Analista GRC IAM Senior
Descrição da Vaga
Buscamos um(a) Analista de GRC com foco em Segurança da Informação para fortalecer a governança de acesso a aplicações de um grande cliente do setor financeiro.
A missão é avaliar aplicações à luz dos controles de ciclo de vida de acesso da companhia (onboarding, offboarding e exceções), decidir o tratamento adequado para cada uma e entregar aos times técnicos achados claros e priorizados para remediação.
A posição é a ponte entre governança, risco e compliance e a execução técnica: avaliar aplicações por risco, registrar decisões bem fundamentadas, traduzir gaps em demandas que a engenharia consiga executar e acompanhar cada caso até o fechamento com evidência.
Procuramos alguém que trabalhe com autonomia em um ambiente de alto volume e ambiguidade, que traga estrutura a informações incompletas e que conquiste a confiança tanto dos stakeholders de governança quanto dos engenheiros.
ResponsabilidadesAvaliar aplicações priorizadas por nível de risco e uso, registrando uma decisão de tratamento fundamentada para cada uma
Conduzir a abordagem aos donos das aplicações para validar uso, finalidade e dados tratados
Preparar pacotes completos de handoff para os times técnicos, com decisão, justificativa, evidência e resultado esperado
Tratar aplicações que não conseguem atender aos pré-requisitos de acesso, incluindo solicitações de aceite de risco e controles compensatórios
Acompanhar a execução até o encerramento, verificar evidências e escalar bloqueios
Reportar progresso e cobertura de controles em cadência regular
Documentar melhorias de processo e apoiar a atualização dos procedimentos de onboarding, offboarding e exceções
Manter critérios de avaliação e regras de decisão consistentes e atualizados
Conectar a governança de aplicações ao framework mais amplo de IAM e às obrigações regulatórias
Contribuir para a evolução das políticas e a melhoria contínua das práticas de governança de aplicações
Requisitos obrigatóriosExperiência sólida em Governança, Risco e Compliance (GRC) com foco em Segurança da Informação
Experiência em governança de acessos e avaliação de risco de aplicações, incluindo controles de ciclo de vida de acesso como provisionamento, desprovisionamento e tratamento de exceções
Forte raciocínio analítico, com capacidade de tomar e justificar decisões quando os dados estão incompletos ou inconsistentes entre fontes
Inglês com comunicação efetiva na escrita e na leitura
Análise de dados e reporting na prática, incluindo trabalho com grandes volumes (milhares de registros) para priorizar, acompanhar progresso e reportar cobertura de controles
Capacidade de traduzir achados de governança em requisitos ou tickets que os times técnicos consigam executar sem precisar de esclarecimentos adicionais
Experiência em escrever ou melhorar políticas, procedimentos e processos de aceite de risco ou exceção
Perfil proativo, autônomo e confiável no follow-up, capaz de perseguir os responsáveis entre times até o caso ser encerrado
DiferenciaisConhecimento de Okta ou provedores de identidade similares, incluindo conceitos de integração SSO
Vivência em processos de governança de IAM ou IGA
Experiência com gestão de risco de terceiros e fornecedores (TPRM) e checagens de risco na etapa de compras
Familiaridade com SOX, BACEN ou ISO 27001
Experiência com controles compensatórios e gestão de acesso privilegiado