100% remoto

Compliance Officer ISO 27001

Empresa Confidencial • São Paulo/São Paulo • Tecnologia

Descrição da vaga

Especialista de Compliance Sênior | LGPD, ISO 27001 e Gestão de Riscos

São Paulo – Zona Sul | Híbrido | CLT

Estamos buscando uma Analista de Compliance Sênior para atuar de forma estratégica na estruturação, manutenção e evolução dos processos de Compliance, Segurança da Informação, Privacidade e Gestão de Riscos.

Essa profissional terá atuação próxima às áreas do negócio e à liderança, contribuindo para auditorias, certificações, gestão de riscos, controles internos, privacidade de dados e melhoria contínua dos processos.

É uma oportunidade para quem gosta de atuar de forma analítica e estratégica, mas também tem perfil hands-on para colocar processos em prática, organizar evidências, acompanhar planos de ação e garantir que os controles estejam funcionando.

Principais responsabilidades:

Atuar na manutenção e evolução do Sistema de Gestão de Segurança da Informação e Privacidade (SGSI/PIMS);Gerenciar políticas, procedimentos, controles, registros e demais documentos relacionados aos sistemas de gestão;Apoiar a gestão de riscos e controles internos, identificando oportunidades de melhoria;Planejar e conduzir auditorias internas, acompanhando evidências, planos de ação e tratamento de não conformidades;Apoiar auditorias externas, certificações e processos de recertificação;Atuar nos processos relacionados à LGPD e Privacidade de Dados, incluindo ROPA/RIPD;Conduzir e acompanhar processos de Compliance e Integridade, incluindo Código de Conduta, Canal de Denúncias e Due Diligence;Apoiar a identificação, avaliação e tratamento de riscos relacionados a Compliance, Segurança e Privacidade;Elaborar, revisar e manter documentação, controles e evidências para auditorias;Acompanhar indicadores e planos de ação, garantindo a evolução dos processos;Interagir com diferentes áreas da empresa, apoiando a disseminação da cultura de Compliance, Segurança e Privacidade;Propor melhorias contínuas nos processos, controles e sistemas de gestão.

âœ
O que buscamos:

Ensino superior completo em Direito, Administração, Tecnologia da Informação, Engenharia ou áreas correlatas;Experiência sólida em Compliance, Privacidade de Dados, Segurança da Informação e/ou Sistemas de Gestão;Experiência com auditorias internas e externas, gestão de riscos e tratamento de não conformidades;Conhecimento prático em:1. ISO/IEC 27001

2. ISO/IEC 27701

3. ISO 37301

4. ISO 37001

5. LGPD

6. ISO 19011

Experiência com elaboração e gestão de políticas, procedimentos, controles, evidências e documentação para auditorias;Capacidade de conduzir processos de forma estruturada, acompanhando planos de ação e prazos.

⭐ Será um diferencial:

Certificação Lead Auditor ou Lead Implementer em ISO 27001, 27701, 37301 ou 37001;Certificações em Privacidade, como CIPM, CIPP/E ou equivalentes;Conhecimento em ISO 31000 e ISO 37000;Experiência em empresas de tecnologia ou ambientes SaaS;Vivência com integração de diferentes sistemas de gestão;Experiência com processos de certificação e recertificação.

Perfil que buscamos:

Buscamos uma profissional analítica, organizada e proativa, com visão sistêmica e capacidade de transitar entre áreas técnicas, administrativas e executivas.

É importante ter autonomia, senso de responsabilidade, atenção aos detalhes e boa comunicação, além de uma postura prática para transformar requisitos e normas em processos, controles e melhorias reais para o negócio.