Analista Pleno de Governança, Risco e Compliance (GRC)
Sobre a empresa
A ORAEX Cloud Consulting é uma consultoria especializada na modernização e otimização de processos, infraestrutura e governança de TI.
Atuamos na implementação e gestão de tecnologias que sustentam ambientes corporativos críticos, com foco em inovação, performance e eficiência operacional.
Responsabilidades e Atribuições:
Realizar a governança de auditorias internas e externas, incluindo ISO27001, PCI-DSS, BACEN, ITGC/SOX.
Gerenciar e acompanhar planos de ação para correção de não conformidades e gaps identificados.
Suportar os processos de compliance regulatório e normativo, garantindo aderência às exigências internas e externas aplicáveis.
Desenvolver, revisar e manter políticas, padrões e procedimentos de segurança da informação.
Trabalhar em conjunto com diversas áreas, incluindo times técnicos e de negócios, para garantir a conformidade dos controles internos e a governança de segurança.
Interagir com outras entidades do Grupo para alinhamento de iniciativas locais e globais relacionadas à conformidade de controles de segurança.
Requisitos:
Conhecimento em normas e frameworks de segurança, como PCI-DSS, ISO 27001 e regulatório BACEN.
Vivência na condução de auditorias e na gestão de controles de segurança da informação.
Experiência no desenvolvimento, revisão e implementação de políticas e padrões de segurança.
Inglês e espanhol em nível intermediário, para participação em reuniões e leitura/escrita de documentos.
Diferenciais:
Certificações como ISO 27001 Lead Implementer/Lead Auditor, CISA, CISM, CRISC ou PCI ISA.
Conhecimento em Cloud Security (preferencialmente Azure).
Experiência com implementação de boas práticas de cyber segurança e conformidade regulatória.