Analista de Governança de TI V

Atuar como elo estratégico e operacional (orquestrador e executor) entre a alta gestão, a consultoria externa de segurança contratada e a equipe técnica.Traduzir as exigências da ISO/IEC 27001:2022 em processos estruturados de gerenciamento de serviços de TI (alinhados ao ITIL), orientando e apoiando as equipes do CDC e do Data Center na execução, sustentação e geração de evidências necessárias para a certificação.Responsabilidades e atribuiçõesPrincipais Responsabilidades:· Estruturar, implementar e garantir a melhoria contínua dos processos de TI (ITIL e governança), alinhados aos objetivos da organização.· Implementar e assegurar o compliance dos processos ITIL, alinhado com as fases operacionais (como reuniões de análise de GAP, elaboração da Declaração de Aplicabilidade - SoA e preparação para Auditorias), o profissional desempenhará as seguintes funções:· Geração e Organização de Evidências: Apoiar os técnicos na criação de registros, logs, atas de janelas de manutenção e relatórios que sirvam como evidências de conformidade para os auditores da ISO 27001.· Sinergia ITIL + ISO 27001: Desenhar e ajustar processos críticos onde o ITIL e a ISO se encontram, como por exemplo: Garantir que o Gerenciamento de Mudanças da infraestrutura do preveja avaliações de impacto de segurança.· Estruturar o Gerenciamento de Incidentes de TI para que funcione de forma integrada ao fluxo de resposta a Incidentes de Segurança da Informação.· Acompanhamento da Consultoria Externa: Consolidar os artefatos gerados a partir da consultoria (como as políticas específicas no cronograma da instituição) e garantir a sua efetiva aplicação pelas equipes internas.· Desenvolver e implementar políticas, diretrizes e procedimentos de governança de TI.· Participar do desenvolvimento e manutenção do framework de governança de TI.· Realizar avaliações periódicas para garantir o cumprimento das políticas e diretrizes estabelecidas.· Identificar e analisar riscos relacionados à governança de TI e propor medidas de mitigação.· Colaborar com as áreas de negócios e de TI para alinhar as estratégias e objetivos organizacionais.· Monitorar e reportar o desempenho dos processos de governança de TI.· Fornecer orientação e treinamento sobre melhores práticas de governança de TI.· Participar de auditorias internas e externas relacionadas à governança de TI.· Acompanhar as tendências do mercado e as mudanças regulatórias para garantir a conformidade.· Promover a conscientização sobre a importância da governança de TI em toda a organização.· Gestão de ativos de hardware e software· Gestão de conformidade do ambiente· Suporte ao processo de incidentes, requisições, problemas e mudança (ITIL)· Gestão de campanhas e treinamentos online de segurança da informação· Criação e manutenção de normas e políticas· Identificar, planejar e implementar mudanças nos recursos, mapeando processos e procedimentos, a fim de garantir o controle das práticas de governança, otimização e segurança dos recursos e alinhamento aos negócios da empresa.· Realizar outras atividades correlatas.Requisitos e qualificaçõesFormação Acadêmica:· Graduação completa na área de TI (Ciência da Computação, Engenharia da Computação, Análise e Desenvolvimento de Sistemas, Redes de Computadores ou correlatas).· Desejável Pós-graduação lato sensu (Especialização ou MBA) em Governança de TI, Gestão de Serviços ou Segurança da Informação.Cursos e/ou Certificações:· ITIL Foundation· Será um diferencial: ITIL Managing Professional (MP), ITIL Strategic Leader (SL) ou qualificações em processos específicos (Service Operation / Transition), CGEIT, COBIT.Experiência Profissional:Sólida experiência em Governança de Processos de TI;Domínio profundo do ITIL aplicado a processos operacionais: Gerenciamento de Incidentes, Problemas, Mudanças, Configuração e Capacidade – voltado às rotinas de sustentação do CDC e Data Center.Capacidade de desenho e modelagem de processos (notação BPMN) para documentar fluxos exigidos pela ISO 27001 e ITIL.Liderança facilitadora e didática: Capacidade de instruir e engajar a equipe técnica sem possuir autoridade hierárquica direta, atuando como um facilitador do conhecimento.Comunicação clara e transversal: Habilidade para dialogar tanto com a alta diretoria (apresentando indicadores de conformidade) quanto com o nível estritamente operacional e técnico do CDC.Organização e Gestão de Prazos: Perfil metódico para garantir que os cronogramas acordados nas auditorias internas e análises críticas sejam rigorosamente cumpridos.Desejável: Conhecimento prático da ABNT NBR ISO/IEC 27001:2022 e seus controles do Anexo A (organizacionais, de pessoas, físicos e tecnológicos).Desejável: Conhecimento em gestão de riscos tecnológicos (ISO 31000 ou ISO 27005)Informações adicionaisNossos benefícios:Plano de saúde Hapvida, Bradesco ou Unimed (conforme valores da CCT da região);Plano odontológico Hapvida Odonto ou Bradesco Dental;Vale Alimentação ou Refeição;Seguro de vida 100% custeado pela Lanlink;Totalpass;Convênio Farmácia;Convênio Faculdades;Plataforma de Educação Corporativa;Kit Bem-vindo ao mundo bebê;Plataforma Moodar.