Auditor de TI Sênior (ITGC & Cybersecurity)

SP Remote

Objetivo do Cargo

Atuar na execução e coordenação de projetos de Auditoria de Tecnologia da Informação com foco em controles gerais de TI (ITGC), Cybersecurity, Governança de TI e Gestão de Riscos, sendo responsável pelo planejamento, execução, documentação, avaliação de controles, elaboração de relatórios e desenvolvimento de recomendações que suportem a mitigação de riscos tecnológicos e de segurança da informação.

O profissional deverá possuir sólida experiência em auditorias de ambiente tecnológico, interpretação de frameworks e regulamentações, identificação de causas raiz, elaboração de planos de ação e comunicação executiva de resultados para diferentes níveis organizacionais.

Principais Responsabilidades

Planejamento, Execução e Entrega de Auditoria de TI

Elaborar estratégias, cronogramas e planos de auditoria de TI;
Estruturação dos WPs (Working Papers) de Testagem (TOD/TOE) dos controles de TI (Tecnologia da Informação) e TA (Tecnologia de Automação)
Elaboração do Plano de Testagem de Desenho – TOD, Testagem de Eficácia (TOE), incluindo tipificação dos atributos de verificação
Experiência com elaboração de MRC - Matriz de Riscos e Controles
Experiência em conduzir reuniões de entrevistas, Kick-Off, wrap up meeting, closing meeting
Experiência com a construção das listas de solicitações para cada controle dentro do escopo
Experiência com realização de Testes (TOD/TOE)
Experiência com interpretação de regulamentações
Experiência com os seguintes frameworks e Metodologias: NIST, COBIT19, ITIL4, ISO 27001, 5W2H
Experiência com mapeamento de causa raiz dos findings/problemas encontrados na testagem
Experiência com estruturação e compilação de pontos / recomendações de auditoria
Experiência com elaboração de planos de ação dos findings/pontos identificados
Elaboração de relatório dos resultado(s) de testagem, e relatório executivo da auditoria de TI
Experiência com Controles de TI e Cybersecurity

Principais controles de ITGC (IT General Controls) e Cybersecurity:
Gestão de Acessos (Conceção, Revogação, Revisão, SoD, Acessos remotos, contas técnicas/genéricas/serviço/privilegiadas);
Gestão de Mudanças (Segregação dos ambientes, Ciclo de vida de desenvolvimento e homologação de sistemas);
Operações/Infraestrutura de TI (Backup e Restore, Continuidade, Monitoramento de Ativos)
Gerenciamento de Incidentes/problemas;
Gestão de Incidentes de Segurança da Informação;
Prevenção e detecção de intrusão;
Gestão de vulnerabilidades;
Hardening (configuração segura de ativos);
Proteção de rede;
Segurança física e lógica dos ambientes;
MFA e monitoramento de credenciais RSFN;
Criptografia;
Prevenção de vazamento de dados;
Proteção contra malware;
Rastreabilidade e retenção de logs;
 

Requirements

Requisitos Obrigatórios
Formação Acadêmica

Graduação em:
Sistemas de Informação;
Ciência da Computação;
Engenharia da Computação;
Segurança da Informação;
Tecnologia da Informação;
Auditoria de TI;
Ou áreas correlatas.


Experiência Profissional

Mínimo de 3 anos de experiência em Auditoria de TI.
Experiência comprovada na execução de auditorias de ITGC.
Experiência comprovada em auditorias de Cybersecurity.
Experiência na construção de Working Papers, Matriz de Riscos e Controles (MRC) e programas de auditoria.
Experiência na condução de entrevistas e workshops com áreas de negócio e tecnologia.
Experiência em testes TOD e TOE.
Experiência na elaboração de relatórios executivos de auditoria.
Vivência em ambientes regulados e de alta complexidade tecnológica.

 

Conhecimentos Técnicos Desejáveis
Frameworks e Metodologias

NIST Cybersecurity Framework (CSF)
COBIT 2019
ITIL 4
ISO/IEC 27001
ISO/IEC 27002
Metodologia 5W2H
Gestão de Riscos de TI
Auditoria baseada em riscos

Diferenciais

Experiência profissional em Big Four (Deloitte, PWC, EY ou KPMG).
Experiência em auditorias SOX.
Experiência em ambientes industriais e de automação (OT/ICS).
Conhecimento em Tecnologia de Automação (TA), IoT, IA e ferramentas de Data & Analytics para uso em projetos de auditoria.
Vivência em projetos de Cyber Assessment e Maturidade de Segurança.
Experiência em auditorias internas corporativas.

Competências Comportamentais

Capacidade analítica avançada.
Pensamento crítico.
Comunicação executiva.
Organização e atenção aos detalhes.
Facilidade para condução de entrevistas.
Capacidade de síntese e redação técnica.
Senso de urgência e foco em resultados.
Trabalho colaborativo em ambientes multidisciplinares.