Especialista de ITGC (IT General Controls)
TypeFull-time job
LocationBrazil
Posted3 hours ago
Se você tem paixão por inovação e busca trabalhar em um ambiente ágil, colaborativo e desafiador, esta pode ser a sua oportunidade!
Buscamos uma pessoa especialista de ITGC para estruturar nosso framework de ITGC e continuidade de negócios (PCN). Você chegará em um ambiente dinâmico, sendo responsável por criar os alicerces da nossa governança, definindo regras e evidências que suportarão o crescimento da companhia rumo ao IPO.
É uma posição para quem tem veia tecnológica: você precisará entender a fundo nossos sistemas, APIs e arquitetura cloud para garantir controles automatizados e seguros, em um cenário onde IA e dados são protagonistas. Você terá autonomia para desenhar essa trilha, conectando a segurança de TI aos objetivos financeiros e garantindo que a organização esteja pronta para inspeções e auditorias externas.
Se interessou pela oportunidade mas não reside em Joinville? Não tem problema, possibilitamos o trabalho remoto/home office.
Arquitetar o framework de ITGC, definindo escopo, domínios prioritários, rituais de governança e modelo de evidências, com foco em maturidade e escalabilidade pré-IPO.
Estruturar o ambiente de controles, mapeando processos críticos, desenhando a Matriz de Riscos e Controles (RACM) e definindo fluxos de responsabilidade (RACI) e SLAs de controle.
Garantir o hardening e a conformidade de ambientes críticos (IAM/SoD, DevSecOps, Operações Cloud, Backup e TPRM).
Operar plataformas de GRC para centralizar evidências, automatizar indicadores de controle (KCIs) e sustentar a rastreabilidade ponta a ponta.
Liderar a jornada de certificação SOX (ITGC), desenhando e implementando controles sobre processos financeiros automatizados, assegurando aderência aos padrões PCAOB/SOX 404.
Atuar como ponto focal técnico junto a auditorias externas (Big 4) e órgãos reguladores, garantindo a integridade da demonstração financeira.
Engajar times de Engenharia, Produto e Finanças na construção de processos rastreáveis e auditáveis desde a concepção (by design).
Estruturar o programa de continuidade (PCN), mapeando dependências operacionais, definindo tolerâncias (RTO/RPO) e conduzindo análises de impacto (BIA).
Executar testes de ativação do PCN, documentar aprendizados e garantir a integração entre os planos de TI e a continuidade corporativa.
Identificar riscos de integridade e rastreabilidade em modelos de IA e automações financeiras, assegurando conformidade (LGPD/BCB).
Atuar como elo entre Compliance e as squads de Dados/Produto, avaliando exposições regulatórias e garantindo o uso responsável de dados em sistemas.
Domínio de Frameworks ITGC & SOX.
Experiência em construção de soluções do zero e habilidade para atuar com parceiros de negócio estratégicos.
Experiência em instituição financeira regulada (IP, SCFI) ou em empresas de tecnologias com integração de APIs financeiras e operação em ambiente regulado.
Experiência com domínios de ITGC: acesso lógico (IAM/SoD), gestão de mudanças (SDLC/DevSecOps), operações de TI, gestão de vulnerabilidades, TPRM e continuidade.
Proficiência na estruturação de ITGC e implementação de controles SOX (PCAOB/Section 404).
Experiência prática comprovada no desenho, teste e manutenção de planos de continuidade, com foco em BIA, definição de RTO/RPO e resiliência operacional.
Fluência técnica para discutir arquitetura (Cloud, APIs, bancos de dados, integrações) e capacidade de identificar riscos de integridade em ambientes de IA e automação de dados.
Domínio de ferramentas de GRC para estruturar rastreabilidade ponta a ponta (risco, controle, evidência e plano de ação).
Inglês intermediário a fluente (leitura técnica e comunicação com auditores externos).
Perfil protagonista e resolutivo.
Informações adicionais
Diferenciais
Certificações CISA, CRISC ou CISSP;
Experiência com ambientes cloud (AWS, GCP, Azure).
Vivência com governança de dados ou iniciativas de IA.
Modelo de Trabalho
Carga horária de 8h por dia (segunda a sexta-feira);
Contratação CLT.
