Sobre a Vaga
Na CASSI, o propósito é “Promover a saúde do participante em todas as fases da sua vida.” Mesmo atuando em áreas de atividade meio ou fim, a missão é sempre voltada ao participante.
O Analista de Riscos e Controles Internos Júnior participa ativamente da construção de estratégias para uma CASSI cada dia melhor, avaliando e acompanhando melhorias nos processos e controles.
As vagas são abertas a pessoas de todos os perfis, incluindo pessoas com deficiência (PcD), pessoas negras, indígenas, LGBTQIAPN+, 50+, entre outros grupos minorizados. Caso seja necessário, a CASSI informa que oferece recursos ou adaptações para participar do processo seletivo ou exercer as atividades.
Responsabilidades
- Aplicar metodologias de apuração do nível dos controles internos, avaliar sua efetividade e adequabilidade e acompanhar a implementação de ações de otimização dos controles nos produtos e processos da CASSI.
- Aplicar testes de conformidade, monitorar e avaliar o nível de conformidade nos processos e produtos da CASSI para subsidiar o fornecimento de informações à Diretoria Executiva sobre não conformidades verificadas.
- Acompanhar a implementação de ações decorrentes de fiscalização por órgãos externos e internos, de auditorias, de decisões e resoluções dos Conselhos e de projetos e processos priorizados pela Diretoria Executiva.
- Verificar a existência e certificar os planos de contingência da CASSI.
- Assessorar tecnicamente os responsáveis pela condução das atividades operacionais da CASSI, para certificação de ações decorrentes de decisões dos colegiado.
- Assessorar na elaboração e implantação de critérios de segurança, bem como acompanhá-los, de acordo com as diretrizes de negócios da CASSI, visando minimizar os riscos de negócios.
Requisitos
- Ensino Médio completo.
- Experiência em processos internos, riscos, conformidade, segurança ou na área de auditoria interna.
- Conhecimento prático ou conceitual de frameworks do mercado, incluindo noções de COSO ERM e COSO ICIF, ou ISO 31000.
- Familiaridade com ISO/IEC 27001, ISO/IEC 27002 ou NIST Cybersecurity Framework (CSF).
- Conhecimento teórico e estrutural da LGPD (Lei 13.709/18) e noções básicas do GDPR.
- Noções de modelagem e documentação de fluxos de processos (BPMN ou ferramentas como Bizagi, Visio ou Lucidchart).
- Excel: funções condicionais, procx/vlookup, tabelas dinâmicas e automação básica de dados.
- Word: estruturação de políticas corporativas, normativos internos, relatórios de riscos, matrizes de controles e elaboração de pareceres técnicos com formatação padronizada e legível.
- PowerPoint: síntese de conceitos de riscos, indicadores (KRIs) e achados de conformidade em apresentações visuais, executivas e didáticas.
- Power BI: criação de dashboards e indicadores de risco (KRIs) e conformidade.
- Cursos livres em Gestão de Riscos, Compliance ou Auditoria (ex.: IIA Brasil, IBGC, LEC, IBRACON) e introdutórios de LGPD/Privacidade (ex.: EXIN Privacy & Data Protection Foundation - PDPF).
- Certificações de entrada em Segurança da Informação (ex.: Security+, ISO 27001 Foundation).
Beneficios
- Cesta alimentação: R$ 498,48
- Vale refeição/alimentação: R$ 875,82
- Plano de saúde (opcional, somente para os contratos por prazo indeterminados)
- Previdência Privada (plano de saúde) (opcional, somente para os contratos por prazo indeterminados)
- 5 abonos por ano (contratos por prazo indeterminados; no ano de admissão, quantidade proporcional ao mês de ingresso)
- Auxílio creche
- Wellhub (antigo Gympass)
- Wellz