Analista de Governança Segurança da Informação SR (GRC)

Ipiranga · Remoto, BR

**Já pensou em trabalhar na Ipiranga?** --------------------------------------- **Na Ipiranga acreditamos que pessoas com brilho nos olhos, autênticas e engajadas são nosso diferencial competitivo! Atuamos com paixão e propósito, colocando o cliente no centro das nossas decisões. Valorizamos a autonomia, a abertura e a transparência, pois temos certo de que a verdade e o respeito fortalecem relações e geram confiança. Proporcionamos para nosso time um ambiente flexível, de colaboração e bem\-estar para plena realização pessoal e profissional. Nosso propósito é “Abastecer a vida em movimento”.** ***Conheça mais sobre a gente:*** https://portal.ipiranga/wps/portal/ipiranga/a\-ipiranga/institucional/carreiras/ ***Leia nosso relatório de ESG:*** https://portal.ipiranga/wps/portal/ipiranga/a\-ipiranga/institucional/sustentabilidade **O que a gente espera de você?** * Temos foco no cliente e integridade é nossa vantagem competitiva \#OClienteéaRazão * Conversas difíceis fortalecem nossas relações \#SuaVozTemValor * Autonomia, responsabilidade e inconformismo são essenciais \#DeixaComigo * Processos e Disciplina mudam o nosso resultado \#EficiênciaMudaOJogo * Somos seguros, plurais, colaborativos e leves \#SomosIpiranga **Responsabilidades e atribuições** Atuar na sustentação e evolução dos processos de Governança, Riscos e Compliance (GRC) de Segurança da Informação, garantindo a aderência às políticas corporativas, requisitos regulatórios, controles internos e melhores práticas de mercado. Será responsável por conduzir atividades relacionadas à gestão de riscos, auditorias, indicadores, conscientização, documentação, gestão de terceiros e acompanhamento de planos de ação de Segurança da Informação. As atividades refletem as frentes atualmente conduzidas por Leonardo Moreira Do Amaral na área **Principais responsabilidades** **Governança e Compliance** * Elaborar, revisar e manter políticas, normas, procedimentos e controles de Segurança da Informação. * Apoiar processos de auditoria interna e externa. * Realizar acompanhamento de não conformidades e planos de ação. * Produzir evidências para auditorias e avaliações regulatórias. * Apoiar iniciativas relacionadas à ISO 27001, SOX e demais requisitos de compliance. **Gestão de Riscos** * Executar processos de identificação, avaliação e acompanhamento de riscos cibernéticos. * Apoiar a manutenção do registro de riscos. * Monitorar planos de tratamento e aceites de risco. * Elaborar reportes executivos sobre a evolução dos riscos de Segurança da Informação. **Gestão de Terceiros** * Realizar avaliações de segurança de fornecedores e parceiros. * Apoiar processos de homologação de terceiros. * Revisar requisitos de Segurança da Informação em contratos. * Acompanhar remediações de fornecedores crítico * **Conscientização e Cultura** * Planejar e executar campanhas de conscientização em Segurança da Informação. * Coordenar campanhas de phishing simulado. * Elaborar materiais de comunicação e treinamento. * Monitorar indicadores de efetividade dos programas de awareness. **Documentação e Evidências** * Manter a documentação da área atualizada. * Estruturar evidências para auditorias e certificações. * Apoiar a organização do repositório de processos, controles e normativos. * Garantir aderência aos padrões corporativos de documentação * **Indicadores e Reportes** * Consolidar indicadores de Segurança da Informação. * Elaborar dashboards e apresentações executivas. * Acompanhar métricas de risco, auditoria, terceiros e conscientização. * Suportar fóruns de governança e comitês internos. **Requisitos e qualificações** * Graduação completa em Tecnologia da Informação, Segurança da Informação, Engenharia, Sistemas de Informação ou áreas correlatas. * Experiência em Governança, Riscos e Compliance (GRC). * Vivência com auditorias de TI. * Experiência em gestão de riscos e controles internos. * Experiência na elaboração de políticas, normas e procedimentos. * Vivência na condução de programas de conscientização em Segurança da Informação. **Conhecimentos obrigatórios** * Gestão de Riscos * Governança de Segurança da Informação * Auditoria de TI * ISO 27001 * Controles Internos * Gestão de Terceiros * Indicadores e métricas * Construção de documentação e evidências **Informações adicionais** **O que a gente te oferece?** ----------------------------- Horário flexível Auxílio filho com deficiência Programa de Remuneração Variável Previdência Privada Adicional por tempo de serviço Terapia Online \& Orientação Nutricional Cesta natalidade Universidade corporativa Benefícios de mercado: Gympass, VR/VA, VT, Plano de Saúde e Odontológico, Seguro de vida. E aí, topa o desafio? Então se candidata nessa vaga e não deixa essa oportunidade para depois! Acreditamos que a diversidade favorece o ambiente inovador! Estamos de portas abertas para pessoas com desejo de transformação pelo trabalho e dispostas a contribuir para o crescimento e evolução da empresa. Nós somos a Ipiranga, uma marca