Loading page content
Ipiranga Produtos
Brasil

Analista de Governança Segurança da Informação SR (GRC)

RemotoFull time
📍 BrasilRemotoPublicada 02 de outubro de 2026capturada em 02/10/2026
ANÁLISE DE COMPATIBILIDADE COM IA

Será que seu currículo passa pelo filtro desta vaga?

Envie seu CV e descubra, em segundos, sua compatibilidade real com Analista de Governança Segurança da Informação SR (GRC) — o que já atende, e onde seu currículo pode estar perdendo aderência.

Incluído100% grátis
IncluídoResultado em segundos
IncluídoSem criar conta pra ver o preview
grátis · leva menos de 1 minuto

Descricao da vaga

Já pensou em trabalhar na Ipiranga?

Na Ipiranga acreditamos que pessoas com brilho nos olhos, autênticas e engajadas são nosso diferencial competitivo! Atuamos com paixão e propósito, colocando o cliente no centro das nossas decisões. Valorizamos a autonomia, a abertura e a transparência, pois temos certo de que a verdade e o respeito fortalecem relações e geram confiança. Proporcionamos para nosso time um ambiente flexível, de colaboração e bem-estar para plena realização pessoal e profissional. Nosso propósito é “Abastecer a vida em movimento”.

Conheça mais sobre a gente: https://portal.ipiranga/wps/portal/ipiranga/a-ipiranga/institucional/carreiras/ 

Leia nosso relatório de ESG: https://portal.ipiranga/wps/portal/ipiranga/a-ipiranga/institucional/sustentabilidade

O que a gente espera de você?

·       Temos foco no cliente e integridade é nossa vantagem competitiva #OClienteéaRazão

·       Conversas difíceis fortalecem nossas relações #SuaVozTemValor

·      Autonomia, responsabilidade e inconformismo são essenciais #DeixaComigo

·       Processos e Disciplina mudam o nosso resultado #EficiênciaMudaOJogo

·       Somos seguros, plurais, colaborativos e leves #SomosIpiranga

Responsabilidades e atribuicoes

Atuar na sustentação e evolução dos processos de Governança, Riscos e Compliance (GRC) de Segurança da Informação, garantindo a aderência às políticas corporativas, requisitos regulatórios, controles internos e melhores práticas de mercado.

Será responsável por conduzir atividades relacionadas à gestão de riscos, auditorias, indicadores, conscientização, documentação, gestão de terceiros e acompanhamento de planos de ação de Segurança da Informação. As atividades refletem as frentes atualmente conduzidas por Leonardo Moreira Do Amaral na área


Principais responsabilidades

Governança e Compliance

  • Elaborar, revisar e manter políticas, normas, procedimentos e controles de Segurança da Informação.
  • Apoiar processos de auditoria interna e externa.
  • Realizar acompanhamento de não conformidades e planos de ação.
  • Produzir evidências para auditorias e avaliações regulatórias.
  • Apoiar iniciativas relacionadas à ISO 27001, SOX e demais requisitos de compliance.

Gestão de Riscos

  • Executar processos de identificação, avaliação e acompanhamento de riscos cibernéticos.
  • Apoiar a manutenção do registro de riscos.
  • Monitorar planos de tratamento e aceites de risco.
  • Elaborar reportes executivos sobre a evolução dos riscos de Segurança da Informação.

Gestão de Terceiros

  • Realizar avaliações de segurança de fornecedores e parceiros.
  • Apoiar processos de homologação de terceiros.
  • Revisar requisitos de Segurança da Informação em contratos.
  • Acompanhar remediações de fornecedores crítico
  • Conscientização e Cultura
  • Planejar e executar campanhas de conscientização em Segurança da Informação.
  • Coordenar campanhas de phishing simulado.
  • Elaborar materiais de comunicação e treinamento.
  • Monitorar indicadores de efetividade dos programas de awareness.

Documentação e Evidências

  • Manter a documentação da área atualizada.
  • Estruturar evidências para auditorias e certificações.
  • Apoiar a organização do repositório de processos, controles e normativos.
  • Garantir aderência aos padrões corporativos de documentação
  • Indicadores e Reportes
  • Consolidar indicadores de Segurança da Informação.
  • Elaborar dashboards e apresentações executivas.
  • Acompanhar métricas de risco, auditoria, terceiros e conscientização.
  • Suportar fóruns de governança e comitês internos.

Requisitos

  • Graduação completa em Tecnologia da Informação, Segurança da Informação, Engenharia, Sistemas de Informação ou áreas correlatas.
  • Experiência em Governança, Riscos e Compliance (GRC).
  • Vivência com auditorias de TI.
  • Experiência em gestão de riscos e controles internos.
  • Experiência na elaboração de políticas, normas e procedimentos.
  • Vivência na condução de programas de conscientização em Segurança da Informação.


Conhecimentos obrigatórios

  • Gestão de Riscos
  • Governança de Segurança da Informação
  • Auditoria de TI
  • ISO 27001
  • Controles Internos
  • Gestão de Terceiros
  • Indicadores e métricas
  • Construção de documentação e evidências

Curtiu a vaga? Veja se seu CV se encaixa.
Sobe seu currículo lá em cima e receba seu score em segundos.
Voltar ao topo
ALERTA DE VAGA CERTA
Quer receber vagas como essa antes da multidão do LinkedIn? De graça.
Criar conta grátis
SIMILARES
Outras vagas recentes
ver todas →