ASaaS logo
ASaaSPosted 3 weeks ago

Especialista de ITGC (IT General Controls)

RemoteBrazil or Joinville, Santa Catarina, Brazil

Full Time

Job Summary

Architect the ITGC framework and business continuity plan (PCN) by defining scope, risk matrices (RACM), and evidence models to support pre-IPO maturity. Map critical processes, design control flows (RACI/SLAs), and ensure hardening for IAM, DevSecOps, and cloud operations. Operate GRC platforms to automate control indicators and centralize evidence, while leading the SOX certification journey and implementing automated financial controls. Act as the technical focal point for external Big 4 audits and regulatory bodies, engaging Engineering, Product, and Finance teams to build by-design processes. Identify integrity risks in AI and financial automation models, ensuring compliance with LGPD/BCB. Execute BIA, define RTO/RPO tolerances, and conduct PCN activation tests to guarantee operational resilience. Work 8 hours daily (Mon-Fri) in a remote or on-site role in Joinville.

Required Qualifications

  • Domínio de Frameworks ITGC & SOX
  • Experiência em instituição financeira regulada (IP, SCFI) ou em empresas de tecnologias com integração de APIs financeiras e operação em ambiente regulado
  • Experiência com domínios de ITGC: acesso lógico (IAM/SoD), gestão de mudanças (SDLC/DevSecOps), operações de TI, gestão de vulnerabilidades, TPRM e continuidade
  • Proficiência na estruturação de ITGC e implementação de controles SOX (PCAOB/Section 404)
  • Experiência prática comprovada no desenho, teste e manutenção de planos de continuidade, com foco em BIA, definição de RTO/RPO e resiliência operacional
  • Fluência técnica para discutir arquitetura (Cloud, APIs, bancos de dados, integrações) e capacidade de identificar riscos de integridade em ambientes de IA e automação de dados
  • Domínio de ferramentas de GRC para estruturar rastreabilidade ponta a ponta (risco, controle, evidência e plano de ação)
  • Inglês intermediário a fluente (leitura técnica e comunicação com auditores externos)
  • Perfil protagonista e resolutivo
  • Contratação CLT
  • Carga horária de 8h por dia (segunda a sexta-feira)
  • Possibilitamos o trabalho remoto/home office

Desired Qualifications

  • Certificações CISA, CRISC ou CISSP
  • Experiência com ambientes cloud (AWS, GCP, Azure)
  • Vivência com governança de dados ou iniciativas de IA

Hiring someone like this?

Get your role in front of qualified candidates on Sorce.

Get started

Apply to this job in one click with Sorce

Apply on Sorce