123Vagas
Vagas Vagas Remotas Vagas Híbridas Cidades Empresas Skills Blog Salários

Sou candidato

Entrar / Criar conta
CO

Analista Pleno de Segurança da Informação (GRC e Gestão de Acessos) | Híbrido

Híbrido CLT Tecnologia
GRC IAM (Gestão de Identidades) User Access Review

Sobre a Vaga

Estamos buscando um(a) Analista Pleno de Segurança da Informação para atuar com Governança, Riscos e Conformidade (GRC) e Gestão de Identidades (IAM). O(a) profissional será responsável por operacionalizar e sustentar controles de segurança, convertendo diretrizes de compliance em práticas que ajudem a reduzir riscos corporativos.

Você atuará de forma integrada com Cybersecurity e em parceria com TI, Jurídico e Compliance, apoiando auditorias internas e externas e contribuindo para a gestão de acessos e riscos.

Responsabilidades

  • Operacionalizar e auditar o ciclo de vida de acessos (admissão, movimentação e desligamento), garantindo o menor privilégio
  • Conduzir revisões periódicas de acessos (User Access Review) com gestores de negócio e tecnologia
  • Apoiar a administração de acessos privilegiados (PAM) e identificar cenários de Segregação de Funções (SoD)
  • Executar avaliações recorrentes de riscos de segurança da informação e acompanhar planos de mitigação
  • Monitorar desvios e reportar ocorrências relacionadas a DLP, apoiando o mapeamento de dados sensíveis
  • Realizar avaliações de segurança em terceiros (Third-Party Risk Management)
  • Coletar e entregar evidências para auditorias internas e externas
  • Planejar e executar campanhas simuladas de engenharia social (phishing), com apoio de plataformas como KnowBe4

Requisitos

  • Ensino superior completo em áreas como Análise de Sistemas, Segurança da Informação, Ciência da Computação, Engenharia de Computação ou correlatas
  • Experiência em nível pleno em GRC e/ou IAM
  • Experiência operacional com ciclo de vida de identidades e revisões periódicas de acessos (User Access Review)
  • Atuação na organização de evidências para auditorias e na condução de avaliações de riscos de Segurança da Informação
  • Base conceitual em ISO/IEC 27001 e NIST CSF, além de conhecimento prático das exigências da LGPD

Beneficios

  • Vaga híbrida em Vitória/ES
  • Atuação em projetos de segurança com foco em GRC, IAM, auditoria e third-party risk
  • Possibilidade de contribuir com campanhas de conscientização e melhoria contínua de controles
Publicada em 24 de junho de 2026
Compartilhar:
Candidatar-se