
Nelogica
Descrição da vaga
Aqui na Nelogica, desenvolvemos tecnologias e pessoas de alta performance com o propósito de transformar o futuro do mercado financeiro!
Você tem sede de desafios e está a fim de fazer parte de um time que busca a excelência, impactando diretamente milhares de usuários?
No time Compliance, sua missão será atuar com o time na condução de processos de certificação e recertificação, se mantendo atento às demandas constantes de revisões e adequações contratuais e de contato com nossos clientes visando adequações necessárias relacionadas à GRC e LGPD.
Os principais desafios são:
- Atuar em projetos para obtenção de certificações como SOC 2, ISO 27001, PCI e etc;
- Atuar em projetos internos de conformidade com parceiros de negócios, tais como bancos e corretoras;
- Apoiar e gerenciar a implementação de planos de ação voltadas à matriz de controles internos;
- Propor melhorias de segurança, elencando prioridades e auxiliando equipes envolvidas ou atuando diretamente na implementação dos controles necessários;
- Prestar consultoria interna de Segurança da Informação em projetos;
- Atuar em investigações, auditorias, projetos e avaliações de segurança da informação, acompanhar indicadores, requisitos, cases e tendências de mercado relacionados a aplicabilidade de normas, controles, leis e boas práticas;
- Atuar na elaboração e revisão de políticas e procedimentos internos, comunicar nos canais internos;
- Conduzir programas de conscientização de segurança da informação.
O que é essencial que você apresente:
- Ensino superior completo ou em andamento na área de Tecnologia da Informação;
- Vivência em de governança de riscos, auditoria, privacidade, compliance e controles internos aplicadas em Segurança da Informação;
- Boa capacidade de comunicação e apresentação verbal/escrita, perfil analítico, de planejamento, de solução de problemas e proatividade.
O que é um diferencial:
- Domínio na língua inglesa;
- Experiência implementando certificados e conformidades tais como SOC 2 – Tipo 2, ISO, PCI, entre outros;
- Conhecimento em Security score card, gestão de identidade e acessos, privacidade e proteção de Dados (LGPD), ISO 27701, Bacen 4893;
- Conhecimentos de normas e padrões nacionais e internacionais de compliance e gestão de riscos, COSO, ISO 27001, SOX, PCI, NIST, CIS Controls, Cobit e entre outros;
- Capacidade para desenvolver relacionamentos e colaborar com funções de controle e gerenciamento de projetos.
Informações adicionais
Consideramos como diferenciais experiências complementares além da atuação profissional, como o envolvimento acadêmico (PETs, mentorias, cursos, competições etc), ou envolvimento em comunidades de sua área de atuação, trabalho voluntário entre outros.
Além disso, por aqui jogamos juntos para promover um ambiente cada dia mais inclusivo, que valoriza todas as trajetórias independentemente de gênero, orientação sexual, raça, etnia ou deficiência.
#LI-DNI