Consultor de Gestão de Identidade & Acessos I
Summary
Implement and govern identity and access management (IAM) processes, including SoD reviews and compliance with frameworks like NIST and ISO 27001, for SAP and corporate systems.
Tudo o que fazemos só é possível com as pessoas no centro, por isso, somos comprometidos com a inclusão e valorizamos as diferentes formas de contribuir com a criação de um amanhã mais positivo. Queremos uma Auren ainda mais diversa! Encorajamos que pessoas com deficiência se candidatem, como também mulheres, pessoas LGBT+, pessoas negras e indígenas, de diferentes idades e regiões!
Estamos em busca de profissional para atuar na área de Controles Internos, na frente de Identidade e Acesso, com foco na governança de acessos, gestão de riscos relacionados a sistemas e fortalecimento do ambiente de controles da Companhia. O profissional será responsável por conduzir iniciativas de Gestão de Identidades e Acessos (IAM), Segregação de Funções (SoD), revisão de controles, elaboração de normativos e acompanhamento de projetos corporativos.
- Executar o projeto de implantação do processo de Gestão de Identidades e Acessos (IAM/IGA), desde o desenho do modelo até sua operacionalização e amadurecimento.
- Elaborar, revisar e manter normas, procedimentos e controles internos relacionados ao ciclo de vida de identidade e acessos.
- Atuar como referência técnica em IAM assegurando aderência às boas práticas e frameworks de mercado (ex.: NIST, ISO 27001, ISO 42001).
- Revisar e manter as matrizes de Segregação de Funções (SoD) para SAP e sistemas corporativos relevantes, avaliando conflitos e riscos de acesso.
- Avaliar e recomendar soluções de mercado em IAM/IGA, tais como plataformas de governança de identidades, autenticação, gestão de acessos privilegiados e CIAM (ex. SailPoint, Saviynt, Okta, Microsoft Entra ID, CyberArk. SAP GRC).
- Atuar como responsável funcional pelas ferramentas de governança de identidades, autenticação e gestão de acessos privilegiados (ex.: SailPoint, Saviynt, Okta, Microsoft Entra ID, CyberArk), definindo regras, perfis, fluxos de aprovação, controles e requisitos de integração.
- Avaliar e implementar tecnologias avançadas (ex.: Cofre de Senhas, IDPs, IGA), aplicando boas práticas para otimizar desempenho.
- Conduzir reuniões com áreas de negócio e tecnologia para entendimento, mapeamento e validação de processos e riscos.
- Propor e acompanhar melhorias contínuas nos controles internos e processos relacionados à gestão de acessos e identidades.
- Garantir a conformidade dos acessos frente a auditorias internas, externas, órgãos reguladores e demais stakeholders.
- Identificar oportunidades de automação e melhoria contínua dos processos e controles relacionados à governança de acessos.
- Formação Acadêmica: Tecnologia da Informação, Ciências da Computação, Sistemas da Informação ou áreas correlatas.
- Experiência em Consultoria de Gestão de Identidades e Acessos (IAM), Governança de Acessos, Controles Internos ou Auditoria.
- Conhecimento técnico de processos de Gestão de Identidades e Acessos (IAM) e Segregação de Funções (SoD).
- Conhecimento de sistemas ERP, preferencialmente SAP.
- Boa capacidade analítica, organização e comunicação com diferentes áreas da Companhia.
- Diferenciais:
- Experiência em projetos de IAM, PAM ou Governança de Acessos.
- Conhecimento de frameworks NIST, ISO 27001, ISO 42001.
- Inglês intermediário.
- Experiência no setor elétrico .
- Pós-graduação, MBA ou especialização na área.