**Objetivo do Cargo** Atuar na execução e coordenação de projetos de Auditoria de Tecnologia da Informação com foco em controles gerais de TI (ITGC), Cybersecurity, Governança de TI e Gestão de Riscos, sendo responsável pelo planejamento, execução, documentação, avaliação de controles, elaboração de relatórios e desenvolvimento de recomendações que suportem a mitigação de riscos tecnológicos e de segurança da informação. O profissional deverá possuir sólida experiência em auditorias de ambiente tecnológico, interpretação de frameworks e regulamentações, identificação de causas raiz, elaboração de planos de ação e comunicação executiva de resultados para diferentes níveis organizacionais. **Principais Responsabilidades** Planejamento, Execução e Entrega de Auditoria de TI Elaborar estratégias, cronogramas e planos de auditoria de TI; Estruturação dos WPs (Working Papers) de Testagem (TOD/TOE) dos controles de TI (Tecnologia da Informação) e TA (Tecnologia de Automação) Elaboração do Plano de Testagem de Desenho – TOD, Testagem de Eficácia (TOE), incluindo tipificação dos atributos de verificação Experiência com elaboração de MRC \- Matriz de Riscos e Controles Experiência em conduzir reuniões de entrevistas, Kick\-Off, wrap up meeting, closing meeting Experiência com a construção das listas de solicitações para cada controle dentro do escopo Experiência com realização de Testes (TOD/TOE) Experiência com interpretação de regulamentações Experiência com os seguintes frameworks e Metodologias: NIST, COBIT19, ITIL4, ISO 27001, 5W2H Experiência com mapeamento de causa raiz dos findings/problemas encontrados na testagem Experiência com estruturação e compilação de pontos / recomendações de auditoria Experiência com elaboração de planos de ação dos findings/pontos identificados Elaboração de relatório dos resultado(s) de testagem, e relatório executivo da auditoria de TI Experiência com Controles de TI e Cybersecurity Principais controles de ITGC (IT General Controls) e Cybersecurity: Gestão de Acessos (Conceção, Revogação, Revisão, SoD, Acessos remotos, contas técnicas/genéricas/serviço/privilegiadas); Gestão de Mudanças (Segregação dos ambientes, Ciclo de vida de desenvolvimento e homologação de sistemas); Operações/Infraestrutura de TI (Backup e Restore, Continuidade, Monitoramento de Ativos) Gerenciamento de Incidentes/problemas; Gestão de Incidentes de Segurança da Informação; Prevenção e detecção de intrusão; Gestão de vulnerabilidades; Hardening (configuração segura de ativos); Proteção de rede; Segurança física e lógica dos ambientes; MFA e monitoramento de credenciais RSFN; Criptografia; Prevenção de vazamento de dados; Proteção contra malware; Rastreabilidade e retenção de logs; Requisitos: **Requisitos Obrigatórios** **Formação Acadêmica** Graduação em: Sistemas de Informação; Ciência da Computação; Engenharia da Computação; Segurança da Informação; Tecnologia da Informação; Auditoria de TI; Ou áreas correlatas. **Experiência Profissional** Mínimo de 3 anos de experiência em Auditoria de TI. Experiência comprovada na execução de auditorias de ITGC. Experiência comprovada em auditorias de Cybersecurity. Experiência na construção de Working Papers, Matriz de Riscos e Controles (MRC) e programas de auditoria. Experiência na condução de entrevistas e workshops com áreas de negócio e tecnologia. Experiência em testes TOD e TOE. Experiência na elaboração de relatórios executivos de auditoria. Vivência em ambientes regulados e de alta complexidade tecnológica. **Conhecimentos Técnicos Desejáveis** **Frameworks e Metodologias** NIST Cybersecurity Framework (CSF) COBIT 2019 ITIL 4 ISO/IEC 27001 ISO/IEC 27002 Metodologia 5W2H Gestão de Riscos de TI Auditoria baseada em riscos **Diferenciais** Experiência profissional em Big Four (Deloitte, PWC, EY ou KPMG). Experiência em auditorias SOX. Experiência em ambientes industriais e de automação (OT/ICS). Conhecimento em Tecnologia de Automação (TA), IoT, IA e ferramentas de Data \& Analytics para uso em projetos de auditoria. Vivência em projetos de Cyber Assessment e Maturidade de Segurança. Experiência em auditorias internas corporativas. **Competências Comportamentais** Capacidade analítica avançada. Pensamento crítico. Comunicação executiva. Organização e atenção aos detalhes. Facilidade para condução de entrevistas. Capacidade de síntese e redação técnica. Senso de urgência e foco em resultados. Trabalho colaborativo em ambientes multidisciplinares.