Tractian

Analista GRC Senior (Aseguramiento de la Seguridad)

Traducción automática. Consulta el original.

GRC en Tractian

El equipo de Ingeniería de Tractian está a la vanguardia del desarrollo de infraestructuras, tecnologías y productos de vanguardia para aprovechar el poder de los datos IoT. Nuestro equipo de ingenieros con talento colabora para construir sistemas robustos, soluciones innovadoras y plataformas escalables que impulsan el éxito de Tractian. Somos instrumentales en la configuración del proceso de toma de decisiones de la empresa, la optimización de la eficiencia operativa y la entrega de experiencias excepcionales a nuestros consumidores.

Tus funciones

Como Analista GRC, serás responsable de desarrollar e implementar prácticas sólidas de gobernanza, gestión de riesgos y cumplimiento (GRC) dentro de nuestra organización impulsada por la tecnología. Desempeñarás un papel clave en el establecimiento de marcos y procesos que garanticen la seguridad, integridad y el cumplimiento normativo de nuestros sistemas tecnológicos. Colaborarás con equipos multifuncionales para evaluar riesgos, implementar controles e impulsar la mejora continua de nuestro programa GRC.

Responsabilidades Clave

  1. Apoyar el mantenimiento y la mejora continuos del Sistema de Gestión de Seguridad de la Información (SGSI) de la organización, garantizando la alineación con ISO 27001/27002, SOC 2 y los marcos NIST aplicables.
  1. Realizar evaluaciones de cumplimiento, revisiones de controles y análisis de brechas, impulsando planes de remediación y rastreando acciones correctivas hasta su finalización.
  1. Desarrollar, revisar y mantener políticas, estándares, procedimientos y documentación de gobernanza de seguridad de la información, al tiempo que se supervisa la eficacia y la adopción de controles de seguridad en toda la organización.
  1. Apoyar auditorías internas y externas coordinando la recopilación de evidencia, manteniendo la documentación de auditoría, respondiendo a las solicitudes de los auditores y garantizando la preparación continua para auditorías.
  1. Apoyar la implementación y mejora continua de prácticas de desarrollo seguro revisando procesos, asesorando a los equipos de Ingeniería y Producto, y promoviendo los principios de Privacidad por Diseño y Privacidad por Defecto.
  1. Apoyar las actividades de Gestión de Riesgos de Terceros (TPRM), incluidas las evaluaciones de seguridad de proveedores, revisiones de riesgos, seguimiento de la remediación y mejora continua de los procesos de gobernanza de terceros, alineados con el Programa de Gestión de Riesgos de la organización.
  1. Mantener controles, evidencia, planes de remediación y registros de cumplimiento dentro de la plataforma GRC de la organización, asegurando que la información sea precisa, actualizada y esté lista para auditorías.
  1. Apoyar las actividades de diligencia debida de seguridad y cumplimiento de clientes, incluidos cuestionarios de seguridad (SIG, CAIQ, RFP, etc.), en colaboración con el equipo GRC y expertos en la materia.
  1. Colaborar estrechamente con los equipos de Ingeniería, Infraestructura, Producto, Seguridad y de negocio para integrar las prácticas de gobernanza, riesgo y cumplimiento en las iniciativas de negocio y tecnología.
  1. Colaborar con equipos multifuncionales en una variedad de iniciativas de GRC de Seguridad, contribuyendo a programas de gobernanza, riesgo, cumplimiento y aseguramiento en apoyo de los objetivos organizacionales compartidos.

Requisitos

  1. Formación en Tecnología de la Información, Seguridad de la Información, Gobernanza, Riesgo y Cumplimiento (GRC), Auditoría Interna, Cumplimiento o Gestión de Calidad.
  1. Experiencia en el apoyo a Sistemas de Gestión de Seguridad de la Información (SGSI) y en la evaluación del cumplimiento de marcos y estándares de seguridad, incluidos ISO/IEC 27001, ISO/IEC 27002, SOC 2 y NIST.
  1. Conocimiento de las mejores prácticas de protección de datos y requisitos de cumplimiento según LGPD y GDPR.
  1. Experiencia en la realización de evaluaciones de cumplimiento, auditorías internas, revisiones de controles, análisis de brechas y seguimiento de la remediación.
  1. Experiencia en el desarrollo y mantenimiento de políticas, estándares, procedimientos y documentación de gobernanza de seguridad de la información.
  1. Experiencia con la Gestión de Riesgos de Terceros (TPRM), incluidas las evaluaciones de seguridad de proveedores y el seguimiento de la remediación.
  1. Experiencia práctica en la implementación, monitorización y validación de controles de seguridad y cumplimiento.
  1. Experiencia trabajando de forma multifuncional con equipos de Ingeniería, TI, Seguridad, Compras, Legal y de negocio.
  1. Dominio avanzado del portugués.
  1. Dominio avanzado del inglés.

Valorable

  1. Experiencia con automatización de cumplimiento y plataformas GRC (por ejemplo, Vanta, Drata, etc.).
  1. Experiencia trabajando con múltiples marcos de seguridad y entornos regulatorios.
  1. Experiencia utilizando plataformas de gestión de tareas y proyectos (por ejemplo, Jira, Linear, Monday, etc.) para gestionar planes de remediación e iniciativas de cumplimiento.
  1. Certificaciones de seguridad reconocidas en el mercado.
  1. Experiencia en el uso de la automatización y la Inteligencia Artificial (IA) para mejorar los procesos GRC, la recopilación de evidencia, la generación de informes y las operaciones de cumplimiento.

Habilidades Blandas

  1. Capacidad para colaborar eficazmente entre equipos técnicos y de negocio.
  1. Excelentes habilidades de comunicación.
  1. Proactivo, analítico y orientado a soluciones.
  1. Altamente organizado, con gran atención a la documentación y la evidencia de auditoría.
  1. Mentalidad orientada al equipo (el problema de uno es el problema de todos).
  1. Comodidad trabajando en entornos dinámicos y navegando la ambigüedad.
  1. Capacidad para impulsar de forma independiente las iniciativas asignadas y ofrecer resultados de alta calidad.
  1. Mentalidad de mejora continua centrada en fortalecer la resiliencia organizacional.

COMPENSACIÓN Y BENEFICIOS

  • Compensación Competitiva
  • 30 días de vacaciones pagadas
  • Estipendio para educación y cursos
  • Gana un viaje a cualquier parte del mundo cada 4 años
  • R$1.035/mes para subsidio de comidas
  • Plan de salud con cobertura nacional y sin copago
  • Seguro Dental: te ayudamos con el tratamiento dental para una mejor calidad de vida.
  • Membresía Wellhub: Accede a una amplia gama de gimnasios y programas de entrenamiento.

Más oportunidades con un solo perfil

¿Quieres optar a más puestos sin repetir todo el proceso? Crea tu perfil para que te encuentren las empresas que usan Nort.

Crear mi perfil

Tu próximo empleoya está buscándote.

Nort

Plataforma de reclutamiento inverso para programadores