CONSULTOR/ESPECIALISTA DE RISCOS E CONTROLES INTERNOS COM FOCO EM TI
23930 · São Paulo, São Paulo, Brasil
El puesto es en São Paulo, São Paulo, Brasil.
El aviso no publica el sueldo.
Lo publica 23930 y está vigente desde el 3 de septiembre de 2026.
Toca Postularme y entra con tu cuenta de Google: te llevamos al aviso en Gupy y te ayudamos a armar el CV para este puesto.
PostularmeDescripción del puesto
A hora de fazer parte de um time comprometido, acolhedor e que leva saúde para milhões de pessoas é agora!Estamos na busca de profissionais para compor a equipe de saúde do sistema Hapvida NotreDame. Se você é cuidadoso, carismático e apaixonado por gente, aqui é o seu lugar!Faça seu cadastro e envie seu currículo!Responsabilidades e atribuições
- Planejar e executar auditorias de TI nos processos de negócio e nos sistemas de informação que os suportam.
- Avaliar os Controles Gerais de TI (GITC/ITGC) gestão de acessos, gestão de mudanças, operações de TI, desenvolvimento e segregação de funções em sistemas , revisando e mantendo atualizada a matriz de GITC para o ciclo do CCI.
- Avaliar riscos de TI, identificando deficiências de controle e propondo planos de ação para mitigação, incluindo o acompanhamento dos planos de ação de TI com deficiência significativa hoje em backlog, substituindo o acompanhamento reativo por gestão estruturada.
- Elaborar e manter a Análise de Impacto do Negócio (BIA) dos processos críticos que dependem de tecnologia.
- Desenvolver, testar e documentar o Plano de Continuidade de Negócios (PCN/BCP) e o plano de Disaster Recovery (DR/DRP), avaliando também os ambientes de backup associados.
- Conduzir o readiness e o monitoramento contínuo das certificações SOC 1 e SOC 2, incluindo relacionamento com auditores e áreas internas envolvidas.
- Avaliar a segurança e a proteção de dados e informações, considerando confidencialidade, integridade e disponibilidade.
- Estruturar e manter um painel de risco de terceiros de tecnologia e nuvem, avaliando fornecedores críticos quanto à continuidade de negócio e à proteção de dados pessoais.
- Elaborar relatórios técnicos e executivos, com comunicação clara de riscos, impactos e recomendações.
- Atuar de forma integrada com as áreas de Tecnologia, Segurança da Informação, Riscos, Compliance e Auditoria Externa, incluindo a interface entre a GRCI e a Segurança da Informação na resposta a incidentes.Requisitos e qualificaçõesObrigatório:
- Superior completo em Tecnologia da Informação, Ciência da Computação, Engenharia, Administração ou áreas correlatas.
- Experiência prévia em auditoria de TI, controles gerais de TI (GITC) ou segunda linha de defesa em tecnologia.
- Conhecimentos avançados em IT General Controls (ITGC);
- Conhecimento dos frameworks: COSO, COBIT, ITIL, NIST CSF;
- Bem-Informado sobre acompanhar tendências tecnológicas que podem virar risco de auditoria;
- Perfil hands on, boa comunicação, relacionamento interpessoal, capacidade analítica.Desejável:
- Certificações como CISA, CRISC, ISO 27001 (Lead Auditor/Implementer) ou ITIL.
- Conhecimento de governança de TI (COBIT ou framework equivalente) e gestão de risco de terceiros/nuvem.
- Vivência em ambientes de saúde suplementar ou outros setores regulados.Informações adicionaisCarga horária:220:00 08:00 as 18:00 DE SEGUNDA A QUINTA E SEXTA DAS 08:00 AS 17:00Unidade:HAPVIDA - MATRIZ AV. PAULISTA, 867 - BELA VISTA, São PauloO que oferecemos?Vale Alimentação;Vale Transporte;Assistência Médica;Assistência Odontológica;Convênio com Farmácia;Seguro de Vida;Auxílio Creche;Totalpass;Universidade Corporativa;Clube de Vantagens Hapvida (programa de descontos);
Toca Postularme y entra con tu cuenta de Google: te llevamos al aviso en Gupy y te ayudamos a armar el CV para este puesto.
PostularmeAvisos parecidos
Preguntas frecuentes
¿Es remoto el puesto de CONSULTOR/ESPECIALISTA DE RISCOS E CONTROLES INTERNOS COM FOCO EM TI?
El aviso no dice que sea remoto.
¿Cuánto paga?
El aviso no publica el sueldo.
¿Dónde se publicó este aviso?
En Gupy. DameTrabajo lo encontró ahí y te lleva a postularte en el aviso original.