Analista Pleno de Governança, Risco e Compliance (GRC)

ORAEX CONSULTORIA EM INFORMATICA LTDA

Brasil

1 posição

Não informado

Integral

PJ
Remoto

Sobre a empresa

ORAEX Cloud Consulting é uma consultoria especializada na modernização e otimização de processos, infraestrutura e governança de TI.

Atuamos na implementação e gestão de tecnologias que sustentam ambientes corporativos críticos, com foco em inovação, performance e eficiência operacional.

 

Responsabilidades e Atribuições:

  • Realizar a governança de auditorias internas e externas, incluindo ISO27001, PCI-DSS, BACEN, ITGC/SOX.
  • Gerenciar e acompanhar planos de ação para correção de não conformidades e gaps identificados.
  • Suportar os processos de compliance regulatório e normativo, garantindo aderência às exigências internas e externas aplicáveis.
  • Desenvolver, revisar e manter políticas, padrões e procedimentos de segurança da informação.
  • Trabalhar em conjunto com diversas áreas, incluindo times técnicos e de negócios, para garantir a conformidade dos controles internos e a governança de segurança.
  • Interagir com outras entidades do Grupo para alinhamento de iniciativas locais e globais relacionadas à conformidade de controles de segurança.

Requisitos:

  • Conhecimento em normas e frameworks de segurança, como PCI-DSS, ISO 27001 e regulatório BACEN.
  • Vivência na condução de auditorias e na gestão de controles de segurança da informação.
  • Experiência no desenvolvimento, revisão e implementação de políticas e padrões de segurança.
  • Inglês e espanhol em nível intermediário, para participação em reuniões e leitura/escrita de documentos.

Diferenciais:

  • Certificações como ISO 27001 Lead Implementer/Lead Auditor, CISA, CISM, CRISC ou PCI ISA.
  • Conhecimento em Cloud Security (preferencialmente Azure).
  • Experiência com implementação de boas práticas de cyber segurança e conformidade regulatória.

Localização

Brasil, 22790-702