Compartilhe esta vaga

Analista de Segurança da Informação PL - GRC

Compartilhe esta vaga

São Paulo, SP, Brasil

Compartilhe esta vaga

Descrição da vaga

Principais responsabilidades/funções da vaga:

Analista de GRC Pleno, para atuar de forma ampla nas frentes de Governança, Riscos e Compliance com foco em Gestão de Riscos e Continuidade, TPRM, ISO 27001/BACEN e Governança de IA, contribuindo também em frentes compartilhadas como NIST, PCI, Programa de Conscientização e gestão documental

Principais responsabilidades/funções da vaga:

  • Atuar na construção de um modelo de gestão de riscos e de continuidade de negócio.

  • Conduzir e/ou apoiar processos de gestão de risco de terceiros (TPRM): due diligence, onboarding, monitoramento e offboarding de fornecedores.

  • Apoiar a adequação a normas e frameworks de mercado (ISO 27001, BACEN, NIST, PCI DSS, LGPD), incluindo certificações e planos de adequação regulatória.

  • Contribuir para a estruturação da governança de iniciativas de Inteligência Artificial na empresa.

  • Consolidação e maturação de indicadores (OKRs, KRIs, KPIs).

  • Estruturação e continuidade dos comitês e fóruns.

  • Suporte as auditorias internas e externas, incluindo coleta e organização de evidências.

  • Atuar na criação, revisão e gestão de normativos internos (políticas, normas e procedimentos) e no ciclo de vida documental.

Competências técnicas:

  • Formação ou experiência em Segurança da Informação, Riscos, Compliance, Auditoria ou áreas correlatas.

  • Conhecimento em frameworks de mercado como NIST, ISO 27001, PCI DSS, COBIT, COSO, etc.

  • Experiência em Gestão de Riscos e Continuidade de Negócios e TPRM (gestão de risco de terceiros).

  • Familiaridade com exigências regulatórias do setor financeiro (BACEN, LGPD) é um diferencial.

  • Experiências ou vivências com governança de IA (tema novo e em construção na maioria das empresas).

  • Capacidade de estruturar e interpretar indicadores (OKR, KRI, KPI).

Competências comportamentais:

  • Senso de dono: gosta de estruturar processos que ainda não existem, sem esperar tudo pronto.

  • Aprendizado rápido: confortável entrando em temas novos e pouco maduros na empresa.

  • Rigor e consistência: equilibra agilidade na estruturação com o cuidado que auditoria e compliance exigem.

  • Colaboração genuína: atua em par com o restante do time, dividindo responsabilidades.

  • Comunicação clara: traduz temas técnicos de risco e compliance em linguagem simples para áreas de negócio e comitês.

Carga horária semanal

40 horas

Regime de Contratação

CLT

Benefícios

Day Off Aniversário
Bônus por metas atingidas
Plano de Saúde
Vale Transporte
Terapia ou auxílio psicológico
Auxílio-mobilidade (para uso de aplicativos de transporte)
Vale Alimentação (Flexível)
Seguro de Vida
Wellhub - Antigo Gympass
Não encontrou a vaga que queria?
Faça parte do nosso Banco de Talentos

Outras vagas de

Carregando vagas relacionadas...

Desenvolvido por

Todos os Direitos Reservados - Recrutei © 2026