Senior GRC and IT Controls Analyst
Location
United States + 1 moreAll locations: United States, Canada
Posted
4 days ago
Salary
Not specified
Seniority
Senior
Job Description
Role Description
Agora que você já captou um pouco mais da nossa essência, vamos falar sobre a oportunidade?
- Auditoria Contínua de SI (Testes de Desenho e Efetividade): realizar testes técnicos periódicos para validar se os controles de segurança desenhados estão operando conforme esperado;
- Governança de Dados e Autonomia Técnica: atuar na governança de dados da companhia.
- Gestão de Maturidade e Gaps (CIS/NIST): liderar o assessment de maturidade, identificando gaps, definindo prioridades de remediação e atuando como ponto de escalonamento para impedimentos de alto risco junto às áreas técnicas;
- Gerenciamento de vulnerabilidades: gerir o risco cibernético a partir de eventos de CSPM e scanners;
- Suporte a Auditorias: atuar como ponto focal técnico para auditorias externas e internas, organizando evidências e traduzindo requisitos de auditoria para a linguagem dos times mais técnicos;
- Proteção de Dados (DLP/Classificação): auditar e exigir a correta implementação dos controles de DLP e a aderência à política de classificação de dados em ambientes complexos de Data Lake e Multibancos;
- Melhoria de Processos;
- Acompanhamento de Planos de Ação.
Qualifications
- Domínio de GRC e Riscos: conhecimento em metodologias de análise de risco (ISO 31000, 27005, quantitativo e qualitativo);
- Experiência prática em segurança de Banco de Dados, Data Lakes e Arquitetura de Segurança em Nuvem (AWS/GCP);
- Domínio de Frameworks: Conhecimento sólido e prático em CIS Controls (v8) e NIST CSF.
- Entendimento da ISO 27001/27002;
- Background Técnico e Auditoria (ToD/ToE);
- Ferramentas de Produtividade: Excel/Planilhas do Google avançado e familiaridade com Jira.
Requirements
- Certificações como: CompTIA Security+, ou ISO 27001/27701 Lead Auditor/Implementer;
- Experiência prévia com ferramentas de CSPM, gestão de vulnerabilidades;
- Conhecimento em Privacidade/LGPD;
- Noções de automação de coleta de evidências.
Benefits
- Auxílio alimentação e/ou refeição;
- Plano de saúde e odontológico;
- Vale transporte;
- Licença maternidade e paternidade estendida;
- Auxílio creche;
- Cuidado com a saúde: parceria com a Wellhub e Zenklub;
- Incentivo à educação;
- Desconto em passagens aéreas;
- Parceria com plano de saúde para Pet;
- Acesso aos materiais didáticos Arco para filhos de colaboradores;
- Parcerias para MBA e Pós Graduação.
Job Requirements
- Domínio de GRC e Riscos: conhecimento em metodologias de análise de risco (ISO 31000, 27005, quantitativo e qualitativo);
- Experiência prática em segurança de Banco de Dados, Data Lakes e Arquitetura de Segurança em Nuvem (AWS/GCP);
- Domínio de Frameworks: Conhecimento sólido e prático em CIS Controls (v8) e NIST CSF.
- Entendimento da ISO 27001/27002;
- Background Técnico e Auditoria (ToD/ToE);
- Ferramentas de Produtividade: Excel/Planilhas do Google avançado e familiaridade com Jira.
- Certificações como: CompTIA Security+, ou ISO 27001/27701 Lead Auditor/Implementer;
- Experiência prévia com ferramentas de CSPM, gestão de vulnerabilidades;
- Conhecimento em Privacidade/LGPD;
- Noções de automação de coleta de evidências.
Benefits
- Auxílio alimentação e/ou refeição;
- Plano de saúde e odontológico;
- Vale transporte;
- Licença maternidade e paternidade estendida;
- Auxílio creche;
- Cuidado com a saúde: parceria com a Wellhub e Zenklub;
- Incentivo à educação;
- Desconto em passagens aéreas;
- Parceria com plano de saúde para Pet;
- Acesso aos materiais didáticos Arco para filhos de colaboradores;
- Parcerias para MBA e Pós Graduação.
Related Guides
Related Categories
Related Job Pages
More Security Analyst Jobs
This role supports the Director of Information Security by implementing security projects that reinforce the information security and privacy management program. Key duties include administering security measures for information systems, protecting systems by defining access privileges, and performing privacy and security risk assessments.
Law Enforcement Associate
RemitlyLexisNexis® Risk Solutions provides customers with solutions and decision tools that combine public and industry specific content with advanced technology and analytics to assist them in evaluating and predicting risk and enhancing operational efficiency. We use the power of data and advanced analytics to help our customers make better, timelier decisions. By bringing clarity to information, we ultimately help make communities safer, insurance rates more accurate, commerce more transparent, business decisions easier and processes more efficient. You can learn more about LexisNexis Risk at the link below: LexisNexis Risk Solutions
The primary focus is developing and maintaining relationships with law enforcement agencies to ensure continued usage, satisfaction, and expansion of LexisNexis solutions, concentrating on renewals, retention, and account growth. This includes promoting the value of contributing data to the LexisNexis Contributory Database and representing the company at industry events.
Law Enforcement Associate
RenishawLexisNexis® Risk Solutions provides customers with solutions and decision tools that combine public and industry specific content with advanced technology and analytics to assist them in evaluating and predicting risk and enhancing operational efficiency. We use the power of data and advanced analytics to help our customers make better, timelier decisions. By bringing clarity to information, we ultimately help make communities safer, insurance rates more accurate, commerce more transparent, business decisions easier and processes more efficient. You can learn more about LexisNexis Risk at the link below: LexisNexis Risk Solutions
This role focuses on developing and maintaining relationships with law enforcement agencies to ensure continued usage, satisfaction, and expansion of LexisNexis solutions, primarily driving renewals, retention, and account growth. Responsibilities include managing an account portfolio, communicating solution value, collaborating internally for support, and representing the company at industry events.
The analyst will assist with Financial Investigation Unit (FIU) functions, including analyzing and investigating alerts from automated surveillance software, completing case investigations, and preparing Suspicious Activity Report (SAR) filings. Essential functions involve analyzing internal accounts for suspicious activity, conducting internal investigations, interviewing witnesses, and performing forensic research using bank systems.
