Clara
Tractian
Analista GRC Senior (Aseguramiento de la Seguridad)
GRC en Tractian
El equipo de Ingeniería de Tractian está a la vanguardia del desarrollo de infraestructuras, tecnologías y productos de vanguardia para aprovechar el poder de los datos IoT. Nuestro equipo de ingenieros con talento colabora para construir sistemas robustos, soluciones innovadoras y plataformas escalables que impulsan el éxito de Tractian. Somos instrumentales en la configuración del proceso de toma de decisiones de la empresa, la optimización de la eficiencia operativa y la entrega de experiencias excepcionales a nuestros consumidores.
Tus funciones
Como Analista GRC, serás responsable de desarrollar e implementar prácticas sólidas de gobernanza, gestión de riesgos y cumplimiento (GRC) dentro de nuestra organización impulsada por la tecnología. Desempeñarás un papel clave en el establecimiento de marcos y procesos que garanticen la seguridad, integridad y el cumplimiento normativo de nuestros sistemas tecnológicos. Colaborarás con equipos multifuncionales para evaluar riesgos, implementar controles e impulsar la mejora continua de nuestro programa GRC.
Responsabilidades Clave
- Apoyar el mantenimiento y la mejora continuos del Sistema de Gestión de Seguridad de la Información (SGSI) de la organización, garantizando la alineación con ISO 27001/27002, SOC 2 y los marcos NIST aplicables.
- Realizar evaluaciones de cumplimiento, revisiones de controles y análisis de brechas, impulsando planes de remediación y rastreando acciones correctivas hasta su finalización.
- Desarrollar, revisar y mantener políticas, estándares, procedimientos y documentación de gobernanza de seguridad de la información, al tiempo que se supervisa la eficacia y la adopción de controles de seguridad en toda la organización.
- Apoyar auditorías internas y externas coordinando la recopilación de evidencia, manteniendo la documentación de auditoría, respondiendo a las solicitudes de los auditores y garantizando la preparación continua para auditorías.
- Apoyar la implementación y mejora continua de prácticas de desarrollo seguro revisando procesos, asesorando a los equipos de Ingeniería y Producto, y promoviendo los principios de Privacidad por Diseño y Privacidad por Defecto.
- Apoyar las actividades de Gestión de Riesgos de Terceros (TPRM), incluidas las evaluaciones de seguridad de proveedores, revisiones de riesgos, seguimiento de la remediación y mejora continua de los procesos de gobernanza de terceros, alineados con el Programa de Gestión de Riesgos de la organización.
- Mantener controles, evidencia, planes de remediación y registros de cumplimiento dentro de la plataforma GRC de la organización, asegurando que la información sea precisa, actualizada y esté lista para auditorías.
- Apoyar las actividades de diligencia debida de seguridad y cumplimiento de clientes, incluidos cuestionarios de seguridad (SIG, CAIQ, RFP, etc.), en colaboración con el equipo GRC y expertos en la materia.
- Colaborar estrechamente con los equipos de Ingeniería, Infraestructura, Producto, Seguridad y de negocio para integrar las prácticas de gobernanza, riesgo y cumplimiento en las iniciativas de negocio y tecnología.
- Colaborar con equipos multifuncionales en una variedad de iniciativas de GRC de Seguridad, contribuyendo a programas de gobernanza, riesgo, cumplimiento y aseguramiento en apoyo de los objetivos organizacionales compartidos.
Requisitos
- Formación en Tecnología de la Información, Seguridad de la Información, Gobernanza, Riesgo y Cumplimiento (GRC), Auditoría Interna, Cumplimiento o Gestión de Calidad.
- Experiencia en el apoyo a Sistemas de Gestión de Seguridad de la Información (SGSI) y en la evaluación del cumplimiento de marcos y estándares de seguridad, incluidos ISO/IEC 27001, ISO/IEC 27002, SOC 2 y NIST.
- Conocimiento de las mejores prácticas de protección de datos y requisitos de cumplimiento según LGPD y GDPR.
- Experiencia en la realización de evaluaciones de cumplimiento, auditorías internas, revisiones de controles, análisis de brechas y seguimiento de la remediación.
- Experiencia en el desarrollo y mantenimiento de políticas, estándares, procedimientos y documentación de gobernanza de seguridad de la información.
- Experiencia con la Gestión de Riesgos de Terceros (TPRM), incluidas las evaluaciones de seguridad de proveedores y el seguimiento de la remediación.
- Experiencia práctica en la implementación, monitorización y validación de controles de seguridad y cumplimiento.
- Experiencia trabajando de forma multifuncional con equipos de Ingeniería, TI, Seguridad, Compras, Legal y de negocio.
- Dominio avanzado del portugués.
- Dominio avanzado del inglés.
Valorable
- Experiencia con automatización de cumplimiento y plataformas GRC (por ejemplo, Vanta, Drata, etc.).
- Experiencia trabajando con múltiples marcos de seguridad y entornos regulatorios.
- Experiencia utilizando plataformas de gestión de tareas y proyectos (por ejemplo, Jira, Linear, Monday, etc.) para gestionar planes de remediación e iniciativas de cumplimiento.
- Certificaciones de seguridad reconocidas en el mercado.
- Experiencia en el uso de la automatización y la Inteligencia Artificial (IA) para mejorar los procesos GRC, la recopilación de evidencia, la generación de informes y las operaciones de cumplimiento.
Habilidades Blandas
- Capacidad para colaborar eficazmente entre equipos técnicos y de negocio.
- Excelentes habilidades de comunicación.
- Proactivo, analítico y orientado a soluciones.
- Altamente organizado, con gran atención a la documentación y la evidencia de auditoría.
- Mentalidad orientada al equipo (el problema de uno es el problema de todos).
- Comodidad trabajando en entornos dinámicos y navegando la ambigüedad.
- Capacidad para impulsar de forma independiente las iniciativas asignadas y ofrecer resultados de alta calidad.
- Mentalidad de mejora continua centrada en fortalecer la resiliencia organizacional.
COMPENSACIÓN Y BENEFICIOS
- Compensación Competitiva
- 30 días de vacaciones pagadas
- Estipendio para educación y cursos
- Gana un viaje a cualquier parte del mundo cada 4 años
- R$1.035/mes para subsidio de comidas
- Plan de salud con cobertura nacional y sin copago
- Seguro Dental: te ayudamos con el tratamiento dental para una mejor calidad de vida.
- Membresía Wellhub: Accede a una amplia gama de gimnasios y programas de entrenamiento.
