CAS | Analista de Controles Internos - Foco Cyber e Tecnologia

Venha fazer parte do time responsável por implementar e fortalecer práticas e processos que assegurem a governança, segurança e conformidade dos ambientes de Tecnologia da Informação. Atuará no time de Controles Internos (2 linha de defesa), com papel essencial no mapeamento e teste de riscos e controles de tecnologia e aderência a frameworks regulatórios (ex.: COSO, COBIT, ISO 27001, BACEN).Profissional com atuação abrangente em controles internos de tecnologia, combinando visão de risco e governança com conhecimento técnico dos ambientes de TI. Espera-se experiência prática em gestão de incidentes, fundamentos de cibersegurança, operação de ambientes tecnológicos e entendimento de arquitetura e processos de TI, permitindo identificar riscos de forma mais próxima da causa operacional. Além disso, deve ser capaz de avaliar e estruturar controles não apenas sob a ótica de ITGC, mas também considerando aspectos técnicos como gestão de acessos, mudanças, monitoração, vulnerabilidades e continuidade, atuando de forma integrada com times de infraestrutura, sistemas e segurança da informação.Além disso, contribuirá para a documentação, rastreabilidade e melhoria contínua do ambiente de controles, apoiando auditorias internas e externas, bem como garantindo conformidade com normativos regulatórios e políticas internas.Responsabilidades e atribuiçõesMapear processos de tecnologia e identificar riscos e controlesAvaliar desenho e efetividade de controlesExperiência em controles internos de TI, com visão além de ITGCRealizar análises de risco de tecnologia e cibersegurançaConhecimento prático de gestão de incidentes e problemas (ITIL)Entendimento de arquitetura de TI e funcionamento de sistemas/aplicaçõesNoções de cibersegurança (vulnerabilidades, acessos, monitoramento, resposta a incidentes)Monitorar incidentes de TI e apoiar análises de causa raizApoiar governança de acessos, segregação de funções (SoD) e gestão de identidadesContribuir para políticas, normas e procedimentos de segurança e controlesRequisitos e qualificaçõesFormação superior completa (Tecnologia, Engenharia, Sistemas de Informação, ou áreas correlatas)Experiência prévia em Controles Internos de TI, Auditoria de TI ou Gestão de Riscos de TIExperiência ou proximidade com times técnicos (infraestrutura, desenvolvimento, segurança)Conhecimento em frameworks e boas práticas:COBITCOSO ERM / SOXISO 27001 / 27002Regulatório BACEN (desejável)Ferramentas:BI (Power BI)Excel/planilhas avançadasInformações adicionaisNo Centro Administrativo Sicredi (CAS) para as posições nas áreas de negócio adotamos o formato de trabalho híbrido que se consolidou em 3 dias presenciais, na Sede da empresa, localizada na Av. Assis Brasil, 3940, São Sebastião, Porto Alegre/RS e 2 dias em teletrabalho. Nas posições da área Tech adotamos o formato de teletrabalho.____________________________________________________No Sicredi você vai ter:14º e 15º salários fixos;Participações nos Resultados (conforme a senioridade);Plano de Saúde e Odontológico sem coparticipação,Programas de bem-estar com Wellhub (antiga Gympass), Nutrição, Psicologia, Laboral, Massagem, Grupo de corrida e academia local;Vale Alimentação e Vale Refeição – com flexibilidade de % nos cartões VA/VR, sem coparticipação;Licença maternidade e paternidade estendida;Auxílio creche ou babá para crianças até 6 anos e 11 meses;Auxílio para filhos com deficiência, sem limite de idade;Seguro de vida,Previdência Privada até 8% do salário;Plataforma de Treinamentos – Sicredi Aprende, com diversos cursos;Carga horária de 40h semanais – Utilizando sistema de banco de horas;Auxílio Teletrabalho (exceto para posições com atuação 100% presenciais).