Senior GRC and IT Controls Analyst

Security AnalystSecurity AnalystFull TimeRemoteSenior

Location

United States + 1 moreAll locations: United States, Canada

Posted

4 days ago

Salary

Not specified

Seniority

Senior

ISO 27001NIST CSFCIS ControlsISO 31000ISO 27005CompTIA Security+AWSGCPData Lake SecurityDatabase SecurityCloud Security ArchitectureCSPMVulnerability ManagementDLPData ClassificationLGPDEvidence Collection AutomationExcelJira

Job Description

This description is a summary of our understanding of the job description. Click on 'Apply' button to find out more.

Role Description

Agora que você já captou um pouco mais da nossa essência, vamos falar sobre a oportunidade?

  • Auditoria Contínua de SI (Testes de Desenho e Efetividade): realizar testes técnicos periódicos para validar se os controles de segurança desenhados estão operando conforme esperado;
  • Governança de Dados e Autonomia Técnica: atuar na governança de dados da companhia.
  • Gestão de Maturidade e Gaps (CIS/NIST): liderar o assessment de maturidade, identificando gaps, definindo prioridades de remediação e atuando como ponto de escalonamento para impedimentos de alto risco junto às áreas técnicas;
  • Gerenciamento de vulnerabilidades: gerir o risco cibernético a partir de eventos de CSPM e scanners;
  • Suporte a Auditorias: atuar como ponto focal técnico para auditorias externas e internas, organizando evidências e traduzindo requisitos de auditoria para a linguagem dos times mais técnicos;
  • Proteção de Dados (DLP/Classificação): auditar e exigir a correta implementação dos controles de DLP e a aderência à política de classificação de dados em ambientes complexos de Data Lake e Multibancos;
  • Melhoria de Processos;
  • Acompanhamento de Planos de Ação.

Qualifications

  • Domínio de GRC e Riscos: conhecimento em metodologias de análise de risco (ISO 31000, 27005, quantitativo e qualitativo);
  • Experiência prática em segurança de Banco de Dados, Data Lakes e Arquitetura de Segurança em Nuvem (AWS/GCP);
  • Domínio de Frameworks: Conhecimento sólido e prático em CIS Controls (v8) e NIST CSF.
  • Entendimento da ISO 27001/27002;
  • Background Técnico e Auditoria (ToD/ToE);
  • Ferramentas de Produtividade: Excel/Planilhas do Google avançado e familiaridade com Jira.

Requirements

  • Certificações como: CompTIA Security+, ou ISO 27001/27701 Lead Auditor/Implementer;
  • Experiência prévia com ferramentas de CSPM, gestão de vulnerabilidades;
  • Conhecimento em Privacidade/LGPD;
  • Noções de automação de coleta de evidências.

Benefits

  • Auxílio alimentação e/ou refeição;
  • Plano de saúde e odontológico;
  • Vale transporte;
  • Licença maternidade e paternidade estendida;
  • Auxílio creche;
  • Cuidado com a saúde: parceria com a Wellhub e Zenklub;
  • Incentivo à educação;
  • Desconto em passagens aéreas;
  • Parceria com plano de saúde para Pet;
  • Acesso aos materiais didáticos Arco para filhos de colaboradores;
  • Parcerias para MBA e Pós Graduação.

Job Requirements

  • Domínio de GRC e Riscos: conhecimento em metodologias de análise de risco (ISO 31000, 27005, quantitativo e qualitativo);
  • Experiência prática em segurança de Banco de Dados, Data Lakes e Arquitetura de Segurança em Nuvem (AWS/GCP);
  • Domínio de Frameworks: Conhecimento sólido e prático em CIS Controls (v8) e NIST CSF.
  • Entendimento da ISO 27001/27002;
  • Background Técnico e Auditoria (ToD/ToE);
  • Ferramentas de Produtividade: Excel/Planilhas do Google avançado e familiaridade com Jira.
  • Certificações como: CompTIA Security+, ou ISO 27001/27701 Lead Auditor/Implementer;
  • Experiência prévia com ferramentas de CSPM, gestão de vulnerabilidades;
  • Conhecimento em Privacidade/LGPD;
  • Noções de automação de coleta de evidências.

Benefits

  • Auxílio alimentação e/ou refeição;
  • Plano de saúde e odontológico;
  • Vale transporte;
  • Licença maternidade e paternidade estendida;
  • Auxílio creche;
  • Cuidado com a saúde: parceria com a Wellhub e Zenklub;
  • Incentivo à educação;
  • Desconto em passagens aéreas;
  • Parceria com plano de saúde para Pet;
  • Acesso aos materiais didáticos Arco para filhos de colaboradores;
  • Parcerias para MBA e Pós Graduação.

Related Job Pages

More Security Analyst Jobs

Full TimeRemoteTeam 201-500

This role supports the Director of Information Security by implementing security projects that reinforce the information security and privacy management program. Key duties include administering security measures for information systems, protecting systems by defining access privileges, and performing privacy and security risk assessments.

Access ControlRisk AssessmentVulnerability ManagementIDS/IPSLog AnalysisApplication SecurityDatabase SecurityDirectory ServicesIT AuditingMicrosoft OfficeVisio
United States
$70K - $80K / year
Remitly logo

Law Enforcement Associate

Remitly

LexisNexis® Risk Solutions provides customers with solutions and decision tools that combine public and industry specific content with advanced technology and analytics to assist them in evaluating and predicting risk and enhancing operational efficiency. We use the power of data and advanced analytics to help our customers make better, timelier decisions. By bringing clarity to information, we ultimately help make communities safer, insurance rates more accurate, commerce more transparent, business decisions easier and processes more efficient. You can learn more about LexisNexis Risk at the link below: LexisNexis Risk Solutions

Security Analyst5 days ago
Full TimeRemoteTeam 1,001-5,000

The primary focus is developing and maintaining relationships with law enforcement agencies to ensure continued usage, satisfaction, and expansion of LexisNexis solutions, concentrating on renewals, retention, and account growth. This includes promoting the value of contributing data to the LexisNexis Contributory Database and representing the company at industry events.

United States
$54.2K - $139K / year
Renishaw logo

Law Enforcement Associate

Renishaw

LexisNexis® Risk Solutions provides customers with solutions and decision tools that combine public and industry specific content with advanced technology and analytics to assist them in evaluating and predicting risk and enhancing operational efficiency. We use the power of data and advanced analytics to help our customers make better, timelier decisions. By bringing clarity to information, we ultimately help make communities safer, insurance rates more accurate, commerce more transparent, business decisions easier and processes more efficient. You can learn more about LexisNexis Risk at the link below: LexisNexis Risk Solutions

Security Analyst5 days ago
Full TimeRemoteTeam 5,001-10,000

This role focuses on developing and maintaining relationships with law enforcement agencies to ensure continued usage, satisfaction, and expansion of LexisNexis solutions, primarily driving renewals, retention, and account growth. Responsibilities include managing an account portfolio, communicating solution value, collaborating internally for support, and representing the company at industry events.

United States
$54.2K - $90.4K / year
Full TimeRemoteTeam 1,001-5,000H1B No Sponsor

The analyst will assist with Financial Investigation Unit (FIU) functions, including analyzing and investigating alerts from automated surveillance software, completing case investigations, and preparing Suspicious Activity Report (SAR) filings. Essential functions involve analyzing internal accounts for suspicious activity, conducting internal investigations, interviewing witnesses, and performing forensic research using bank systems.

United States + 1 moreAll locations: United States, Eritrea
$48.6K - $77.7K / year