Analista GRC
PLUS-IT CONSULTING · São Paulo, SP, BR
**Código:** 1121 **Título da vaga:** Analista GRC **Local:** São Paulo, SP **Nível Profissional:** Sênior **Áreas de Atuação Profissional:** TI \- Governança **Descrição:** Objetivo do cargo: atuar na estruturação, evolução e sustentação do programa de Governança, Riscos e Compliance (GRC), garantindo que políticas, riscos, controles e requisitos regulatórios estejam alinhados à estratégia de Tecnologia e Segurança da Informação. Principais responsabilidades - Estruturar, revisar e acompanhar o framework de GRC da organização. - Gerenciar o ciclo de riscos de Tecnologia e Segurança, incluindo identificação, avaliação, tratamento, aceite e monitoramento. - Definir e acompanhar controles internos, evidências, planos de ação e indicadores de conformidade. - Conduzir auditorias internas e apoiar auditorias externas. - Sustentar e evoluir o SGSI e a certificação ISO 27001, acompanhando controles e não conformidades. - Realizar avaliações periódicas de aderência aos controles, promovendo uma rotina de auditoria contínua. - Apoiar processos de gestão de terceiros e fornecedores, avaliando riscos de segurança e compliance. - Desenvolver e acompanhar KPIs/KRIs, dashboards executivos e planos de remediação. - Elaborar e revisar políticas, normas, procedimentos e matrizes de responsabilidade. - Atuar junto às áreas de Segurança, Infraestrutura, Desenvolvimento, Dados, Jurídico e Negócios. - Apoiar iniciativas relacionadas à LGPD, continuidade de negócios, gestão de acessos, vulnerabilidades, incidentes e riscos tecnológicos. - Preparar reportes executivos sobre riscos, compliance, auditorias e evolução da maturidade de GRC. **Habilidades:** Hard Skills Conhecimento avançado em ISO 27001/27002, gestão de riscos, controles internos e auditoria; domínio de frameworks como NIST, CIS Controls e COBIT; conhecimento de LGPD; experiência com gestão de riscos de terceiros; construção de matrizes de riscos e controles; definição de KPIs e KRIs; gestão de planos de ação e não conformidades; conhecimento de processos de Segurança da Informação e fundamentos de Cloud, IAM, vulnerabilidades, incidentes e continuidade de negócios. Soft Skills Perfil analítico e crítico, com forte capacidade de organização e priorização. Boa comunicação com áreas técnicas e executivas, capacidade de negociação e influência, autonomia para conduzir temas de GRC ponta a ponta, senso de responsabilidade, visão de risco orientada ao negócio e habilidade para transformar requisitos de compliance em controles práticos e sustentáveis, evitando uma abordagem puramente burocrática. Diferencial esperado para nível Sênior: capacidade de atuar como owner do processo de GRC, antecipando riscos, propondo melhorias e levando à liderança uma visão executiva de exposição, evolução dos controles e prioridades de tratamento e não apenas acompanhando auditorias e coletando evidências.