (GRC)
ORAEX CONSULTORIA EM INFORMATICA LTDABrasil
1 posição
Não informado
Integral
PJ
Remoto
Sobre a empresa
A ORAEX Cloud Consulting é uma consultoria especializada na modernização e otimização de processos, infraestrutura e governança de TI.
Atuamos na implementação e gestão de tecnologias que sustentam ambientes corporativos críticos, com foco em inovação, performance e eficiência operacional.
Responsabilidades e Atribuições:
- Realizar a governança de auditorias internas e externas, incluindo ISO27001, PCI-DSS, BACEN, ITGC/SOX.
- Gerenciar e acompanhar planos de ação para correção de não conformidades e gaps identificados.
- Suportar os processos de compliance regulatório e normativo, garantindo aderência às exigências internas e externas aplicáveis.
- Desenvolver, revisar e manter políticas, padrões e procedimentos de segurança da informação.
- Trabalhar em conjunto com diversas áreas, incluindo times técnicos e de negócios, para garantir a conformidade dos controles internos e a governança de segurança.
- Interagir com outras entidades do Grupo para alinhamento de iniciativas locais e globais relacionadas à conformidade de controles de segurança.
Requisitos:
- Conhecimento em normas e frameworks de segurança, como PCI-DSS, ISO 27001 e regulatório BACEN.
- Vivência na condução de auditorias e na gestão de controles de segurança da informação.
- Experiência no desenvolvimento, revisão e implementação de políticas e padrões de segurança.
- Inglês e espanhol em nível intermediário, para participação em reuniões e leitura/escrita de documentos.
Diferenciais:
- Certificações como ISO 27001 Lead Implementer/Lead Auditor, CISA, CISM, CRISC ou PCI ISA.
- Conhecimento em Cloud Security (preferencialmente Azure).
- Experiência com implementação de boas práticas de cyber segurança e conformidade regulatória.
Localização
Brasil, 22790-702