Vaga de Analista GRC IAM Senior, Remoto

Analista GRC IAM Senior

📍 Remoto

Descrição da Vaga

Buscamos um(a) Analista de GRC com foco em Segurança da Informação para fortalecer a governança de acesso a aplicações de um grande cliente do setor financeiro.

A missão é avaliar aplicações à luz dos controles de ciclo de vida de acesso da companhia (onboarding, offboarding e exceções), decidir o tratamento adequado para cada uma e entregar aos times técnicos achados claros e priorizados para remediação.

A posição é a ponte entre governança, risco e compliance e a execução técnica: avaliar aplicações por risco, registrar decisões bem fundamentadas, traduzir gaps em demandas que a engenharia consiga executar e acompanhar cada caso até o fechamento com evidência.

Procuramos alguém que trabalhe com autonomia em um ambiente de alto volume e ambiguidade, que traga estrutura a informações incompletas e que conquiste a confiança tanto dos stakeholders de governança quanto dos engenheiros.

Responsabilidades

Avaliar aplicações priorizadas por nível de risco e uso, registrando uma decisão de tratamento fundamentada para cada uma

Conduzir a abordagem aos donos das aplicações para validar uso, finalidade e dados tratados

Preparar pacotes completos de handoff para os times técnicos, com decisão, justificativa, evidência e resultado esperado

Tratar aplicações que não conseguem atender aos pré-requisitos de acesso, incluindo solicitações de aceite de risco e controles compensatórios

Acompanhar a execução até o encerramento, verificar evidências e escalar bloqueios

Reportar progresso e cobertura de controles em cadência regular

Documentar melhorias de processo e apoiar a atualização dos procedimentos de onboarding, offboarding e exceções

Manter critérios de avaliação e regras de decisão consistentes e atualizados

Conectar a governança de aplicações ao framework mais amplo de IAM e às obrigações regulatórias

Contribuir para a evolução das políticas e a melhoria contínua das práticas de governança de aplicações

Requisitos obrigatórios

Experiência sólida em Governança, Risco e Compliance (GRC) com foco em Segurança da Informação

Experiência em governança de acessos e avaliação de risco de aplicações, incluindo controles de ciclo de vida de acesso como provisionamento, desprovisionamento e tratamento de exceções

Forte raciocínio analítico, com capacidade de tomar e justificar decisões quando os dados estão incompletos ou inconsistentes entre fontes

Inglês com comunicação efetiva na escrita e na leitura

Análise de dados e reporting na prática, incluindo trabalho com grandes volumes (milhares de registros) para priorizar, acompanhar progresso e reportar cobertura de controles

Capacidade de traduzir achados de governança em requisitos ou tickets que os times técnicos consigam executar sem precisar de esclarecimentos adicionais

Experiência em escrever ou melhorar políticas, procedimentos e processos de aceite de risco ou exceção

Perfil proativo, autônomo e confiável no follow-up, capaz de perseguir os responsáveis entre times até o caso ser encerrado

Diferenciais

Conhecimento de Okta ou provedores de identidade similares, incluindo conceitos de integração SSO

Vivência em processos de governança de IAM ou IGA

Experiência com gestão de risco de terceiros e fornecedores (TPRM) e checagens de risco na etapa de compras

Familiaridade com SOX, BACEN ou ISO 27001

Experiência com controles compensatórios e gestão de acesso privilegiado


Publicado há 8 horas

📚 Aprimore seus conhecimentos

Desenvolva novas habilidades e destaque-se no mercado de trabalho com cursos especializados