Descrição da Vaga
A Digisystem busca um(a) Analista de GRC Sênior com foco em Segurança da Informação para fortalecer a governança de acesso a aplicações em um grande cliente do setor financeiro. A missão é avaliar aplicações à luz dos controles de ciclo de vida de acesso da companhia (onboarding, offboarding e exceções), decidir o tratamento adequado para cada uma e entregar aos times técnicos achados claros e priorizados para remediação. Esta posição atua como ponte entre governança, risco e compliance e a execução técnica, avaliando aplicações por risco, registrando decisões fundamentadas, traduzindo gaps em demandas executáveis pela engenharia e acompanhando cada caso até o fechamento com evidência.
Responsabilidades
- Avaliar aplicações priorizadas por nível de risco e uso, registrando uma decisão de tratamento fundamentada para cada uma.
- Conduzir a abordagem aos donos das aplicações para validar uso, finalidade e dados tratados.
- Preparar pacotes completos de handoff para os times técnicos, com decisão, justificativa, evidência e resultado esperado.
- Tratar aplicações que não conseguem atender aos pré-requisitos de acesso, incluindo solicitações de aceite de risco e controles compensatórios.
- Acompanhar a execução até o encerramento, verificar evidências e escalar bloqueios.
- Reportar progresso e cobertura de controles em cadência regular.
- Documentar melhorias de processo e apoiar a atualização dos procedimentos de onboarding, offboarding e exceções.
- Manter critérios de avaliação e regras de decisão consistentes e atualizados.
- Conectar a governança de aplicações ao framework mais amplo de IAM e às obrigações regulatórias.
- Contribuir para a evolução das políticas e a melhoria contínua das práticas de governança de aplicações.
Requisitos
- ✓Experiência sólida em Governança, Risco e Compliance (GRC) com foco em Segurança da Informação.
- ✓Experiência em governança de acessos e avaliação de risco de aplicações, incluindo controles de ciclo de vida de acesso como provisionamento, desprovisionamento e tratamento de exceções.
- ✓Forte raciocínio analítico, com capacidade de tomar e justificar decisões quando os dados estão incompletos ou inconsistentes entre fontes.
- ✓Inglês com comunicação efetiva na escrita e na leitura.
- ✓Análise de dados e reporting na prática, incluindo trabalho com grandes volumes (milhares de registros) para priorizar, acompanhar progresso e reportar cobertura de controles.
- ✓Capacidade de traduzir achados de governança em requisitos ou tickets que os times técnicos consigam executar sem precisar de esclarecimentos adicionais.
- ✓Experiência em escrever ou melhorar políticas, procedimentos e processos de aceite de risco ou exceção.
- ✓Perfil proativo, autônomo e confiável no follow-up, capaz de perseguir os responsáveis entre times até o caso ser encerrado.
- •Conhecimento de Okta ou provedores de identidade similares, incluindo conceitos de integração SSO.
- •Vivência em processos de governança de IAM ou IGA.
- •Experiência com gestão de risco de terceiros e fornecedores (TPRM) e checagens de risco na etapa de compras.
- •Familiaridade com SOX, BACEN ou ISO 27001.
- •Experiência com controles compensatórios e gestão de acesso privilegiado.
Categorias
Sobre a Empresa
Mais vagas na Digisystem →A Digisystem é uma empresa que entende de tecnologia e de negócio, por este motivo nós somos o seu melhor parceiro na jornada da Transformação Digital. A nossa missão é: transformar tecnologia em resultado para a sua empresa! Estamos atuando no mercado com mais de 30 anos de experi...[Ver Mais]
Informações Adicionais
Você será redirecionado para o site da empresa