The posting
Já pensou em trabalhar na Ipiranga?Na Ipiranga acreditamos que pessoas com brilho nos olhos, autênticas e engajadas são nosso diferencial competitivo! Atuamos com paixão e propósito, colocando o cliente no centro das nossas decisões. Valorizamos a autonomia, a abertura e a transparência, pois temos certo de que a verdade e o respeito fortalecem relações e geram confiança. Proporcionamos para nosso time um ambiente flexível, de colaboração e bem-estar para plena realização pessoal e profissional. Nosso propósito é “Abastecer a vida em movimento”.Conheça mais sobre a gente: https://portal.ipiranga/wps/portal/ipiranga/a-ipiranga/institucional/carreiras/ Leia nosso relatório de ESG: https://portal.ipiranga/wps/portal/ipiranga/a-ipiranga/institucional/sustentabilidadeO que a gente espera de você?· Temos foco no cliente e integridade é nossa vantagem competitiva #OClienteéaRazão· Conversas difíceis fortalecem nossas relações #SuaVozTemValor· Autonomia, responsabilidade e inconformismo são essenciais #DeixaComigo· Processos e Disciplina mudam o nosso resultado #EficiênciaMudaOJogo· Somos seguros, plurais, colaborativos e leves #SomosIpirangaResponsabilidades e atribuições
Atuar na sustentação e evolução dos processos de Governança, Riscos e Compliance (GRC) de Segurança da Informação, garantindo a aderência às políticas corporativas, requisitos regulatórios, controles internos e melhores práticas de mercado.
Será responsável por conduzir atividades relacionadas à gestão de riscos, auditorias, indicadores, conscientização, documentação, gestão de terceiros e acompanhamento de planos de ação de Segurança da Informação. As atividades refletem as frentes atualmente conduzidas por Leonardo Moreira Do Amaral na área
Principais responsabilidades
Governança e Compliance
Elaborar, revisar e manter políticas, normas, procedimentos e controles de Segurança da Informação. Apoiar processos de auditoria interna e externa. Realizar acompanhamento de não conformidades e planos de ação. Produzir evidências para auditorias e avaliações regulatórias. Apoiar iniciativas relacionadas à ISO 27001, SOX e demais requisitos de compliance.
Gestão de Riscos
Executar processos de identificação, avaliação e acompanhamento de riscos cibernéticos. Apoiar a manutenção do registro de riscos. Monitorar planos de tratamento e aceites de risco. Elaborar reportes executivos sobre a evolução dos riscos de Segurança da Informação.
Gestão de Terceiros
Realizar avaliações de segurança de fornecedores e parceiros. Apoiar processos de homologação de terceiros. Revisar requisitos de Segurança da Informação em contratos. Acompanhar remediações de fornecedores crítico Conscientização e Cultura
Planejar e executar campanhas de conscientização em Segurança da Informação. Coordenar campanhas de phishing simulado. Elaborar materiais de comunicação e treinamento. Monitorar indicadores de efetividade dos programas de awareness.
Documentação e Evidências
Manter a documentação da área atualizada. Estruturar evidências para auditorias e certificações. Apoiar a organização do repositório de processos, controles e normativos. Garantir aderência aos padrões corporativos de documentação Indicadores e Reportes
Consolidar indicadores de Segurança da Informação. Elaborar dashboards e apresentações executivas. Acompanhar métricas de risco, auditoria, terceiros e conscientização. Suportar fóruns de governança e comitês internos.
Requisitos e qualificações
Graduação completa em Tecnologia da Informação, Segurança da Informação, Engenharia, Sistemas de Informação ou áreas correlatas.
Experiência em Governança, Riscos e Compliance (GRC). Vivência com auditorias de TI. Experiência em gestão de riscos e controles internos. Experiência na elaboração de políticas, normas e procedimentos. Vivência na condução de programas de conscientização em Segurança da Informação.
Conhecimentos obrigatórios
Gestão de Riscos Governança de Segurança da Informação Auditoria de TI ISO 27001 Controles Internos Gestão de Terceiros Indicadores e métricas Construção de documentação e evidências
Informações adicionaisO que a gente te oferece?🕗 Horário flexível💙Auxílio filho com deficiência💰 Programa de Remuneração Variável🏦 Previdência Privada💸 Adicional por tempo de serviço🧘🏻♀️ Terapia Online & Orientação Nutricional👶🏻Cesta natalidade 📚 Universidade corporativa🏭 Benefícios de mercado: Gympass, VR/VA, VT, Plano de Saúde e Odontológico, Seguro de vida.E aí, topa o desafio?Então se candidata nessa vaga e não deixa essa oportunidade para depois!Acreditamos que a diversidade favorece o ambiente inovador! Estamos de portas abertas para pessoas com desejo de transformação pelo trabalho e dispostas a contribuir para o crescimento e evolução da empresa.



