Skip to content

Especialista em GRC (IT Compliance)

íliaRemote (Brazil)July 23, 2026
Remote
Full-time
GRC
Management

Aqui na ília nossas vagas estão sempre abertas para todas as pessoas e não se restringem quanto a gênero, etnia, orientação sexual, fatores sociais, condições físicas ou intelectuais (PCD) etc. Incentivamos a candidatura de integrantes de todos os grupos minoritários!

Sobre a ília

Somos especialistas em tecnologia, dados e design, impulsionando a transformação digital de grandes players do mercado há mais de 10 anos, nos setores financeiro, seguros e mobilidade. Com mais de 450 profissionais, estamos presentes no Brasil e Europa, atendendo aos mercados da América Latina, Europa e América do Norte, desenvolvendo produtos digitais de alta qualidade e com foco em resultados de negócios. Somos uma equipe inovadora, criativa e apaixonada por tecnologia. 

Certificada pelo 8° ano consecutivo como Great Place to work aqui na ília acreditamos que pessoas mudam o mundo, e investimos nelas. Nossas awesome deliveries são feitas de pessoas para pessoas, afinal awesome people make awesome deliveries! 

#Vempraília!

Sobre a vaga: 

Buscamos uma pessoa especialista em IT GRC & Compliance para estruturar e liderar a governança de controles, gestão de riscos de TI e conformidade regulatória de um operação local em consonância com a matriz global.

Trata-se de uma posição estratégica e "hands-on", na qual haverá alta autonomia para desenhar processos do zero, traduzir requisitos de segurança para equipes de infraestrutura/cibersegurança e atuar como ponto focal diante de auditorias e lideranças executivas.

Responsabilidades: 

  • Framework e Controles de TI: Desenhar, implementar e evoluir o framework de controles internos e segurança da informação, estabelecendo matrizes de controle, trilhas de auditoria e modelos de evidências/monitoramento contínuo.
  • Gestão e Teste de Controles: Mapear e testar controles garantindo sua efetiva implementação técnica na prática (não apenas documental).
  • Avaliação de Riscos (IT Risk): Conduzir de forma autônoma ciclos de identificação, classificação, mapeamento de lacunas (gaps) e definição da estratégia de tratamento de riscos de TI.
  • Remediação e Follow-up: Liderar o plano de ação e a remediação de não conformidades, alinhando com as áreas responsáveis técnicas até o efetivo encerramento dos apontamentos.
  • Interface com Auditoria: Atuar como ponto focal técnico e institucional para auditorias internas e externas (preparação, condução, interlocução e resposta oficial aos achados).
  • Conformidade Global e Privacidade: Traduzir políticas corporativas globais para a operação local e ser referência técnica nas exigências da LGPD e GDPR aplicadas à TI.
  • Governança de Acessos e Terceiros: Estruturar revisões periódicas de acessos (IAM) e implementar a gestão de riscos de cibersegurança e privacidade no ciclo de vida de fornecimento e parcerias.
  • Report Executivo: Reportar status de conformidade, postura de riscos e priorização de recomendações diretamente à liderança.

Requisitos:

  • Experiência: Sólida bagagem em IT Compliance, GRC ou Auditoria de TI (preferencialmente em ambientes regulados ou empresas multinacionais).
  • Frameworks de Mercado: Domínio prático na aplicação dos frameworks ISO 27001, NIST CSF, CIS Controls e/ou COBIT.
  • Proteção de Dados: Conhecimento aprofundado na aplicação prática da LGPD e GDPR em arquiteturas e processos de TI.
  • Conhecimento Técnico: Capacidade de dialogar em alto nível técnico com as equipes de infraestrutura e cibersegurança (temas como IAM/Gestão de Acessos, Redes/Segmentação, EDR/Endpoint, Gestão de Vulnerabilidades e Ativos).
  • Idiomas: Inglês fluente (oral e escrito) para interação diária com equipes e diretoria global.
  • Perfil: Alta autonomia para criar processos do zero, forte rigor documental e atenção extrema a detalhes.
  • Disponibilidade para viagens nacionais e internacionais quando necessário. 

Diferenciais: 

  • Certificações de mercado: ISO 27001 Lead Implementer/Auditor, CISA, CRISC ou equivalentes.
  • Experiência prática na liderança ou execução de projetos de certificação (ex.: implementação ou auditoria ISO 27001).
  • Experiência em Gestão de Riscos de Terceiros (análise de contratos, DPAs e cláusulas de segurança da informação).
  • Vivência com uso ou implantação de ferramentas dedicadas de GRC.

Benefícios e Incentivos:

Nossa contratação é CLT- 40h semanais com jornada flexível. Os benefícios da ília são pensados para proporcionar uma experiência AWESOME para cada ílian, abaixo você encontra os benefícios de forma resumida. #vempraília

Para Saúde e bem-estar:

  • Plano de Saúde e Odontológico SulAmérica extensivo a dependentes;
  • Vale Alimentação/Refeição em cartão flexível Caju benefícios 
  • Seguro de Vida;
  • Auxílio Home-Office em cartão flexível Caju benefícios;
  • Wellhub (Gympass);
  • Sesc – extensivo a dependentes, com acesso aos serviços em todo o Brasil;
  • TotalPass. 

Para o seu Desenvolvimento:

  • ília University: Universidade Corporativa com mais de 20 mil cursos disponíveis para desenvolvimento pessoal e profissional;
  • Language Academy: Escola de idiomas para ílians;
  • í-talks e Chapter: Momentos e cerimônias em que o time compartilha práticas, estudos, projetos e ideias. Nas chapters ainda se reúnem pessoas com skills similares para compartilhamento de ideias, práticas e experiências;

Gostamos de ir além no cuidado com as nossas pessoas, então dispomos também de alguns benefícios não convencionais: 

  • Plano de Saúde PET - Guapeco
  • Onhappy – benefício de viagem a lazer, com liberdade para você viajar com quem quiser.
  • BYOD - Alugamos o seu notebook pessoal te pagando um valor mensal para que você o use, mas disponibilizamos também máquinas de trabalho para ílians. Você quem decide!
  • Seu Niver, seu bolo!
  • Seu Networking Vale Prêmio - Programa de premiação a indicação de novos funcionários.

Job Details

Experience

Management

Preferred Certs

CISA
CRISC