Find your next role
Strengthen your profile
Insight IT
IT Services & IT Consulting
See how your profile stacks up against this role.
We compared the job requirements to your profile to show where you're strong and where you fall short.
Objetivo do Cargo
Atuar na execução e coordenação de projetos de Auditoria de Tecnologia da Informação com foco em controles gerais de TI (ITGC), Cybersecurity, Governança de TI e Gestão de Riscos, sendo responsável pelo planejamento, execução, documentação, avaliação de controles, elaboração de relatórios e desenvolvimento de recomendações que suportem a mitigação de riscos tecnológicos e de segurança da informação.
O profissional deverá possuir sólida experiência em auditorias de ambiente tecnológico, interpretação de frameworks e regulamentações, identificação de causas raiz, elaboração de planos de ação e comunicação executiva de resultados para diferentes níveis organizacionais.
Principais Responsabilidades
Planejamento, Execução e Entrega de Auditoria de TI
Elaborar estratégias, cronogramas e planos de auditoria de TI;
Estruturação dos WPs (Working Papers) de Testagem (TOD/TOE) dos controles de TI (Tecnologia da Informação) e TA (Tecnologia de Automação)
Elaboração do Plano de Testagem de Desenho – TOD, Testagem de Eficácia (TOE), incluindo tipificação dos atributos de verificação
Experiência com elaboração de MRC - Matriz de Riscos e Controles
Experiência em conduzir reuniões de entrevistas, Kick-Off, wrap up meeting, closing meeting
Experiência com a construção das listas de solicitações para cada controle dentro do escopo
Experiência com realização de Testes (TOD/TOE)
Experiência com interpretação de regulamentações
Experiência com os seguintes frameworks e Metodologias: NIST, COBIT19, ITIL4, ISO 27001, 5W2H
Experiência com mapeamento de causa raiz dos findings/problemas encontrados na testagem
Experiência com estruturação e compilação de pontos / recomendações de auditoria
Experiência com elaboração de planos de ação dos findings/pontos identificados
Elaboração de relatório dos resultado(s) de testagem, e relatório executivo da auditoria de TI
Experiência com Controles de TI e Cybersecurity
Principais controles de ITGC (IT General Controls) e Cybersecurity:
Gestão de Acessos (Conceção, Revogação, Revisão, SoD, Acessos remotos, contas técnicas/genéricas/serviço/privilegiadas);
Gestão de Mudanças (Segregação dos ambientes, Ciclo de vida de desenvolvimento e homologação de sistemas);
Operações/Infraestrutura de TI (Backup e Restore, Continuidade, Monitoramento de Ativos)
Gerenciamento de Incidentes/problemas;
Gestão de Incidentes de Segurança da Informação;
Prevenção e detecção de intrusão;
Gestão de vulnerabilidades;
Hardening (configuração segura de ativos);
Proteção de rede;
Segurança física e lógica dos ambientes;
MFA e monitoramento de credenciais RSFN;
Criptografia;
Prevenção de vazamento de dados;
Proteção contra malware;
Rastreabilidade e retenção de logs;
After you apply, unlock the direct contact details of the people who actually make the call. A quick follow-up makes you 5x more likely to land an interview.
Marcus Rivera
Chief Revenue Officer

Capco

Mercor

Capco

Edge.uol

Thermo Fisher Scientific

Insight IT

Insight IT