Analista de GRC Júnior (Governança de Segurança)
Descrição da vaga
Vem ser RPE! 🚀
Somos uma empresa que transforma o varejo ao conectar tecnologia, expertise e resultados. Com mais de 20 anos de experiência e inovação, somos a processadora de cartões, carnê e crédito digital líder do varejo nacional.
Nosso ecossistema modular oferece soluções para toda a jornada digital da operação – desde a gestão integrada até a ampliação do acesso ao crédito, impulsionando o consumo, gerando resultados reais e transformando negócios.
Para sustentar esse crescimento com confiança, buscamos um(a) Analista de GRC Júnior com perfil analítico, organizado e comunicativo.
Nesta posição, você desempenhará um papel fundamental na sustentação da nossa governança de segurança, assegurando a integridade e gestão normativa, a participação ativa em evidências para auditorias e o fortalecimento contínuo da cultura de segurança em interação com diversas áreas da companhia.
Se você busca um ambiente estimulante, com projetos desafiadores e quer fazer parte da evolução do varejo brasileiro, essa vaga é para você!
Responsabilidades e atribuições
1. Conscientizações de Segurança
- Operacionalizar as campanhas de conscientizações em segurança, através de gerenciamento de plataforma de gamificação, monitorando o engajamento dos colaboradores.
- Gerenciar a evolução das trilhas de conhecimento, assegurando o avanço nos níveis de proficiência, por meio de certificações (ex: SANS).
- Ministrar o treinamento de Segurança para novos colaboradores, garantindo o entendimento das diretrizes corporativas desde o primeiro dia.
- Planejar e executar o cronograma de testes de Phishing, analisando os resultados, identificando oportunidades de melhorias e gerando relatórios de eficácia para as lideranças.
- Criar e organizar o calendário de "pílulas de segurança" e comunicados, garantindo frequência e consistência nas mensagens.
2. Questionários de Due Diligence
- Responder aos questionários de segurança enviados por clientes, mantendo uma "base de conhecimento" organizada e buscando formas de otimização.
- Interagir com as áreas técnicas para solicitar e organizar as evidências (prints, logs) necessárias para comprovar nossos controles aos clientes.
3. Gestão de Normativos e Processos
- Elaborar e Revisar Políticas, Procedimentos (POPs) e Normas, garantindo o alinhamento com os requisitos de certificações (ISO 27001, ISO 27701, ISAE 3402) e a realidade operacional da empresa.
- Mapear processos por meio da estruturação de fluxogramas, definição de SLAs e criação de guias de execução para padronizar as atividades de segurança e facilitar o entendimento por parte das áreas de negócio.
- Coordenar o fluxo de aprovação, publicação e versionamento de documentos normativos, assegurando que o repositório oficial esteja sempre auditável e atualizado.
- Desenvolver materiais de apoio, como playbooks e guias rápidos que auxiliem as áreas internas na execução correta das diretrizes de GRC.
Requisitos e qualificações
O que esperamos de você:
- Ensino Superior completo ou em andamento em Tecnologia da Informação, Segurança da Informação, Administração, Direito ou áreas correlatas.
- Perfil metódico e organizado, com facilidade para gerenciar múltiplas demandas, prazos e controles documentais simultaneamente.
- Boa capacidade de redação para a elaboração de normas e comunicados, bem como boa oratória para a condução de treinamentos e apresentações internas.
Você se destaca se tiver:
- Experiência prévia com ferramentas de gamificação de treinamentos (Hacker Rangers) ou plataformas de simulação de Phishing.
- Experiência prévia com ferramentas de gestão de tarefas ou documentação (Jira, Confluence, SharePoint).
- Conhecimento teórico ou experiência prática com a norma ISO 27001.
- Familiaridade com frameworks de mercado de Segurança da Informação e Privacidade (NIST, CIS Controls, ISO 27701).
- Experiência prévia em empresas de tecnologia, meios de pagamento ou setor financeiro será um diferencial.
Informações adicionais
O que oferecemos:
- Ambiente de trabalho colaborativo e inovador.
- Regime de Contratação: PJ.
- Modelo de trabalho: Remoto.
- Mentoria direta com Especialistas seniores da área, proporcionando aprendizado acelerado.
E aí, topa o desafio de ajudar a proteger o varejo brasileiro? Candidate-se! 🚀
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Entrevista com RH
- Etapa 3: Entrevista com Gestor
- Etapa 4: Oferta
- Etapa 5: Contratação
Conheça a RPE
Com mais de 20 anos de experiência e inovação, a RPE é uma empresa que transforma o varejo ao conectar tecnologia, expertise e resultados.
Somos a processadora de cartões, carnê e crédito digital líder do varejo nacional. Empoderamos varejistas na operação de crédito com autonomia, segurança e soluções end-to-end.
Liderada por especialistas consolidados no mercado, nosso ecossistema modular oferece soluções para toda a jornada digital da operação – desde a gestão integrada até a ampliação do acesso ao crédito, impulsionando o consumo, gerando resultados reais e transformando negócios.
Siga a RPE nas redes sociais!