Analista de Controle de Acesso Sênior - Governança
Neon
This job is no longer accepting applications
See open jobs at Neon.See open jobs similar to "Analista de Controle de Acesso Sênior - Governança" Flourish Ventures.Remote
Posted 6+ months ago
Sobre a Neon
Queremos ser, cada vez mais, um time excepcional - que constrói, apoia e reconhece equipes diversas que sobem a barra lá em cima!
Somos uma fintech fundada por um brasileiro que, insatisfeito com os bancos tradicionais, começou a construir um serviço que ajudasse a vida financeira das pessoas de forma simples e sem burocracia.
Nosso objetivo é simplificar o sistema bancário e trabalhamos com um grande propósito: criar caminhos por uma vida financeira melhor para todos os brasileiros.
Temos a tecnologia como aliada para inovar e desenvolver as melhores soluções para quem está no corre!
Atribuições
- O Analista de Governança, Riscos e Compliance de Controle de Acesso será responsável por garantir que os processos de controle de acesso da empresa estejam em conformidade com as políticas de governança e os padrões de segurança da informação. Este profissional desempenhará um papel essencial na documentação de processos, apuração de indicadores, gestão de campanhas de revisão de acessos, apoio a auditorias e realização de testes periódicos de controles. Além disso, terá forte envolvimento na gestão de riscos e operações de segurança cibernética, assegurando que a empresa esteja alinhada com as melhores práticas e regulamentações do setor.
Responsabilidades
- Desenvolver e manter a documentação dos processos de controle de acesso, identificando e registrando os riscos associados e os controles implementados para mitigá-los.
- Definir e implementar políticas de controle de acesso, incluindo controle de acesso baseado em função (RBAC), princípio do menor privilégio e segregação de funções (SoD), assegurando a conformidade com as normas internas e regulamentares.
- Coletar, analisar e reportar indicadores de performance e conformidade relacionados ao controle de acesso, garantindo que os dados sejam precisos e úteis para a tomada de decisão.
- Planejar, executar, desenvolver e monitorar campanhas periódicas de revisão de acessos, assegurando que as permissões de acesso estejam atualizadas e em conformidade com as políticas da empresa.
- Supervisionar o controle de acessos aos sistemas internos para colaboradores e terceiros, garantindo que os acessos sejam adequados e seguros, e que os processos estejam alinhados com os requisitos de governança e compliance.
- Realizar revisões e auditorias periódicas de acesso, garantindo a conformidade com as políticas de segurança e regulamentações externas.
- Manter-se atualizado com as práticas recomendadas e padrões de conformidade do setor relacionados ao IAM, como GDPR, HIPAA e NIST.
- Fornecer suporte durante auditorias internas e externas, preparando a documentação necessária, respondendo a consultas e implementando recomendações de auditoria relacionadas ao controle de acesso.
- Participar na realização de testes periódicos de controles para verificar a eficácia dos mesmos, identificar falhas e propor melhorias.
- Gerir e priorizar múltiplos projetos e tarefas simultaneamente, garantindo a entrega dentro dos prazos estabelecidos e conforme as expectativas dos stakeholders.
- Demonstrar forte expertise em gestão de riscos e operações de segurança cibernética, atuando de maneira proativa para identificar e mitigar ameaças potenciais.
- Desenvolver e manter um conhecimento aprofundado dos frameworks e regulamentações de segurança da informação, incluindo NIST, família ISO 27000, CIS Controls, LGPD/GDPR, Bacen 85 e Bacen 4893.
- Colaborar efetivamente com diferentes equipes e stakeholders, assegurando alinhamento e colaboração para o alcance dos objetivos de governança e compliance.
- Utilizar habilidades analíticas e consultivas para resolver problemas complexos de forma eficiente e comunicá-los claramente para as partes interessadas.
- Exercer liderança forte e habilidades de comunicação, facilitando a colaboração entre equipes multifuncionais para implementar e manter práticas de controle de acesso seguras e eficazes.
- Possuir conhecimento intermediário da língua inglesa para a leitura, interpretação e aplicação de normas e práticas internacionais de segurança e conformidade e conhecimento de linguagem de programação para desenvolvimento de export de bases.
Qualificações e Experiência desejadas
- Graduação em Governança, Riscos e Compliance, Segurança da Informação, Tecnologia da Informação, Administração ou áreas correlatas.
- Mínimo de 3-5 anos de experiência em governança, riscos e compliance, com foco em controle de acesso (pelo menos 1 ano).
- Experiência comprovada na documentação de processos, gestão de riscos, realização de auditorias e revisão de acessos.
- Familiaridade com ferramentas de gestão de acessos (IAM) e sistemas de governança e compliance.
- Experiência na condução de testes de controles e na interpretação de resultados de auditoria.
- Conhecimento aprofundado dos frameworks e regulamentações de segurança da informação, como NIST, ISO 27000, CIS Controls, LGPD/GDPR, Bacen 85 e Bacen 4893.
- Habilidade em gerenciar múltiplos projetos simultaneamente e trabalhar com organização.
- Excelentes habilidades de engajamento com stakeholders e de comunicação eficaz.
Diferenciais
- Certificações relevantes, como CRISC, CGEIT, ISO 27001, ou certificações em segurança da informação.
- Experiência prévia em ambientes regulados e com alta demanda de segurança.
Se vier fazer parte da Neon, se liga o que você vai encontrar aqui:
Aqui na Neon apoiamos e valorizamos nossos Neowers, não apenas com excelentes benefícios, mas também pensando em bem-estar e desenvolvimento!
Pensando no seu bem estar:
• Assistência médica e odontológica
• Vale Refeição/Vale Alimentação
• Seguro de vida
• Crédito para Kit Home Office
• Gympass: rede de academias e aulas online
• Auxílio creche ou babá
• Licença parental estendida
• Betterfly: plataforma de bem-estar
• Alô cafuné: Programa de auxílio psicológico
• Epharma: Descontos de até 50% em medicamentos
• Allya: Rede de parcerias para descontos em farmácias, mercados e outros
• Uso de coworkings: de acordo com política interna
Pensando na sua carreira:
• Ciclo semestral de avaliação de performance e cultura
• Rotina de feedbacks e acompanhamento do seu plano de desenvolvimento individual
• Decola: Programa de recrutamento interno
• Onflow: Rede de conhecimento interno
Pensando no seu bolso, usando a conta Neon (é claro!):
• Facilidade para crédito consignado
• Cashback gratuito
LGPD na Neon
A Neon adota uma política para garantir controle e transparência no tratamento de dados de todas as pessoas, inclusive aquelas interessadas em fazer parte do nosso time. As informações de candidatos à vagas abertas na Neon durante o processo seletivo são tratadas rigorosamente de acordo com a LGPD.
This job is no longer accepting applications
See open jobs at Neon.See open jobs similar to "Analista de Controle de Acesso Sênior - Governança" Flourish Ventures.