Especialista em GRC (IT Compliance)

ILIA

BRonsitePosted Jul 22, 2026
Posting intelligenceActively listed

About the role

Aqui na ília nossas vagas estão sempre abertas para todas as pessoas e não se restringem quanto a gênero, etnia, orientação sexual, fatores sociais, condições físicas ou intelectuais (PCD) etc. Incentivamos a candidatura de integrantes de todos os grupos minoritários!

Sobre a ília

Somos especialistas em tecnologia, dados e design, impulsionando a transformação digital de grandes players do mercado há mais de 10 anos, nos setores financeiro, seguros e mobilidade. Com mais de 450 profissionais, estamos presentes no Brasil e Europa, atendendo aos mercados da América Latina, Europa e América do Norte, desenvolvendo produtos digitais de alta qualidade e com foco em resultados de negócios. Somos uma equipe inovadora, criativa e apaixonada por tecnologia.

Certificada pelo 8° ano consecutivo como Great Place to work aqui na ília acreditamos que pessoas mudam o mundo, e investimos nelas. Nossas awesome deliveries são feitas de pessoas para pessoas, afinal awesome people make awesome deliveries!

#Vempraília!

Sobre a vaga:

Buscamos uma pessoa especialista em IT GRC & Compliance para estruturar e liderar a governança de controles, gestão de riscos de TI e conformidade regulatória de um operação local em consonância com a matriz global.

Trata-se de uma posição estratégica e "hands-on", na qual haverá alta autonomia para desenhar processos do zero, traduzir requisitos de segurança para equipes de infraestrutura/cibersegurança e atuar como ponto focal diante de auditorias e lideranças executivas.

Responsabilidades:

Framework e Controles de TI: Desenhar, implementar e evoluir o framework de controles internos e segurança da informação, estabelecendo matrizes de controle, trilhas de auditoria e modelos de evidências/monitoramento contínuo.

Gestão e Teste de Controles: Mapear e testar controles garantindo sua efetiva implementação técnica na prática (não apenas documental).

Avaliação de Riscos (IT Risk): Conduzir de forma autônoma ciclos de identificação, classificação, mapeamento de lacunas (gaps) e definição da estratégia de tratamento de riscos de TI.

Remediação e Follow-up: Liderar o plano de ação e a remediação de não conformidades, alinhando com as áreas responsáveis técnicas até o efetivo encerramento dos apontamentos.

Interface com Auditoria: Atuar como ponto focal técnico e institucional para auditorias internas e externas (preparação, condução, interlocução e resposta oficial aos achados).

Conformidade Global e Privacidade: Traduzir políticas corporativas globais para a operação local e ser referência técnica nas exigências da LGPD e GDPR aplicadas à TI.

Governança de Acessos e Terceiros: Estruturar revisões periódicas de acessos (IAM) e implementar a gestão de riscos de cibersegurança e privacidade no ciclo de vida de fornecimento e parcerias.

Report Executivo: Reportar status de conformidade, postura de riscos e priorização de recomendações diretamente à liderança.

Requisitos:

Experiência: Sólida bagagem em IT Compliance, GRC ou Auditoria de TI (preferencialmente em ambientes regulados ou empresas multinacionais).

Frameworks de Mercado: Domínio prático na aplicação dos frameworks ISO 27001, NIST CSF, CIS Controls e/ou COBIT.

Proteção de Dados: Conhecimento aprofundado na aplicação prática da LGPD e GDPR em arquiteturas e processos de TI.

Conhecimento Técnico: Capacidade de dialogar em alto nível técnico com as equipes de infraestrutura e cibersegurança (temas como IAM/Gestão de Acessos, Redes/Segmentação, EDR/Endpoint, Gestão de Vulnerabilidades e Ativos).

Idiomas: Inglês fluente (oral e escrito) para interação diária com equipes e diretoria global.

Perfil: Alta autonomia para criar processos do zero, forte rigor documental e atenção extrema a detalhes.

Disponibilidade para viagens nacionais e internacionais quando necessário.

Diferenciais:

Certificações de mercado: ISO 27001 Lead Implementer/Auditor, CISA, CRISC ou equivalentes.

Experiência prática na liderança ou execução de projetos de certificação (ex.: implementação ou auditoria ISO 27001).

Experiência em Gestão de Riscos de Terceiros (análise de contratos, DPAs e cláusulas de segurança da informação).

Vivência com uso ou implantação de ferramentas dedicadas de GRC.

Benefícios e Incentivos:

Nossa contratação é CLT- 40h semanais com jornada flexível. Os benefícios da ília são pensados para proporcionar uma experiência AWESOME para cada ílian, abaixo você encontra os benefícios de forma resumida. #vempraília

Para Saúde e bem-estar:

Plano de Saúde e Odontológico SulAmérica extensivo a dependentes;

Vale Alimentação/Refeição em cartão flexível Caju benefícios

Seguro de Vida;

Auxílio Home-Office em cartão flexível Caju benefícios;

Wellhub (Gympass);

Sesc – extensivo a dependentes, com acesso aos serviços em todo o Brasil;

TotalPass.

Para o seu Desenvolvimento:

ília University: Universidade Corporativa com mais de 20 mil cursos disponíveis para desenvolvimento pessoal e profissional;

Language Academy: Escola de idiomas para ílians;

í-talks e Chapter: Momentos e cerimônias em que o time compartilha práticas, estudos, projetos e ideias. Nas chapters ainda se reúnem pessoas com skills similares para compartilhamento de ideias, práticas e experiências;

Gostamos de ir além no cuidado com as nossas pessoas, então dispomos também de alguns benefícios não convencionais:

Plano de Saúde PET - Guapeco

Onhappy – benefício de viagem a lazer, com liberdade para você viajar com quem quiser.

BYOD - Alugamos o seu notebook pessoal te pagando um valor mensal para que você o use, mas disponibilizamos também máquinas de trabalho para ílians. Você quem decide!

Seu Niver, seu bolo!

Seu Networking Vale Prêmio - Programa de premiação a indicação de novos funcionários.

Questions about this role

Click "Apply with AI Applyd" above and you are done. Your resume is rewritten for this advert, the screening questions are answered, and it is submitted on ILIA's own hiring system. No retyping your history, no fourteen tabs, no evening lost.

Compensation for Legal roles in Brazil varies widely by seniority, employer size, and remote vs onsite arrangement. Check the salary range on this listing when published, or browse our Legal hub for Brazil medians across recent openings.

You never touch the form - the application is filled and submitted for you on ILIA's own hiring system. It is not marked sent when we press submit. It is marked sent when a confirmation from their system arrives at the address we apply with, and your dashboard shows which stage each application is at until then.

Twelve applicant tracking systems have a real apply path: Workday, Greenhouse, Lever, Ashby, Workable, iCIMS, Personio, Recruitee, Teamtailor, Rippling, Breezy and SmartRecruiters. Your application goes in on the employer's own hiring system, never into an aggregator queue.

Want AI Applyd to auto-apply to roles like this?

We tailor your resume per posting, fill the forms, and track replies for you.