
Analista de Compliance de TI
MTP Brasil
full-time
Posted on:
Location Type: Remote
Location: Brazil
Visit company websiteExplore more
About the role
- Você será uma peça-chave no Programa de Compliance ATE, reportando diretamente ao Compliance Program Lead.
- Seu principal foco será compreender profundamente os padrões de compliance da PwC e apoiar as equipes na sua correta aplicação.
- Esta função é centrada na validação de controles, garantindo que estejam bem desenhados e operando de forma eficaz nos domínios de ITGC, ISP e QMS.
- Você será responsável por testar controles, revisar evidências, facilitar auditorias, responder a demandas, apoiar escalonamentos e contribuir na evolução dos controles.
- Principais responsabilidades envolvendo testes e validação de controles ITGC, validação de controles relacionados a gestão de identidade e acessos, gestão de mudanças, operações de segurança cibernética, facilitar auditorias e gerenciar evidências de compliance.
- Apoiar na comunicação de temas de compliance e riscos, elaborar relatórios e análises orientadas a dados.
Requirements
- Conhecimento em frameworks de controle como SOC 2, ISO 27001, 7216 e ISP.
- Experiência com metodologias de teste de controles ITGC e QMS (walkthroughs, amostragem, re-performance, inspeção).
- Conhecimento prático de políticas de segurança da informação (ISP) e frameworks de controle.
- Proficiência em Microsoft Office, plataformas de gestão de evidências, ferramentas GRC e dashboards de compliance.
- Sistemas de controle de acesso.
- Gestão de identidade.
- Padrões de criptografia.
- Processos de gestão de mudanças.
- Familiaridade com requisitos regulatórios globais e locais e sistemas de gestão da qualidade.
- Visão de risco, com capacidade de identificar e escalar riscos operacionais e de compliance.
- Familiaridade com ferramentas de varredura de vulnerabilidades, testes de intrusão (pentest) e monitoramento de segurança.
- Desejável CISA (Certified Information Systems Auditor).
- Desejável CRISC (Certified in Risk and Information Systems Control).
- Desejável ISO 27001 Lead Auditor.
- Desejável ISO 42001 ou certificações relacionadas a QMS.
- Desejável certificações ou treinamentos específicos em ITGC.
Benefits
- Plano de saúde;
- Plano odontológico;
- Vale alimentação;
- Vale refeição;
- Vale mobilidade;
- Vale cultura;
- Vale saúde;
- Vale educação;
- Seguro de vida;
- Auxílio creche;
- Descontos em parceiros.
Applicant Tracking System Keywords
Tip: use these terms in your resume and cover letter to boost ATS matches.
Hard Skills & Tools
ITGCQMStestes de controlesgestão de identidadegestão de mudançassegurança cibernéticapolíticas de segurança da informaçãocriptografiavarredura de vulnerabilidadestestes de intrusão
Soft Skills
comunicaçãoanálise orientada a dadosvisão de riscoidentificação de riscosescalonamento de riscos
Certifications
CISACRISCISO 27001 Lead AuditorISO 42001certificações em ITGC