Publicidade

Última atualização: 3 de Agosto de 2026

Analista de GRC de TI de Nível Médio/ITGC & Auditoria

Analista de Governança, Risco e Conformidade de TI com foco em ITGC e Auditoria, atuando em ambiente global.

💬 Inglês🧓🏽 Sênior🌍 100% Remoto

Via Inhire

Sobre

O Analista de GRC de TI de Nível Médio/ITGC & Auditoria é um membro crucial do programa de conformidade, reportando-se diretamente ao Compliance Program Lead. Este profissional garante que os controles de ITGC e QMS sejam testados, que as evidências sejam sólidas e que os auditores nunca peguem a equipe desprevenida. Você trabalhará em um ambiente globalmente distribuído, em parceria com equipes de produto de TI, segurança, gerenciamento de riscos e auditores internos/externos que operam em várias jurisdições.

Responsabilidades

  • Testar e validar controles ITGC em domínios chave: Gerenciamento de Acesso, Gerenciamento de Mudanças, Operações de Cibersegurança, Controles de Banco de Dados e Rede, e Resiliência.
  • Apoiar o teste de controle QMS para controles Globais e Específicos do Território — walkthroughs, testes de amostra, reexecução e inspeção.
  • Facilitar auditorias internas e externas (SOC 2, ISO 27001, 7216) — coordenar solicitações de evidências, responder a perguntas de auditores e garantir uma execução tranquila do ciclo de vida da auditoria.
  • Coletar, revisar e validar evidências de auditoria quanto à completude, precisão e alinhamento com os requisitos de controle.
  • Responder a perguntas relacionadas à conformidade de equipes de produto e stakeholders; traduzir padrões em orientações acionáveis.
  • Documentar planos de remediação para achados de auditoria e deficiências de ITGC/QMS; acompanhar o progresso até o fechamento.
  • Preparar relatórios de status de conformidade e manter dashboards e ferramentas de monitoramento para o CPL e a gerência sênior.
  • Apoiar e coordenar revisões de acesso trimestrais e ad-hoc alinhadas com os padrões de controle de acesso.
  • Sinalizar proativamente riscos de conformidade e fraquezas de controle antes que se tornem achados de auditoria.

Requisitos

  • Experiência em conformidade, auditoria de TI, teste de ITGC, teste de QMS ou gerenciamento de riscos em um ambiente de TI regulamentado.
  • Experiência demonstrada na validação de controles ITGC (gerenciamento de acesso, gerenciamento de mudanças, SDLC, operações de cibersegurança e resiliência).
  • Forte compreensão das estruturas SOC 2, ISO 27001 e 7216 — com experiência prática em facilitação de auditorias.
  • Conhecimento prático de políticas de segurança da informação (ISP) e estruturas de controle; capacidade de interpretar padrões e ajudar as equipes a aplicá-los.
  • Proficiência em Microsoft Office, plataformas de gerenciamento de evidências, ferramentas GRC e dashboards de conformidade.
  • Excelente comunicação escrita e verbal em inglês — capacidade de engajar equipes técnicas e liderança sênior.
  • Capacidade de gerenciar múltiplas auditorias simultâneas, ciclos de teste e prazos de relatórios.

Desejáveis

  • CISA (Certified Information Systems Auditor).
  • CRISC, ISO 27001 Lead Auditor ou certificações relacionadas a QMS.
  • Experiência com testes de QMS em estruturas de controle Globais e Específicas do Território.
  • Familiaridade com ferramentas de varredura de vulnerabilidades e revisão de evidências de testes de penetração.
  • Experiência em apoiar ou executar programas de rastreamento de remediação.

Outras Informações

Selecionamos as principais informações da posição. Para conferir o descritivo completo, clique em "acessar"

Hey!

Cadastre-se na Remotar para ter acesso a todos os recursos da plataforma, inclusive inscrever-se em vagas exclusivas e selecionadas!