Especialista de ITGC (IT General Controls)

🏢 Asaas · all Asaas jobs
📍 Brazil
📅 Posted 2026-08-09 · via Himalayas
🏷 ITGC-Specialist,IT-Audit,SOX-Compliance,IT-Controls,GRC-Analyst,IT-GRC-Specialist,IT-Controls-Analyst,IT-Governance-Specialist,IT-Compliance-Specialist
Apply on original site ↗

Se você tem paixão por inovação e busca trabalhar em um ambiente ágil, colaborativo e desafiador, esta pode ser a sua oportunidade!

Buscamos uma pessoa especialista de ITGC para estruturar nosso framework de ITGC e continuidade de negócios (PCN). Você chegará em um ambiente dinâmico, sendo responsável por criar os alicerces da nossa governança, definindo regras e evidências que suportarão o crescimento da companhia rumo ao IPO.

É uma posição para quem tem veia tecnológica: você precisará entender a fundo nossos sistemas, APIs e arquitetura cloud para garantir controles automatizados e seguros, em um cenário onde IA e dados são protagonistas. Você terá autonomia para desenhar essa trilha, conectando a segurança de TI aos objetivos financeiros e garantindo que a organização esteja pronta para inspeções e auditorias externas.

Se interessou pela oportunidade mas não reside em Joinville? Não tem problema, possibilitamos o trabalho remoto/home office .

- Arquitetar o framework de ITGC, definindo escopo, domínios prioritários, rituais de governança e modelo de evidências, com foco em maturidade e escalabilidade pré-IPO.

- Estruturar o ambiente de controles, mapeando processos críticos, desenhando a Matriz de Riscos e Controles (RACM) e definindo fluxos de responsabilidade (RACI) e SLAs de controle.

- Garantir o hardening e a conformidade de ambientes críticos (IAM/SoD, DevSecOps, Operações Cloud, Backup e TPRM).

- Operar plataformas de GRC para centralizar evidências, automatizar indicadores de controle (KCIs) e sustentar a rastreabilidade ponta a ponta.

- Liderar a jornada de certificação SOX (ITGC), desenhando e implementando controles sobre processos financeiros automatizados, assegurando aderência aos padrões PCAOB/SOX 404.

- Atuar como ponto focal técnico junto a auditorias externas (Big 4) e órgãos reguladores, garantindo a integridade da demonstração financeira.

- Engajar times de Engenharia, Produto e Finanças na construção de processos rastreáveis e auditáveis desde a concepção (by design).

- Estruturar o programa de continuidade (PCN), mapeando dependências operacionais, definindo tolerâncias (RTO/RPO) e conduzindo análises de impacto (BIA).

- Executar testes de ativação do PCN, documentar aprendizados e garantir a integração entre os planos de TI e a continuidade corporativa.

- Identificar riscos de integridade e rastreabilidade em modelos de IA e automações financeiras, assegurando conformidade (LGPD/BCB).

- Atuar como elo entre Compliance e as squads de Dados/Produto, avaliando exposições regulatórias e garantindo o uso responsável de dados em sistemas.

- Domínio de Frameworks ITGC & SOX.

- Experiência em construção de soluções do zero e habilidade para atuar com parceiros de negócio estratégicos.

- Experiência em instituição financeira regulada (IP, SCFI) ou em empresas de tecnologias com integração de APIs financeiras e operação em ambiente regulado.

- Experiência com domínios de ITGC: acesso lógico (IAM/SoD), gestão de mudanças (SDLC/DevSecOps), operações de TI, gestão de vulnerabilidades, TPRM e continuidade.

- Proficiência na estruturação de ITGC e implementação de controles SOX (PCAOB/Section 404).

- Experiência prática comprovada no desenho, teste e manutenção de planos de continuidade, com foco em BIA, definição de RTO/RPO e resiliência operacional.

- Fluência técnica para discutir arquitetura (Cloud, APIs, bancos de dados, integrações) e capacidade de identificar riscos de integridade em ambientes de IA e automação de dados.

- Domínio de ferramentas de GRC para estruturar rastreabilidade ponta a ponta (risco, controle, evidência e plano de ação).

- Inglês intermediário a fluente (leitura técnica e comunicação com auditores externos).

- Perfil protagonista e resolutivo.

Informações adicionais
Diferenciais

- Certificações CISA, CRISC ou CISSP;

- Experiência com ambientes cloud (AWS, GCP, Azure).

- Vivência com governança de dados ou iniciativas de IA.

Modelo de Trabalho

- Carga hor

← All remote jobs