Digisystem

Analista GRC IAM Sênior

🌍 Remoto📍 Remoto
PUBLICIDADE

Descrição da Vaga

A Digisystem busca um(a) Analista de GRC Sênior com foco em Segurança da Informação para fortalecer a governança de acesso a aplicações em um grande cliente do setor financeiro. A missão é avaliar aplicações à luz dos controles de ciclo de vida de acesso da companhia (onboarding, offboarding e exceções), decidir o tratamento adequado para cada uma e entregar aos times técnicos achados claros e priorizados para remediação. Esta posição atua como ponte entre governança, risco e compliance e a execução técnica, avaliando aplicações por risco, registrando decisões fundamentadas, traduzindo gaps em demandas executáveis pela engenharia e acompanhando cada caso até o fechamento com evidência.

Responsabilidades

  • Avaliar aplicações priorizadas por nível de risco e uso, registrando uma decisão de tratamento fundamentada para cada uma.
  • Conduzir a abordagem aos donos das aplicações para validar uso, finalidade e dados tratados.
  • Preparar pacotes completos de handoff para os times técnicos, com decisão, justificativa, evidência e resultado esperado.
  • Tratar aplicações que não conseguem atender aos pré-requisitos de acesso, incluindo solicitações de aceite de risco e controles compensatórios.
  • Acompanhar a execução até o encerramento, verificar evidências e escalar bloqueios.
  • Reportar progresso e cobertura de controles em cadência regular.
  • Documentar melhorias de processo e apoiar a atualização dos procedimentos de onboarding, offboarding e exceções.
  • Manter critérios de avaliação e regras de decisão consistentes e atualizados.
  • Conectar a governança de aplicações ao framework mais amplo de IAM e às obrigações regulatórias.
  • Contribuir para a evolução das políticas e a melhoria contínua das práticas de governança de aplicações.
PUBLICIDADE

Requisitos

  • ✓Experiência sólida em Governança, Risco e Compliance (GRC) com foco em Segurança da Informação.
  • ✓Experiência em governança de acessos e avaliação de risco de aplicações, incluindo controles de ciclo de vida de acesso como provisionamento, desprovisionamento e tratamento de exceções.
  • ✓Forte raciocínio analítico, com capacidade de tomar e justificar decisões quando os dados estão incompletos ou inconsistentes entre fontes.
  • ✓Inglês com comunicação efetiva na escrita e na leitura.
  • ✓Análise de dados e reporting na prática, incluindo trabalho com grandes volumes (milhares de registros) para priorizar, acompanhar progresso e reportar cobertura de controles.
  • ✓Capacidade de traduzir achados de governança em requisitos ou tickets que os times técnicos consigam executar sem precisar de esclarecimentos adicionais.
  • ✓Experiência em escrever ou melhorar políticas, procedimentos e processos de aceite de risco ou exceção.
  • ✓Perfil proativo, autônomo e confiável no follow-up, capaz de perseguir os responsáveis entre times até o caso ser encerrado.
  • •Conhecimento de Okta ou provedores de identidade similares, incluindo conceitos de integração SSO.
  • •Vivência em processos de governança de IAM ou IGA.
  • •Experiência com gestão de risco de terceiros e fornecedores (TPRM) e checagens de risco na etapa de compras.
  • •Familiaridade com SOX, BACEN ou ISO 27001.
  • •Experiência com controles compensatórios e gestão de acesso privilegiado.

A Digisystem é uma empresa que entende de tecnologia e de negócio, por este motivo nós somos o seu melhor parceiro na jornada da Transformação Digital.  A nossa missão é:  transformar tecnologia em resultado para a sua empresa!  Estamos atuando no mercado com mais de 30 anos de experi...[Ver Mais]

Informações Adicionais

Selecionamos as principais informações da posição. Para conferir o descritivo completo, clique em "acessar"
PUBLICIDADE
Candidatar-se a esta vaga →

Você será redirecionado para o site da empresa

PUBLICIDADE