Última atualização: 3 de Agosto de 2026
Analista de GRC de TI de Nível Médio/ITGC & Auditoria
Analista de Governança, Risco e Conformidade de TI com foco em ITGC e Auditoria, atuando em ambiente global.
Via Inhire
Sobre
O Analista de GRC de TI de Nível Médio/ITGC & Auditoria é um membro crucial do programa de conformidade, reportando-se diretamente ao Compliance Program Lead. Este profissional garante que os controles de ITGC e QMS sejam testados, que as evidências sejam sólidas e que os auditores nunca peguem a equipe desprevenida. Você trabalhará em um ambiente globalmente distribuído, em parceria com equipes de produto de TI, segurança, gerenciamento de riscos e auditores internos/externos que operam em várias jurisdições.
Responsabilidades
- Testar e validar controles ITGC em domínios chave: Gerenciamento de Acesso, Gerenciamento de Mudanças, Operações de Cibersegurança, Controles de Banco de Dados e Rede, e Resiliência.
- Apoiar o teste de controle QMS para controles Globais e Específicos do Território — walkthroughs, testes de amostra, reexecução e inspeção.
- Facilitar auditorias internas e externas (SOC 2, ISO 27001, 7216) — coordenar solicitações de evidências, responder a perguntas de auditores e garantir uma execução tranquila do ciclo de vida da auditoria.
- Coletar, revisar e validar evidências de auditoria quanto à completude, precisão e alinhamento com os requisitos de controle.
- Responder a perguntas relacionadas à conformidade de equipes de produto e stakeholders; traduzir padrões em orientações acionáveis.
- Documentar planos de remediação para achados de auditoria e deficiências de ITGC/QMS; acompanhar o progresso até o fechamento.
- Preparar relatórios de status de conformidade e manter dashboards e ferramentas de monitoramento para o CPL e a gerência sênior.
- Apoiar e coordenar revisões de acesso trimestrais e ad-hoc alinhadas com os padrões de controle de acesso.
- Sinalizar proativamente riscos de conformidade e fraquezas de controle antes que se tornem achados de auditoria.
Requisitos
- Experiência em conformidade, auditoria de TI, teste de ITGC, teste de QMS ou gerenciamento de riscos em um ambiente de TI regulamentado.
- Experiência demonstrada na validação de controles ITGC (gerenciamento de acesso, gerenciamento de mudanças, SDLC, operações de cibersegurança e resiliência).
- Forte compreensão das estruturas SOC 2, ISO 27001 e 7216 — com experiência prática em facilitação de auditorias.
- Conhecimento prático de políticas de segurança da informação (ISP) e estruturas de controle; capacidade de interpretar padrões e ajudar as equipes a aplicá-los.
- Proficiência em Microsoft Office, plataformas de gerenciamento de evidências, ferramentas GRC e dashboards de conformidade.
- Excelente comunicação escrita e verbal em inglês — capacidade de engajar equipes técnicas e liderança sênior.
- Capacidade de gerenciar múltiplas auditorias simultâneas, ciclos de teste e prazos de relatórios.
Desejáveis
- CISA (Certified Information Systems Auditor).
- CRISC, ISO 27001 Lead Auditor ou certificações relacionadas a QMS.
- Experiência com testes de QMS em estruturas de controle Globais e Específicas do Território.
- Familiaridade com ferramentas de varredura de vulnerabilidades e revisão de evidências de testes de penetração.
- Experiência em apoiar ou executar programas de rastreamento de remediação.
Outras Informações
Selecionamos as principais informações da posição. Para conferir o descritivo completo, clique em "acessar"
Hey!
Cadastre-se na Remotar para ter acesso a todos os recursos da plataforma, inclusive inscrever-se em vagas exclusivas e selecionadas!