
Grupo QuintoAndar | Especialista de Riscos
- São Paulo - SP
- Permanente
- Período integral
- Possibilidade de aprendizado;
- Oportunidade de trabalhar em um time que busca utilizar as melhores práticas e ferramentas do mercado;
- Atuar em um ambiente informal com uma estrutura horizontal;
- Ser parte de um time que trabalha em um projeto de alto impacto e que afeta a vida de milhares de pessoas.
- Aplicação e triagem;
- Entrevista com People
- Entrevista com Hiring Manager;
- Case;
- Entrevista com Stakeholder;
- Offer!
- Mapear, avaliar e monitorar os Controles Gerais de Tecnologia da Informação (GITC), incluindo controles de gestão de acessos, gestão de mudanças, salva-guarda/backup, gestão de incidentes e melhores práticas de desenvolvimento seguro.
- Rodar temas relacionados à Gestão de Continuidade do Negócio (GCN) e Gestão de Crises.
- Participar de projetos de implementação de sistemas e melhorias de produto, garantindo que os requisitos de controle e governança estejam integrados desde a concepção.
- Apoiar a avaliação de riscos relacionados à tecnologia e propor melhorias em processos e controles internos de TI. Revisar documentação técnica, políticas, matrizes de acesso e trilhas de auditoria.
- Realizar testes de efetividade de controles (Design & Operating Effectiveness) com base em requisitos de SOX/COSO e demais regulamentações aplicáveis.
- Colaborar com times de Produto, Engenharia, Segurança da Informação, Fraudes e Compliance para garantir conformidade e governança nas soluções tecnológicas adotadas.
- Apoiar a construção e atualização de políticas, normas e procedimentos relacionados aos controles internos de TI;
- Promover a cultura de risco e segurança, conduzindo treinamentos e workshops para equipes técnicas e de negócio.
- Formação em Análise de Sistemas, Administração, Economia, Ciências Contábeis, Engenharia ou áreas correlatas;
- Experiência comprovada em controles de TI (GITC), controles internos SOX, Desenhos de matrizes de Segregação de Função (SoD), SAP e governança corporativa, change management, acesso lógico, operações de TI e segurança da informação;
- Conhecimento do framework COSO, regulamentações SOX e boas práticas de auditoria e controles GITC, frameworks como COBIT, ITIL, ISO 27001 e NIST CSF 2.0;
- Desejável experiência em participação de projetos de implementação de sistema SAP e SAP GRC/AC;
- Experiência prévia atuando como parte, ou juntamente, as áreas de TI e Segurança da Informação;
- Experiência com gestão de crises e incidentes e conhecimento em elaboração de métricas em RTO, RPO e MTP;
- Conhecimento em dados, arquitetura de sistemas, segregação de ambientes e perfis de acesso privilegiados; e
- Experiência em elaboração de relatórios gerenciais e apresentações para alta administração.
- Experiência com SAP, Salesforce, Azure, AWS ou ferramentas de GRC;
- Certificações como CISA, CRISC, COBIT, ITIL ou similares;
- Experiência em ambientes de desenvolvimento ágil;e
- Experiência em projetos de implementação.
- O nosso processo seletivo começa na inscrição! Se você está realmente a fim de fazer parte do nosso time, capriche nessa etapa do processo. Nós analisamos todos os candidatos individualmente e damos retorno mesmo para quem não segue no processo;
- Toda comunicação é feita por e-mail, então fique atento às nossas mensagens e libere o domínio @quintoandar.com.br para nossos e-mails não irem parar no spam.
- Salário competitivo (Contrato CLT);
- Remuneração variável;
- Ticket refeição (Flash Benefícios);
- Auxílio transporte*;
- Assistência médica;
- Assistência odontológica (opcional);
- Seguro de vida;
- Auxílio creche + Auxílio especial;
- Auxílio para prática de atividades físicas (Gympass e Totalpass);
- Auxílio home office;
- Programa de apoio ao empregado;
- Licença maternidade e paternidade estendidas;
- Espaço para amamentação;
- Apoio para aprendizagem de idiomas;
- Clube de Benefícios;
- Playkids;
- Bicicletário gratuito no estacionamento.