← Todas as vagas
Analista GRC IAM Sênior
Vagas Externas — Remotar
· remote
· CLT
· especialista
Descrição
Buscamos um(a) Analista de GRC com foco em Segurança da Informação para fortalecer a governança de acesso a aplicações de um grande cliente do setor financeiro.
A missão é avaliar aplicações à luz dos controles de ciclo de vida de acesso da companhia (onboarding, offboarding e exceções), decidir o tratamento adequado para cada uma e entregar aos times técnicos achados claros e priorizados para remediação.
A posição é a ponte entre governança, risco e compliance e a execução técnica: avaliar aplicações por risco, registrar decisões bem fundamentadas, traduzir gaps em demandas que a engenharia consiga executar e acompanhar cada caso até o fechamento com evidência.
Procuramos alguém que trabalhe com autonomia em um ambiente de alto volume e ambiguidade, que traga estrutura a informações incompletas e que conquiste a confiança tanto dos stakeholders de governança quanto dos engenheiros.
Responsabilidades
- Avaliar aplicações priorizadas por nível de risco e uso, registrando uma decisão de tratamento fundamentada para cada uma
- Conduzir a abordagem aos donos das aplicações para validar uso, finalidade e dados tratados
- Preparar pacotes completos de handoff para os times técnicos, com decisão, justificativa, evidência e resultado esperado
- Tratar aplicações que não conseguem atender aos pré-requisitos de acesso, incluindo solicitações de aceite de risco e controles compensatórios
- Acompanhar a execução até o encerramento, verificar evidências e escalar bloqueios
- Reportar progresso e cobertura de controles em cadência regular
- Documentar melhorias de processo e apoiar a atualização dos procedimentos de onboarding, offboarding e exceções
- Manter critérios de avaliação e regras de decisão consistentes e atualizados
- Conectar a governança de aplicações ao framework mais amplo de IAM e às obrigações regulatórias
- Contribuir para a evolução das políticas e a melhoria contínua das práticas de governança de aplicações
Requisitos obrigatórios
- Experiência sólida em Governança, Risco e Compliance (GRC) com foco em Segurança da Informação
- Experiência em governança de acessos e avaliação de risco de aplicações, incluindo controles de ciclo de vida de acesso como provisionamento, desprovisionamento e tratamento de exceções
- Forte raciocínio analítico, com capacidade de tomar e justificar decisões quando os dados estão incompletos ou inconsistentes entre fontes
- Inglês com comunicação efetiva na escrita e na leitura
- Análise de dados e reporting na prática, incluindo trabalho com grandes volumes (milhares de registros) para priorizar, acompanhar progresso e reportar cobertura de controles
- Capacidade de traduzir achados de governança em requisitos ou tickets que os times técnicos consigam executar sem precisar de esclarecimentos adicionais
- Experiência em escrever ou melhorar políticas, procedimentos e processos de aceite de risco ou exceção
- Perfil proativo, autônomo e confiável no follow-up, capaz de perseguir os responsáveis entre times até o caso ser encerrado
Diferenciais
- Conhecimento de Okta ou provedores de identidade similares, incluindo conceitos de integração SSO
- Vivência em processos de governança de IAM ou IGA
- Experiência com gestão de risco de terceiros e fornecedores (TPRM) e checagens de risco na etapa de compras
- Familiaridade com SOX, BACEN ou ISO 27001
- Experiência com controles compensatórios e gestão de acesso privilegiado
Candidatar-se
Esta vaga é agregada de Vagas Externas — Remotar. A candidatura é feita no site da fonte.
Candidatar-se no site da fonte