Analista Sr. / Especialista Auditoria | TI, Cyber e SI
Safra · São Paulo, São Paulo, Brazil
Apply & track with Apply EdgeCom 180 anos de história, seguimos em expansão. Buscamos pessoas que sustentem o nosso legado nos negócios com visão orientada para uma constante evolução tecnológica.Aqui você vai encontrar muito mais do que excelentes benefícios em uma referência no mercado financeiro. Você fará parte de uma instituição que respira a cultura ESG, preza por um ambiente harmonioso, com pessoas acessíveis, e promove diversas iniciativas para o desenvolvimento de carreiras.Um time que joga junto e, acima de tudo, é especialista no que faz - só assim foi possível chegar até onde chegamos.Para o Safra, competência não tem gênero, raça, idade. Essa e todas as nossas vagas são para pessoas com ou sem deficiência.Para nós, cada pessoa é única, por isso o nosso cuidado é exclusivo e com soluções sob medida para realizar seus objetivos.Aqui você encontrará uma instituição feita de pessoas, norteada por meritocracia, integridade, agilidade, diligência e perenidade. Nossa equipe conta com uma grande diversidade geracional e de experiências, que nos dá a possibilidade aprender muito e seguir inovando com o objetivo de proporcionar a nossa excelência em serviços para todos os clientes.VENHA FAZER PARTE DO NOSSO TIME DE ESPECIALISTAS!Descrição da ÁreaA área de Auditoria Interna é responsável por avaliar, de forma independente e objetiva, a efetividade dos processos de governança, gestão de riscos e controles internos do Banco Safra.Com foco em Segurança da Informação, atua na realização de auditorias relacionadas à governança de SI, infraestrutura tecnológica, arquitetura, gestão de identidades e acessos, cibersegurança e aderência a políticas internas, normas e requisitos regulatórios. Seu papel é contribuir para o fortalecimento do ambiente de controles, a mitigação de riscos e a resiliência tecnológica da organização.Responsabilidades e AtribuiçõesExecutar auditorias internas de ponta a ponta — planejamento, execução, reporte e conclusão — em conformidade com a metodologia e os padrões de auditoria da organização;Mapear, analisar e documentar processos, riscos e controles-chave, avaliando sua adequação e efetividade;Elaborar recomendações voltadas à mitigação de riscos, ao aprimoramento de controles e à evolução dos processos avaliados;Realizar o acompanhamento (follow-up) dos apontamentos de auditoria, monitorando a implementação dos planos de ação acordados com as áreas responsáveis.Experiência e Conhecimento RelevanteIndispensável: Sólidos conhecimentos em Cyber Resillience / Pentest Web / Mobile / Exercícios de Red Team, IA e Auditoria de Cyber Segurança;Desejável: Experiência em frameworks como MITRE ATT&CK, OWASP, NIST, COBIT, ITIL, PCI e ISO27K; Experiência em avaliações de acessos, Desenvolvimento Seguro, Cloud Security, SOC e Segurança da Informação; Conhecimentos em ferramentas como Burp Suite, Nmap, Nessus, Metasploit, Kali Linux e similares; Conhecimentos em linguagens como Python, PowerShell, Bash, Java, Cobol, C, ASP e SQL; Conhecimentos em temas como LGPD, Open Banking, Inteligência Artificial e riscos cibernéticos.FormaçãoEnsino superior em Engenharia da Computação, Ciência da Computação, Sistemas da Informação, Segurança da Informação e/ou correlatas.LocalSão Paulo- SP100% Presencial