ília

Especialista em GRC (IT Compliance)

ília  •  Onsite  •  2 hours ago
Apply
AI can make mistakes so check important info. Chat history is never stored.

Job Description

Aqui na ília nossas vagas estão sempre abertas para todas as pessoas e não se restringem quanto a gênero, etnia, orientação sexual, fatores sociais, condições físicas ou intelectuais (PCD) etc. Incentivamos a candidatura de integrantes de todos os grupos minoritários!

Sobre a ília

Somos especialistas em tecnologia, dados e design, impulsionando a transformação digital de grandes players do mercado há mais de 10 anos, nos setores financeiro, seguros e mobilidade. Com mais de 450 profissionais, estamos presentes no Brasil e Europa, atendendo aos mercados da América Latina, Europa e América do Norte, desenvolvendo produtos digitais de alta qualidade e com foco em resultados de negócios. Somos uma equipe inovadora, criativa e apaixonada por tecnologia.

Certificada pelo 8° ano consecutivo como Great Place to work aqui na ília acreditamos que pessoas mudam o mundo, e investimos nelas. Nossas awesome deliveries são feitas de pessoas para pessoas, afinal awesome people make awesome deliveries!

#Vempraília!

Sobre a vaga:

Buscamos uma pessoa especialista em IT GRC & Compliance para estruturar e liderar a governança de controles, gestão de riscos de TI e conformidade regulatória de um operação local em consonância com a matriz global.

Trata-se de uma posição estratégica e "hands-on", na qual haverá alta autonomia para desenhar processos do zero, traduzir requisitos de segurança para equipes de infraestrutura/cibersegurança e atuar como ponto focal diante de auditorias e lideranças executivas.

Responsabilidades:

  • Framework e Controles de TI: Desenhar, implementar e evoluir o framework de controles internos e segurança da informação, estabelecendo matrizes de controle, trilhas de auditoria e modelos de evidências/monitoramento contínuo.
  • Gestão e Teste de Controles: Mapear e testar controles garantindo sua efetiva implementação técnica na prática (não apenas documental).
  • Avaliação de Riscos (IT Risk): Conduzir de forma autônoma ciclos de identificação, classificação, mapeamento de lacunas (gaps) e definição da estratégia de tratamento de riscos de TI.
  • Remediação e Follow-up: Liderar o plano de ação e a remediação de não conformidades, alinhando com as áreas responsáveis técnicas até o efetivo encerramento dos apontamentos.
  • Interface com Auditoria: Atuar como ponto focal técnico e institucional para auditorias internas e externas (preparação, condução, interlocução e resposta oficial aos achados).
  • Conformidade Global e Privacidade: Traduzir políticas corporativas globais para a operação local e ser referência técnica nas exigências da LGPD e GDPR aplicadas à TI.
  • Governança de Acessos e Terceiros: Estruturar revisões periódicas de acessos (IAM) e implementar a gestão de riscos de cibersegurança e privacidade no ciclo de vida de fornecimento e parcerias.
  • Report Executivo: Reportar status de conformidade, postura de riscos e priorização de recomendações diretamente à liderança.

Requisitos:

  • Experiência: Sólida bagagem em IT Compliance, GRC ou Auditoria de TI (preferencialmente em ambientes regulados ou empresas multinacionais).
  • Frameworks de Mercado: Domínio prático na aplicação dos frameworks ISO 27001, NIST CSF, CIS Controls e/ou COBIT.
  • Proteção de Dados: Conhecimento aprofundado na aplicação prática da LGPD e GDPR em arquiteturas e processos de TI.
  • Conhecimento Técnico: Capacidade de dialogar em alto nível técnico com as equipes de infraestrutura e cibersegurança (temas como IAM/Gestão de Acessos, Redes/Segmentação, EDR/Endpoint, Gestão de Vulnerabilidades e Ativos).
  • Idiomas: Inglês fluente (oral e escrito) para interação diária com equipes e diretoria global.
  • Perfil: Alta autonomia para criar processos do zero, forte rigor documental e atenção extrema a detalhes.
  • Disponibilidade para viagens nacionais e internacionais quando necessário.

Diferenciais:

  • Certificações de mercado: ISO 27001 Lead Implementer/Auditor, CISA, CRISC ou equivalentes.
  • Experiência prática na liderança ou execução de projetos de certificação (ex.: implementação ou auditoria ISO 27001).
  • Experiência em Gestão de Riscos de Terceiros (análise de contratos, DPAs e cláusulas de segurança da informação).
  • Vivência com uso ou implantação de ferramentas dedicadas de GRC.

Benefícios e Incentivos:

Nossa contratação é CLT- 40h semanais com jornada flexível. Os benefícios da ília são pensados para proporcionar uma experiência AWESOME para cada ílian, abaixo você encontra os benefícios de forma resumida. #vempraília

Para Saúde e bem-estar:

  • Plano de Saúde e Odontológico SulAmérica extensivo a dependentes;
  • Vale Alimentação/Refeição em cartão flexível Caju benefícios
  • Seguro de Vida;
  • Auxílio Home-Office em cartão flexível Caju benefícios;
  • Wellhub (Gympass);
  • Sesc – extensivo a dependentes, com acesso aos serviços em todo o Brasil;
  • TotalPass.

Para o seu Desenvolvimento:

  • ília University: Universidade Corporativa com mais de 20 mil cursos disponíveis para desenvolvimento pessoal e profissional;
  • Language Academy: Escola de idiomas para ílians;
  • í-talks e Chapter: Momentos e cerimônias em que o time compartilha práticas, estudos, projetos e ideias. Nas chapters ainda se reúnem pessoas com skills similares para compartilhamento de ideias, práticas e experiências;

Gostamos de ir além no cuidado com as nossas pessoas, então dispomos também de alguns benefícios não convencionais:

  • Plano de Saúde PET - Guapeco
  • Onhappy – benefício de viagem a lazer, com liberdade para você viajar com quem quiser.
  • BYOD - Alugamos o seu notebook pessoal te pagando um valor mensal para que você o use, mas disponibilizamos também máquinas de trabalho para ílians. Você quem decide!
  • Seu Niver, seu bolo!
  • Seu Networking Vale Prêmio - Programa de premiação a indicação de novos funcionários.
ília

About ília

We specialize in creating digital products that transform our clients' journeys, delivering consistent results through Technology, Design, and Data.

By offering high-impact solutions for large companies in financial services, insurance, mobility, and health, we help them turn challenges into opportunities for growth and innovation.

We develop complete digital solutions, from discovery through ongoing support, with agility and precision. Guided by our value@speed philosophy, we deliver fast, high-value results.

Partnering with platforms like Salesforce, AWS, Databricks, Genesys, and UiPath, we provide integrated solutions that enhance user experience, operational efficiency, and scalability.

Our collaborative team, driven by uncomplicated innovation, collaborates closely with clients to simplify interactions between people, products, and services, fostering strategic and sustainable growth.

Industry
IT & Software
Company Size
201-500 employees
Headquarters
São Paulo, BR
Year Founded
2013
Social Media