Originally posted on Himalayas
Buscamos uma pessoa especialista de ITGC para estruturar nosso framework de ITGC e continuidade de negócios (PCN). Você chegará em um ambiente dinâmico, sendo responsável por criar os alicerces da nossa governança, definindo regras e evidências que suportarão o crescimento da companhia rumo ao IPO.
É uma posição para quem tem veia tecnológica: você precisará entender a fundo nossos sistemas, APIs e arquitetura cloud para garantir controles automatizados e seguros, em um cenário onde IA e dados são protagonistas. Você terá autonomia para desenhar essa trilha, conectando a segurança de TI aos objetivos financeiros e garantindo que a organização esteja pronta para inspeções e auditorias externas.
Se interessou pela oportunidade mas não reside em Joinville? Não tem problema, possibilitamos o trabalho remoto/home office.
Arquitetar o framework de ITGC, definindo escopo, domínios prioritários, rituais de governança e modelo de evidências, com foco em maturidade e escalabilidade pré-IPO.
Estruturar o ambiente de controles, mapeando processos críticos, desenhando a Matriz de Riscos e Controles (RACM) e definindo fluxos de responsabilidade (RACI) e SLAs de controle.
Garantir o hardening e a conformidade de ambientes críticos (IAM/SoD, DevSecOps, Operações Cloud, Backup e TPRM).
Operar plataformas de GRC para centralizar evidências, automatizar indicadores de controle (KCIs) e sustentar a rastreabilidade ponta a ponta.
Liderar a jornada de certificação SOX (ITGC), desenhando e implementando controles sobre processos financeiros automatizados, assegurando aderência aos padrões PCAOB/SOX 404.
Atuar como ponto focal técnico junto a auditorias externas (Big 4) e órgãos reguladores, garantindo a integridade da demonstração financeira.
Engajar times de Engenharia, Produto e Finanças na construção de processos rastreáveis e auditáveis desde a concepção (by design).
Estruturar o programa de continuidade (PCN), mapeando dependências operacionais, definindo tolerâncias (RTO/RPO) e conduzindo análises de impacto (BIA).
Executar testes de ativação do PCN, documentar aprendizados e garantir a integração entre os planos de TI e a continuidade corporativa.
Identificar riscos de integridade e rastreabilidade em modelos de IA e automações financeiras, assegurando conformidade (LGPD/BCB).
Atuar como elo entre Compliance e as squads de Dados/Produto, avaliando exposições regulatórias e garantindo o uso responsável de dados em sistemas.
Domínio de Frameworks ITGC & SOX.
Experiência em construção de soluções do zero e habilidade para atuar com parceiros de negócio estratégicos.
Experiência em instituição financeira regulada (IP, SCFI) ou em empresas de tecnologias com integração de APIs financeiras e operação em ambiente regulado.
Experiência com domínios de ITGC: acesso lógico (IAM/SoD), gestão de mudanças (SDLC/DevSecOps), operações de TI, gestão de vulnerabilidades, TPRM e continuidade.
Proficiência na estruturação de ITGC e implementação de controles SOX (PCAOB/Section 404).
Experiência prática comprovada no desenho, teste e manutenção de planos de continuidade, com foco em BIA, definição de RTO/RPO e resiliência operacional.
Fluência técnica para discutir arquitetura (Cloud, APIs, bancos de dados, integrações) e capacidade de identificar riscos de integridade em ambientes de IA e automação de dados.
Domínio de ferramentas de GRC para estruturar rastreabilidade ponta a ponta (risco, controle, evidência e plano de ação).
Inglês intermediário a fluente (leitura técnica e comunicação com auditores externos).
Perfil protagonista e resolutivo.
Informações adicionais
Diferenciais
Certificações CISA, CRISC ou CISSP;
Experiência com ambientes cloud (AWS, GCP, Azure).
Vivência com governança de dados ou iniciativas de IA.
Modelo de Trabalho
Carga horária de 8h por dia (segunda a sexta-feira);
Contratação CLT.
Originally posted on Himalayas
Apply on Himalayas →
Job sourced from Himalayas. Applications happen directly on the original platform — we never collect your data.