Especialista em GRC (IT Compliance)
Aqui na ília nossas vagas estão sempre abertas para todas as pessoas e não se restringem quanto a gênero, etnia, orientação sexual, fatores sociais, condições físicas ou intelectuais (PCD) etc. Incentivamos a candidatura de integrantes de todos os grupos minoritários!
Sobre a ília
Somos especialistas em tecnologia, dados e design, impulsionando a transformação digital de grandes players do mercado há mais de 10 anos, nos setores financeiro, seguros e mobilidade. Com mais de 450 profissionais, estamos presentes no Brasil e Europa, atendendo aos mercados da América Latina, Europa e América do Norte, desenvolvendo produtos digitais de alta qualidade e com foco em resultados de negócios. Somos uma equipe inovadora, criativa e apaixonada por tecnologia.
Certificada pelo 8° ano consecutivo como Great Place to work aqui na ília acreditamos que pessoas mudam o mundo, e investimos nelas. Nossas awesome deliveries são feitas de pessoas para pessoas, afinal awesome people make awesome deliveries!
#Vempraília!
Sobre a vaga:
Buscamos uma pessoa especialista em IT GRC & Compliance para estruturar e liderar a governança de controles, gestão de riscos de TI e conformidade regulatória de um operação local em consonância com a matriz global.
Trata-se de uma posição estratégica e "hands-on", na qual haverá alta autonomia para desenhar processos do zero, traduzir requisitos de segurança para equipes de infraestrutura/cibersegurança e atuar como ponto focal diante de auditorias e lideranças executivas.
Responsabilidades:
- Framework e Controles de TI: Desenhar, implementar e evoluir o framework de controles internos e segurança da informação, estabelecendo matrizes de controle, trilhas de auditoria e modelos de evidências/monitoramento contínuo.
- Gestão e Teste de Controles: Mapear e testar controles garantindo sua efetiva implementação técnica na prática (não apenas documental).
- Avaliação de Riscos (IT Risk): Conduzir de forma autônoma ciclos de identificação, classificação, mapeamento de lacunas (gaps) e definição da estratégia de tratamento de riscos de TI.
- Remediação e Follow-up: Liderar o plano de ação e a remediação de não conformidades, alinhando com as áreas responsáveis técnicas até o efetivo encerramento dos apontamentos.
- Interface com Auditoria: Atuar como ponto focal técnico e institucional para auditorias internas e externas (preparação, condução, interlocução e resposta oficial aos achados).
- Conformidade Global e Privacidade: Traduzir políticas corporativas globais para a operação local e ser referência técnica nas exigências da LGPD e GDPR aplicadas à TI.
- Governança de Acessos e Terceiros: Estruturar revisões periódicas de acessos (IAM) e implementar a gestão de riscos de cibersegurança e privacidade no ciclo de vida de fornecimento e parcerias.
- Report Executivo: Reportar status de conformidade, postura de riscos e priorização de recomendações diretamente à liderança.
Requisitos:
- Experiência: Sólida bagagem em IT Compliance, GRC ou Auditoria de TI (preferencialmente em ambientes regulados ou empresas multinacionais).
- Frameworks de Mercado: Domínio prático na aplicação dos frameworks ISO 27001, NIST CSF, CIS Controls e/ou COBIT.
- Proteção de Dados: Conhecimento aprofundado na aplicação prática da LGPD e GDPR em arquiteturas e processos de TI.
- Conhecimento Técnico: Capacidade de dialogar em alto nível técnico com as equipes de infraestrutura e cibersegurança (temas como IAM/Gestão de Acessos, Redes/Segmentação, EDR/Endpoint, Gestão de Vulnerabilidades e Ativos).
- Idiomas: Inglês fluente (oral e escrito) para interação diária com equipes e diretoria global.
- Perfil: Alta autonomia para criar processos do zero, forte rigor documental e atenção extrema a detalhes.
- Disponibilidade para viagens nacionais e internacionais quando necessário.
Diferenciais:
- Certificações de mercado: ISO 27001 Lead Implementer/Auditor, CISA, CRISC ou equivalentes.
- Experiência prática na liderança ou execução de projetos de certificação (ex.: implementação ou auditoria ISO 27001).
- Experiência em Gestão de Riscos de Terceiros (análise de contratos, DPAs e cláusulas de segurança da informação).
- Vivência com uso ou implantação de ferramentas dedicadas de GRC.
Benefícios e Incentivos:
Nossa contratação é CLT- 40h semanais com jornada flexível. Os benefícios da ília são pensados para proporcionar uma experiência AWESOME para cada ílian, abaixo você encontra os benefícios de forma resumida. #vempraília
Para Saúde e bem-estar:
- Plano de Saúde e Odontológico SulAmérica extensivo a dependentes;
- Vale Alimentação/Refeição em cartão flexível Caju benefícios
- Seguro de Vida;
- Auxílio Home-Office em cartão flexível Caju benefícios;
- Wellhub (Gympass);
- Sesc – extensivo a dependentes, com acesso aos serviços em todo o Brasil;
- TotalPass.
Para o seu Desenvolvimento:
- ília University: Universidade Corporativa com mais de 20 mil cursos disponíveis para desenvolvimento pessoal e profissional;
- Language Academy: Escola de idiomas para ílians;
- í-talks e Chapter: Momentos e cerimônias em que o time compartilha práticas, estudos, projetos e ideias. Nas chapters ainda se reúnem pessoas com skills similares para compartilhamento de ideias, práticas e experiências;
Gostamos de ir além no cuidado com as nossas pessoas, então dispomos também de alguns benefícios não convencionais:
- Plano de Saúde PET - Guapeco
- Onhappy – benefício de viagem a lazer, com liberdade para você viajar com quem quiser.
- BYOD - Alugamos o seu notebook pessoal te pagando um valor mensal para que você o use, mas disponibilizamos também máquinas de trabalho para ílians. Você quem decide!
- Seu Niver, seu bolo!
- Seu Networking Vale Prêmio - Programa de premiação a indicação de novos funcionários.
Crie um alerta de vaga
Tem interesse em construir sua carreira na ília? Receba oportunidades futuras enviadas diretamente para seu e-mail.
Candidatar a esta vaga
*
indica um campo obrigatório
