Apply Edge Start your job search

Consultor de Auditoria de TI e Riscos Tecnológicos

Grant Thornton Brasil · São Paulo, São Paulo, Brazil

Apply & track with Apply Edge
Como é trabalhar na Grant Thornton?Aqui o aprendizado e o desenvolvimento são constantes. E o nosso espírito colaborativo faz toda a diferença para o seu crescimento individual e conquistas em equipe.Nossos times são formados por pessoas autênticas, com trajetórias, habilidades e talentos únicos. Acreditamos que a diversidade é essencial para o fortalecimento da nossa organização e dos nossos colaboradores, refletindo em melhores experiências para os nossos clientes, promovendo inovação contínua e verdadeiro engajamento.Se você é uma pessoa movida a desafios e determinada a fazer a diferença. Faça parte da nossa equipe!Principais Responsabilidades/Atividades• Planejar e executar auditorias internas e externas de Tecnologia da Informação.• Avaliar controles gerais de TI (ITGC) e controles automatizados de aplicações.• Conduzir avaliações de riscos tecnológicos, cibernéticos e operacionais.• Avaliar processos de:Gestão de Acessos e Segregação de Funções (SoD);Gestão de Mudanças;Desenvolvimento de Sistemas;Backup e Recuperação;Continuidade de Negócios;Segurança da Informação;Governança de Dados;Governança de IA;• Elaborar matrizes de riscos e controles, relatórios de auditoria, apresentações executivas e recomendações de melhoria.• Realizar entrevistas com áreas de Tecnologia, Segurança da Informação e Negócio.• Acompanhar planos de ação e remediação de deficiências identificadas.• Apoiar projetos de compliance e aderência a frameworks e normas de mercado.Formação Acadêmica• Ensino superior completo. Área de formação: Tecnologia da Informação, Ciências da Computação, Sistemas da Informação, Engenharia da Computação, Análise e Desenvolvimento de Sistemas ou áreas correlatas.Conhecimentos Necessários• Mínimo de 4 anos de experiência em Auditoria Interna e/ou Auditoria Externa de Tecnologia da Informação.• Experiência em avaliações de riscos e controles de TI.• Conhecimento em ITGC (IT General Controls).• Conhecimento dos frameworks:COBIT;ITIL;ISO 27001;NIST Cybersecurity Framework;• Conhecimento em processos de TI como:Gestão de Acessos;Gestão de Mudanças;Gestão de Incidentes;Segurança da Informação;Governança de TI. etc• Experiência na elaboração de relatórios, documentação de testes e comunicação de resultados.• Inglês avançado (leitura, escrita e conversação), com capacidade para participar de reuniões e elaborar documentos em inglês.Experiência Desejável• Experiência em auditorias de ambientes Cloud (Azure, AWS ou GCP).• Conhecimento em Leis Regulatórias como BACEN SUSEP, LGPD, SOX dentre outras.• Experiência com utilização de ferramentas de análise de dados e ferramentas de visualização.• Vivência em projetos de Governança de Dados, Inteligência Artificial e Cybersecurity.Habilidades e Atitudes Desejáveis• Pensamento analítico e visão de risco;• Perfil crítico com abordagem de auditoria;• Comunicação clara e objetiva;• Capacidade de relacionamento com clientes e stakeholders;• Organização e gestão de prioridades;• Proatividade e autonomia;• Capacidade de atuação em ambientes multidisciplinares;• Boa redação de relatórios técnicos e executivos