Cas | analista de riscos tecnológicos sr

Há 3 horas

Porto Alegre, State of Rio Grande do Sul, Brasil Netvagas Tempo integral

Requisitos

  • Pós-graduação completa em Tecnologia da Informação, Segurança da Informação, Engenharia, Gestão de Riscos, Governança ou áreas correlatas.
  • Vivência em instituições financeiras ou ambientes altamente regulados.
  • Conhecimento avançado em riscos cibernéticos, riscos de TIC e controles de segurança da informação, com capacidade para atuar junto às áreas de Tecnologia e Segurança como parceiro estratégico de segunda linha de defesa.
  • Experiência na implementação, avaliação e monitoramento de controles de riscos tecnológicos e segurança cibernética.

Diferencial

  • Conhecimento das regulamentações do Banco Central do Brasil, com destaque para a Resolução CMN nº 4.893, Resolução CMN nº 5.274, Resolução BCB nº 85, Resolução CMN nº 4.557, Resolução CMN nº 4.966, RC18 e demais normativos relacionados à gestão de riscos, segurança cibernética e resiliência operacional.
  • Certificações relacionadas à gestão de riscos, governança, auditoria ou segurança da informação, tais como:
  • Experiência na utilização de Inteligência Artificial aplicada à automação de processos, análise de riscos ou melhoria de controles.
  • Conhecimento e experiência com ferramentas como ServiceNow, SESuite, Power BI, Power Automate, Power Apps e linguagem SQL.
  • Experiência em temas de Resiliência Operacional, Continuidade de Negócios, Gestão de Terceiros e Governança de Tecnologia.
  • Atuar como referência técnica da área, compartilhando conhecimento e contribuindo para o desenvolvimento e fortalecimento do time.
  • Liderar iniciativas de melhoria contínua, aprimorando processos, metodologias, controles e ferramentas relacionadas à gestão de riscos tecnológicos.
  • Conduzir avaliações e diagnósticos de riscos em processos, ativos e iniciativas de Tecnologia e Segurança da Informação, identificando vulnerabilidades, exposições e oportunidades de melhoria.
  • Elaborar relatórios executivos e pareceres técnicos para apoiar a tomada de decisão e o fortalecimento dos controles institucionais.
  • Apoiar a manutenção da visão integrada e corporativa dos riscos tecnológicos da organização.
  • Desenvolver, monitorar e reportar indicadores de desempenho e risco (KPIs e KRIs), garantindo a efetividade do acompanhamento dos riscos de TIC.
  • Atuar como parceiro consultivo das áreas de negócio e tecnologia, promovendo orientação, capacitação e disseminação da cultura de riscos e controles.
  • Fortalecer o relacionamento com as Cooperativas e Centrais do Sistema Sicredi, apoiando a gestão integrada dos riscos tecnológicos.
  • Atender demandas de órgãos reguladores e auditorias, assegurando a qualidade e a tempestividade das informações fornecidas.
  • Participar da elaboração, revisão e evolução de políticas, normas, procedimentos e diretrizes relacionadas à gestão de riscos de tecnologia, segurança da informação e resiliência operacional.
  • Apoiar a evolução da maturidade da gestão de riscos tecnológicos, garantindo aderência aos requisitos regulatórios e às melhores práticas de mercado.