Gerente de GRC

Summary

The GRC Manager will lead the governance, risk, and compliance department at PWS Cloud, establishing policies, risk matrices, and audit processes. The role requires deep expertise in frameworks like ISO 27001, SOC 2, and LGPD to ensure organizational compliance and risk mitigation.

Estamos em busca de um(a) Gerente de GRC para integrar o time de Segurança e Conformidade da PWS Cloud e liderar a estruturação, operação e evolução da gestão de riscos, compliance e controles internos da empresa. Trata-se de uma posição de liderança com forte componente técnico e regulatório, voltada para um profissional com domínio de frameworks como ISO 27001, PCI-DSS, SOC 2 e LGPD, e vivência prática na condução de auditorias, matriz de riscos corporativos e gestão de fornecedores críticos. Não apenas como gestor(a) de conformidade, mas como líder capaz de estruturar políticas, comitês e indicadores de risco do zero, atuando de forma transversal com todas as áreas do negócio.


Governança

  • Estruturar e liderar a torre de GRC, com gestão da equipe de Governança, Riscos e Compliance;
  • Elaborar, revisar e manter políticas corporativas, código de conduta, normas e procedimentos de governança;
  • Estruturar comitês de risco e compliance, e reportar periodicamente à alta liderança;

Gestão de Riscos Corporativos

  • Estruturar e manter a matriz de riscos corporativos (operacionais, estratégicos, regulatórios, reputacionais e tecnológicos), com metodologia única de identificação, avaliação, tratamento e monitoramento;
  • Conduzir ciclos de avaliação de risco com as áreas de negócio, não restritos à área técnica;
  • Estabelecer indicadores (KPIs/KRIs) de risco para acompanhamento executivo.

Compliance e Conformidade Regulatória

  • Conduzir o programa de conformidade da empresa, incluindo frameworks de segurança e privacidade (LGPD, ISO 27001, PCI-DSS, SOC 2) e demais obrigações regulatórias aplicáveis ao setor e à operação da empresa;
  • Monitorar mudanças regulatórias relevantes para o negócio e avaliar impactos;
  • Coordenar planos de remediação e cronogramas de certificação.

Controles Internos e Auditoria

  • Planejar e executar ciclos de testes de efetividade de controles internos (processos de negócio e ITGC);
  • Atuar como ponto focal da empresa em auditorias internas e externas, coordenando evidências e planos de ação;
  • Acompanhar a implementação de recomendações de auditoria até o fechamento.

Terceiros, Continuidade e Crises

  • Estruturar e gerir o processo de avaliação de risco de fornecedores críticos (TPRM), para toda a base de fornecedores relevantes da empresa;
  • Estruturar a disciplina de continuidade de negócios (BIA, estratégias de continuidade, planos de recuperação) e gestão de crises;
  • Conduzir programas de treinamento e conscientização em risco, compliance e conduta para toda a organização.


  • Experiência sólida (8+ anos) em Governança, Riscos Corporativos e Compliance, com atuação além do escopo de segurança da informação;
  • Vivência prática na construção de matriz de riscos corporativos (não apenas de TI);
  • Experiência com frameworks de compliance e segurança (ISO 27001/27002, PCI-DSS, SOC 2, LGPD); conhecimento de NIST CSF;
  • Experiência conduzindo ou coordenando auditorias internas e externas, incluindo áreas de negócio (não só tecnologia);
  • Experiência em gestão de fornecedores críticos (TPRM) em diferentes categorias;
  • Vivência em testes de efetividade de controles internos;
  • Boa capacidade analítica, comunicação executiva e visão de negócio ampla;

Será Considerado Um Diferencial:

  • Certificações como CRISC, CISA, CGEIT, ISO 27001 Lead Implementer/Auditor, ITIL ou similares;
  • Experiência com Gestão de Continuidade de Negócios (BCM/SGCN) e Gestão de Crises como disciplina estruturada;
  • Experiência em ambientes de tecnologia, cloud ou provedores de serviço (Service Provider);
  • Experiência prévia em consultoria de riscos, governança ou compliance corporativo;
  • Vivência em múltiplos setores (Financeiro, Telecom, Saúde etc.), ampliando a visão de riscos e maturidade de controles;


See also

Security jobs by country — openings, pay and top skills →

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available