Descrição da vaga
Especialista de Compliance Sênior | LGPD, ISO 27001 e Gestão de Riscos
São Paulo â Zona Sul | HÃbrido | CLT
Estamos buscando uma Analista de Compliance Sênior para atuar de forma estratégica na estruturação, manutenção e evolução dos processos de Compliance, Segurança da Informação, Privacidade e Gestão de Riscos.
Essa profissional terá atuação próxima à s áreas do negócio e à liderança, contribuindo para auditorias, certificações, gestão de riscos, controles internos, privacidade de dados e melhoria contÃnua dos processos.
à uma oportunidade para quem gosta de atuar de forma analÃtica e estratégica, mas também tem perfil hands-on para colocar processos em prática, organizar evidências, acompanhar planos de ação e garantir que os controles estejam funcionando.
Principais responsabilidades:
Atuar na manutenção e evolução do Sistema de Gestão de Segurança da Informação e Privacidade (SGSI/PIMS);Gerenciar polÃticas, procedimentos, controles, registros e demais documentos relacionados aos sistemas de gestão;Apoiar a gestão de riscos e controles internos, identificando oportunidades de melhoria;Planejar e conduzir auditorias internas, acompanhando evidências, planos de ação e tratamento de não conformidades;Apoiar auditorias externas, certificações e processos de recertificação;Atuar nos processos relacionados à LGPD e Privacidade de Dados, incluindo ROPA/RIPD;Conduzir e acompanhar processos de Compliance e Integridade, incluindo Código de Conduta, Canal de Denúncias e Due Diligence;Apoiar a identificação, avaliação e tratamento de riscos relacionados a Compliance, Segurança e Privacidade;Elaborar, revisar e manter documentação, controles e evidências para auditorias;Acompanhar indicadores e planos de ação, garantindo a evolução dos processos;Interagir com diferentes áreas da empresa, apoiando a disseminação da cultura de Compliance, Segurança e Privacidade;Propor melhorias contÃnuas nos processos, controles e sistemas de gestão.
â
O que buscamos:
Ensino superior completo em Direito, Administração, Tecnologia da Informação, Engenharia ou áreas correlatas;Experiência sólida em Compliance, Privacidade de Dados, Segurança da Informação e/ou Sistemas de Gestão;Experiência com auditorias internas e externas, gestão de riscos e tratamento de não conformidades;Conhecimento prático em:1. ISO/IEC 27001
2. ISO/IEC 27701
3. ISO 37301
4. ISO 37001
5. LGPD
6. ISO 19011
Experiência com elaboração e gestão de polÃticas, procedimentos, controles, evidências e documentação para auditorias;Capacidade de conduzir processos de forma estruturada, acompanhando planos de ação e prazos.
â Será um diferencial:
Certificação Lead Auditor ou Lead Implementer em ISO 27001, 27701, 37301 ou 37001;Certificações em Privacidade, como CIPM, CIPP/E ou equivalentes;Conhecimento em ISO 31000 e ISO 37000;Experiência em empresas de tecnologia ou ambientes SaaS;Vivência com integração de diferentes sistemas de gestão;Experiência com processos de certificação e recertificação.
Perfil que buscamos:
Buscamos uma profissional analÃtica, organizada e proativa, com visão sistêmica e capacidade de transitar entre áreas técnicas, administrativas e executivas.
à importante ter autonomia, senso de responsabilidade, atenção aos detalhes e boa comunicação, além de uma postura prática para transformar requisitos e normas em processos, controles e melhorias reais para o negócio.