Analista de Governança de TI V

Open 40d

Atuar como elo estratégico e operacional (orquestrador e executor) entre a alta gestão, a consultoria externa de segurança contratada e a equipe técnica.

Traduzir as exigências da ISO/IEC 27001:2022 em processos estruturados de gerenciamento de serviços de TI (alinhados ao ITIL), orientando e apoiando as equipes do CDC e do Data Center na execução, sustentação e geração de evidências necessárias para a certificação.

Principais Responsabilidades:

· Estruturar, implementar e garantir a melhoria contínua dos processos de TI (ITIL e governança), alinhados aos objetivos da organização.

· Implementar e assegurar o compliance dos processos ITIL, alinhado com as fases operacionais (como reuniões de análise de GAP, elaboração da Declaração de Aplicabilidade - SoA e preparação para Auditorias), o profissional desempenhará as seguintes funções:

· Geração e Organização de Evidências: Apoiar os técnicos na criação de registros, logs, atas de janelas de manutenção e relatórios que sirvam como evidências de conformidade para os auditores da ISO 27001.

· Sinergia ITIL + ISO 27001: Desenhar e ajustar processos críticos onde o ITIL e a ISO se encontram, como por exemplo: Garantir que o Gerenciamento de Mudanças da infraestrutura do preveja avaliações de impacto de segurança.

· Estruturar o Gerenciamento de Incidentes de TI para que funcione de forma integrada ao fluxo de resposta a Incidentes de Segurança da Informação.

· Acompanhamento da Consultoria Externa: Consolidar os artefatos gerados a partir da consultoria (como as políticas específicas no cronograma da instituição) e garantir a sua efetiva aplicação pelas equipes internas.

· Desenvolver e implementar políticas, diretrizes e procedimentos de governança de TI.

· Participar do desenvolvimento e manutenção do framework de governança de TI.

· Realizar avaliações periódicas para garantir o cumprimento das políticas e diretrizes estabelecidas.

· Identificar e analisar riscos relacionados à governança de TI e propor medidas de mitigação.

· Colaborar com as áreas de negócios e de TI para alinhar as estratégias e objetivos organizacionais.

· Monitorar e reportar o desempenho dos processos de governança de TI.

· Fornecer orientação e treinamento sobre melhores práticas de governança de TI.

· Participar de auditorias internas e externas relacionadas à governança de TI.

· Acompanhar as tendências do mercado e as mudanças regulatórias para garantir a conformidade.

· Promover a conscientização sobre a importância da governança de TI em toda a organização.

· Gestão de ativos de hardware e software

· Gestão de conformidade do ambiente

· Suporte ao processo de incidentes, requisições, problemas e mudança (ITIL)

· Gestão de campanhas e treinamentos online de segurança da informação

· Criação e manutenção de normas e políticas

· Identificar, planejar e implementar mudanças nos recursos, mapeando processos e procedimentos, a fim de garantir o controle das práticas de governança, otimização e segurança dos recursos e alinhamento aos negócios da empresa.

· Realizar outras atividades correlatas.

Formação Acadêmica:

· Graduação completa na área de TI (Ciência da Computação, Engenharia da Computação, Análise e Desenvolvimento de Sistemas, Redes de Computadores ou correlatas).

· Desejável Pós-graduação lato sensu (Especialização ou MBA) em Governança de TI, Gestão de Serviços ou Segurança da Informação.


Cursos e/ou Certificações:

· ITIL Foundation

· Será um diferencial: ITIL Managing Professional (MP), ITIL Strategic Leader (SL) ou qualificações em processos específicos (Service Operation / Transition), CGEIT, COBIT.


Experiência Profissional:

Sólida experiência em Governança de Processos de TI;

Domínio profundo do ITIL aplicado a processos operacionais: Gerenciamento de Incidentes, Problemas, Mudanças, Configuração e Capacidade – voltado às rotinas de sustentação do CDC e Data Center.

Capacidade de desenho e modelagem de processos (notação BPMN) para documentar fluxos exigidos pela ISO 27001 e ITIL.

Liderança facilitadora e didática: Capacidade de instruir e engajar a equipe técnica sem possuir autoridade hierárquica direta, atuando como um facilitador do conhecimento.

Comunicação clara e transversal: Habilidade para dialogar tanto com a alta diretoria (apresentando indicadores de conformidade) quanto com o nível estritamente operacional e técnico do CDC.

Organização e Gestão de Prazos: Perfil metódico para garantir que os cronogramas acordados nas auditorias internas e análises críticas sejam rigorosamente cumpridos.

Desejável: Conhecimento prático da ABNT NBR ISO/IEC 27001:2022 e seus controles do Anexo A (organizacionais, de pessoas, físicos e tecnológicos).

Desejável: Conhecimento em gestão de riscos tecnológicos (ISO 31000 ou ISO 27005)


Nossos benefícios:

Plano de saúde Hapvida, Bradesco ou Unimed (conforme valores da CCT da região);

Plano odontológico Hapvida Odonto ou Bradesco Dental;

Vale Alimentação ou Refeição;

Seguro de vida 100% custeado pela Lanlink;

Totalpass;

Convênio Farmácia;

Convênio Faculdades;

Plataforma de Educação Corporativa;

Kit Bem-vindo ao mundo bebê;

Plataforma Moodar.