Veröffentlicht am 28. Aug. 2026 · Wir haben dies zum Zeitpunkt der Aggregation bestätigt
Estamos em busca de um(a)
Gerente de GRC para integrar o time de Segurança e Conformidade da PWS Cloud e
liderar a estruturação, operação e evolução da gestão de riscos, compliance e
controles internos da empresa. Trata-se de uma posição de liderança com forte
componente técnico e regulatório, voltada para um profissional com domínio de
frameworks como ISO 27001, PCI-DSS, SOC 2 e LGPD, e vivência prática na
condução de auditorias, matriz de riscos corporativos e gestão de fornecedores
críticos. Não apenas como gestor(a) de conformidade, mas como líder capaz de
estruturar políticas, comitês e indicadores de risco do zero, atuando de forma
transversal com todas as áreas do negócio.
Governança
Estruturar e liderar a torre de
GRC, com gestão da equipe de Governança, Riscos e Compliance;Elaborar, revisar e manter
políticas corporativas, código de conduta, normas e procedimentos de
governança;Estruturar comitês de risco e
compliance, e reportar periodicamente à alta liderança;
Gestão de Riscos Corporativos
Estruturar e manter a matriz de
riscos corporativos (operacionais, estratégicos, regulatórios, reputacionais e
tecnológicos), com metodologia única de identificação, avaliação, tratamento e
monitoramento;Conduzir ciclos de avaliação de
risco com as áreas de negócio, não restritos à área técnica;Estabelecer indicadores
(KPIs/KRIs) de risco para acompanhamento executivo.
Compliance e Conformidade
Regulatória
Conduzir o programa de
conformidade da empresa, incluindo frameworks de segurança e privacidade (LGPD,
ISO 27001, PCI-DSS, SOC 2) e demais obrigações regulatórias aplicáveis ao setor
e à operação da empresa;Monitorar mudanças regulatórias
relevantes para o negócio e avaliar impactos;Coordenar planos de remediação e
cronogramas de certificação.
Controles Internos e Auditoria
Planejar e executar ciclos de
testes de efetividade de controles internos (processos de negócio e ITGC);Atuar como ponto focal da
empresa em auditorias internas e externas, coordenando evidências e planos de
ação;Acompanhar a implementação de
recomendações de auditoria até o fechamento.
Terceiros, Continuidade e Crises
Estruturar e gerir o processo de
avaliação de risco de fornecedores críticos (TPRM), para toda a base de
fornecedores relevantes da empresa;Estruturar a disciplina de
continuidade de negócios (BIA, estratégias de continuidade, planos de
recuperação) e gestão de crises;Conduzir programas de
treinamento e conscientização em risco, compliance e conduta para toda a
organização.
Experiência sólida (8+ anos) em
Governança, Riscos Corporativos e Compliance, com atuação além do escopo de
segurança da informação;Vivência prática na construção
de matriz de riscos corporativos (não apenas de TI);Experiência com frameworks de
compliance e segurança (ISO 27001/27002, PCI-DSS, SOC 2, LGPD); conhecimento de
NIST CSF;Experiência conduzindo ou
coordenando auditorias internas e externas, incluindo áreas de negócio (não só
tecnologia);Experiência em gestão de
fornecedores críticos (TPRM) em diferentes categorias;Vivência em testes de
efetividade de controles internos;Boa capacidade analítica,
comunicação executiva e visão de negócio ampla;
Será Considerado Um Diferencial:Certificações como CRISC, CISA,
CGEIT, ISO 27001 Lead Implementer/Auditor, ITIL ou similares;Experiência com Gestão de
Continuidade de Negócios (BCM/SGCN) e Gestão de Crises como disciplina
estruturada;Experiência em ambientes de
tecnologia, cloud ou provedores de serviço (Service Provider);Experiência prévia em
consultoria de riscos, governança ou compliance corporativo;Vivência em múltiplos setores
(Financeiro, Telecom, Saúde etc.), ampliando a visão de riscos e maturidade de
controles;
Erstellen Sie ein kostenloses Konto, um die vollständige Stelle zu sehen und sich zu bewerben.