arrow_back Torna alla ricerca
V

Analista de Auditoria e Controles de TI

VENHA SER #SANGUELARANJA 🧡🚀

Condividi:
placeBelo Horizonte, Minas Gerais home_workIbrido workTempo pieno publicOfferta aggregata · BR

eventPubblicata il 30 set 2026 · verifiedLo abbiamo verificato nel momento in cui l'offerta è stata aggregata

Questa azienda è tua?

Sull'offerta

Analista de Auditoria e Controles de TI – com foco em Gestão de Acessos

Buscamos um(a) profissional com experiência em Auditoria de Tecnologia da Informação, Gestão de Riscos Tecnológicos e Controles Internos, para atuar em cliente no segmento bancário, apoiando a avaliação, validação e evolução dos controles relacionados à gestão de acessos técnicos aos ambientes e sistemas corporativos.

O profissional será responsável por analisar cenários de concessão, alteração, revisão e revogação de acessos, identificar potenciais riscos de segurança, avaliar a aderência aos controles estabelecidos e apoiar a implementação de melhorias nos processos de governança de acessos.A posição exige perfil analítico, capacidade investigativa, conhecimento de controles de segurança da informação e habilidade para interagir com equipes técnicas, áreas de riscos, compliance e auditoria.

Responsabilidades e atribuições

Realizar análises e avaliações de controles relacionados à gestão de identidades e acessos (IAM), especialmente acessos técnicos e privilegiados.Validar cenários de concessão, alteração, revogação e recertificação de acessos a sistemas, aplicações, bancos de dados e ambientes de infraestrutura.Avaliar a adequação dos perfis de acesso, considerando os princípios de menor privilégio (Least Privilege), necessidade de conhecimento (Need to Know) e segregação de funções (SoD).Identificar riscos tecnológicos associados a acessos indevidos, permissões excessivas, contas privilegiadas, contas de serviço e credenciais técnicas.Executar testes de controles internos de TI, incluindo análise de evidências, amostragem, identificação de desvios e documentação de resultados.Avaliar a efetividade dos controles preventivos, detectivos e corretivos relacionados à segurança dos acessos.Apoiar auditorias internas e externas, organizando evidências, identificando não conformidades e acompanhando planos de ação.

Elaborar relatórios técnicos com riscos identificados, impactos potenciais e recomendações de melhoria.Interagir com equipes de Segurança da Informação, Infraestrutura, IAM, Governança de TI, Riscos e Compliance.

Requisitos e qualificações

Conhecimentos e experiências necessários:Experiência profissional em auditoria de TI, controles internos de tecnologia, gestão de riscos tecnológicos ou segurança da informação.Conhecimento dos processos de gestão de identidades e acessos (IAM), incluindo gestão de acessos privilegiados (PAM).Experiência na avaliação de controles de acesso lógico, perfis de autorização e segregação de funções.Conhecimento de metodologias de avaliação de riscos e testes de efetividade de controles.Familiaridade com frameworks e referências como COBIT, ISO/IEC 27001, ISO/IEC 27002 e NIST.Capacidade de analisar evidências técnicas, logs, relatórios de permissões e matrizes de acessos.Conhecimento dos processos de auditoria, incluindo planejamento de testes, documentação de achados e acompanhamento de remediações

Boa capacidade de elaboração de relatórios, comunicação técnica e relacionamento com diferentes áreas.

Diferenciais desejáveis

Experiência em empresas especializadas em auditoria e consultoria de riscos de TI, especialmente Big Four (Deloitte, PwC, EY e KPMG) ou consultorias similares.Atuação anterior em áreas de Auditoria Interna de TI, Controles Internos, IT Risk, IT Compliance ou Segurança da Informação.Experiência no setor financeiro, bancos digitais, fintechs ou ambientes regulados pelo Banco Central.Conhecimento de controles gerais de TI (IT General Controls — ITGC).Vivência com ferramentas de IAM/PAM, como Cyber

Ark, Sail

Point, Beyond

Trust ou Microsoft Entra ID.Conhecimento de controles de acesso em ambientes AWS, sistemas operacionais, bancos de dados e aplicações corporativas.

Familiaridade com requisitos regulatórios aplicáveis às instituições financeiras, incluindo regulamentações do Banco Central e diretrizes de segurança cibernética.Certificações CISA, CRISC, CISM, ISO 27001 ou equivalentes.

Continua a leggere gratis

Crea un account gratuito per vedere l'offerta completa e candidarti.

  • badgePortfolio visibile alle aziende
  • notificationsAvviso di nuova offerta via e-mail
  • favoriteSempre gratis, senza trucchi