facilita.etc
← Todas as vagas

Analista GRC IAM Sênior

Vagas Externas — Remotar · remote · CLT · especialista
🌐 Entre para traduzir esta vaga

Descrição

Buscamos um(a) Analista de GRC com foco em Segurança da Informação para fortalecer a governança de acesso a aplicações de um grande cliente do setor financeiro. A missão é avaliar aplicações à luz dos controles de ciclo de vida de acesso da companhia (onboarding, offboarding e exceções), decidir o tratamento adequado para cada uma e entregar aos times técnicos achados claros e priorizados para remediação. A posição é a ponte entre governança, risco e compliance e a execução técnica: avaliar aplicações por risco, registrar decisões bem fundamentadas, traduzir gaps em demandas que a engenharia consiga executar e acompanhar cada caso até o fechamento com evidência. Procuramos alguém que trabalhe com autonomia em um ambiente de alto volume e ambiguidade, que traga estrutura a informações incompletas e que conquiste a confiança tanto dos stakeholders de governança quanto dos engenheiros. Responsabilidades - Avaliar aplicações priorizadas por nível de risco e uso, registrando uma decisão de tratamento fundamentada para cada uma - Conduzir a abordagem aos donos das aplicações para validar uso, finalidade e dados tratados - Preparar pacotes completos de handoff para os times técnicos, com decisão, justificativa, evidência e resultado esperado - Tratar aplicações que não conseguem atender aos pré-requisitos de acesso, incluindo solicitações de aceite de risco e controles compensatórios - Acompanhar a execução até o encerramento, verificar evidências e escalar bloqueios - Reportar progresso e cobertura de controles em cadência regular - Documentar melhorias de processo e apoiar a atualização dos procedimentos de onboarding, offboarding e exceções - Manter critérios de avaliação e regras de decisão consistentes e atualizados - Conectar a governança de aplicações ao framework mais amplo de IAM e às obrigações regulatórias - Contribuir para a evolução das políticas e a melhoria contínua das práticas de governança de aplicações Requisitos obrigatórios - Experiência sólida em Governança, Risco e Compliance (GRC) com foco em Segurança da Informação - Experiência em governança de acessos e avaliação de risco de aplicações, incluindo controles de ciclo de vida de acesso como provisionamento, desprovisionamento e tratamento de exceções - Forte raciocínio analítico, com capacidade de tomar e justificar decisões quando os dados estão incompletos ou inconsistentes entre fontes - Inglês com comunicação efetiva na escrita e na leitura - Análise de dados e reporting na prática, incluindo trabalho com grandes volumes (milhares de registros) para priorizar, acompanhar progresso e reportar cobertura de controles - Capacidade de traduzir achados de governança em requisitos ou tickets que os times técnicos consigam executar sem precisar de esclarecimentos adicionais - Experiência em escrever ou melhorar políticas, procedimentos e processos de aceite de risco ou exceção - Perfil proativo, autônomo e confiável no follow-up, capaz de perseguir os responsáveis entre times até o caso ser encerrado Diferenciais - Conhecimento de Okta ou provedores de identidade similares, incluindo conceitos de integração SSO - Vivência em processos de governança de IAM ou IGA - Experiência com gestão de risco de terceiros e fornecedores (TPRM) e checagens de risco na etapa de compras - Familiaridade com SOX, BACEN ou ISO 27001 - Experiência com controles compensatórios e gestão de acesso privilegiado

Candidatar-se

Esta vaga é agregada de Vagas Externas — Remotar. A candidatura é feita no site da fonte.

Candidatar-se no site da fonte