Especialista em GRC (IT Compliance)
ília
| Company | ília |
| Category | Legal & Compliance |
| Location | Brasil |
| Remote | On-site (inferred) |
| Employment | Not stated |
| Level | Mid |
| Salary | Not stated by the employer |
| Posted | 22 Jul 2026 |
| Last verified | 12 Aug 2026 |
| Source | Employer ATS (greenhouse) |
Description
Aqui na ília nossas vagas estão sempre abertas para todas as pessoas e não se restringem quanto a gênero, etnia, orientação sexual, fatores sociais, condições físicas ou intelectuais (PCD) etc. Incentivamos a candidatura de integrantes de todos os grupos minoritários!
Sobre a ília
Somos especialistas em tecnologia, dados e design, impulsionando a transformação digital de grandes players do mercado há mais de 10 anos, nos setores financeiro, seguros e mobilidade. Com mais de 450 profissionais, estamos presentes no Brasil e Europa, atendendo aos mercados da América Latina, Europa e América do Norte, desenvolvendo produtos digitais de alta qualidade e com foco em resultados de negócios. Somos uma equipe inovadora, criativa e apaixonada por tecnologia.
Certificada pelo 8° ano consecutivo como Great Place to work aqui na ília acreditamos que pessoas mudam o mundo, e investimos nelas. Nossas awesome deliveries são feitas de pessoas para pessoas, afinal awesome people make awesome deliveries!
#Vempraília!
Sobre a vaga:
Buscamos uma pessoa especialista em IT GRC & Compliance para estruturar e liderar a governança de controles, gestão de riscos de TI e conformidade regulatória de um operação local em consonância com a matriz global.
Trata-se de uma posição estratégica e "hands-on", na qual haverá alta autonomia para desenhar processos do zero, traduzir requisitos de segurança para equipes de infraestrutura/cibersegurança e atuar como ponto focal diante de auditorias e lideranças executivas.
Responsabilidades:
Framework e Controles de TI: Desenhar, implementar e evoluir o framework de controles internos e segurança da informação, estabelecendo matrizes de controle, trilhas de auditoria e modelos de evidências/monitoramento contínuo.
Gestão e Teste de Controles: Mapear e testar controles garantindo sua efetiva implementação técnica na prática (não apenas documental).
Avaliação de Riscos (IT Risk): Conduzir de forma autônoma ciclos de identificação, classificação, mapeamento de lacunas (gaps) e definição da estratégia de tratamento de riscos de TI.
Remediação e Follow-up: Liderar o plano de ação e a remediação de não conformidades, alinhando com as áreas responsáveis técnicas até o efetivo encerramento dos apontamentos.
Interface com Auditoria: Atuar como ponto focal técnico e institucional para auditorias internas e externas (preparação, condução, interlocução e resposta oficial aos achados).
Conformidade Global e Privacidade: Traduzir políticas corporativas globais para a operação local e ser referência técnica nas exigências da LGPD e GDPR aplicadas à TI.
Governança de Acessos e Terceiros: Estruturar revisões periódicas de acessos (IAM) e implementar a gestão de riscos de cibersegurança e privacidade no ciclo de vida de fornecimento e parcerias.
Report Executivo: Reportar status de conformidade, postura de riscos e priorização de recomendações diretamente à liderança.
Requisitos:
Experiência: Sólida bagagem em IT Compliance, GRC ou Auditoria de TI (preferencialmente em ambientes regulados ou empresas multinacionais).
Frameworks de Mercado: Domínio prático na aplicação dos frameworks ISO 27001, NIST CSF, CIS Controls e/ou COBIT.
Proteção de Dados: Conhecimento aprofundado na aplicação prática da LGPD e GDPR em arquiteturas e processos de TI.
Conhecimento Técnico: Capacidade de dialogar em alto nível técnico com as equipes de infraestrutura e cibersegurança (temas como IAM/Gestão de Acessos, Redes/Segmentação, EDR/Endpoint, Gestão de Vulnerabilidades e Ativos).
Idiomas: Inglês fluente (oral e escrito) para interação diária com equipes e diretoria global.
Perfil: Alta autonomia para criar processos do zero, forte rigor documental e atenção extrema a detalhes.
Disponibilidade para viagens nacionais e internacionais quando necessário.&nb