🏢 Empresa: FCamra

📍 Local: Belo Horizonte - Minas Gerais
💼 Tipo: Efetivo
🔄 Modelo: Híbrido
📋 Descrição da Vaga
Analista de Auditoria e Controles de TI – com foco em Gestão de Acessos
Buscamos um(a) profissional com experiência em Auditoria de Tecnologia da Informação, Gestão de Riscos Tecnológicos e Controles Internos, para atuar em cliente no segmento bancário, apoiando a avaliação, validação e evolução dos controles relacionados à gestão de acessos técnicos aos ambientes e sistemas corporativos.
O profissional será responsável por analisar cenários de concessão, alteração, revisão e revogação de acessos, identificar potenciais riscos de segurança, avaliar a aderência aos controles estabelecidos e apoiar a implementação de melhorias nos processos de governança de acessos.
A posição exige perfil analítico, capacidade investigativa, conhecimento de controles de segurança da informação e habilidade para interagir com equipes técnicas, áreas de riscos, compliance e auditoria.
🎯 Responsabilidades
- Realizar análises e avaliações de controles relacionados à gestão de identidades e acessos (IAM), especialmente acessos técnicos e privilegiados.
- Validar cenários de concessão, alteração, revogação e recertificação de acessos a sistemas, aplicações, bancos de dados e ambientes de infraestrutura.
- Avaliar a adequação dos perfis de acesso, considerando os princípios de menor privilégio (Least Privilege), necessidade de conhecimento (Need to Know) e segregação de funções (SoD).
- Identificar riscos tecnológicos associados a acessos indevidos, permissões excessivas, contas privilegiadas, contas de serviço e credenciais técnicas.
- Executar testes de controles internos de TI, incluindo análise de evidências, amostragem, identificação de desvios e documentação de resultados.
- Avaliar a efetividade dos controles preventivos, detectivos e corretivos relacionados à segurança dos acessos.
- Apoiar auditorias internas e externas, organizando evidências, identificando não conformidades e acompanhando planos de ação.
- Elaborar relatórios técnicos com riscos identificados, impactos potenciais e recomendações de melhoria.
- Interagir com equipes de Segurança da Informação, Infraestrutura, IAM, Governança de TI, Riscos e Compliance.
✅ Requisitos
Conhecimentos e experiências necessários:
- Experiência profissional em auditoria de TI, controles internos de tecnologia, gestão de riscos tecnológicos ou segurança da informação.
- Conhecimento dos processos de gestão de identidades e acessos (IAM), incluindo gestão de acessos privilegiados (PAM).
- Experiência na avaliação de controles de acesso lógico, perfis de autorização e segregação de funções.
- Conhecimento de metodologias de avaliação de riscos e testes de efetividade de controles.
- Familiaridade com frameworks e referências como COBIT, ISO/IEC 27001, ISO/IEC 27002 e NIST.
- Capacidade de analisar evidências técnicas, logs, relatórios de permissões e matrizes de acessos.
- Conhecimento dos processos de auditoria, incluindo planejamento de testes, documentação de achados e acompanhamento de remediações
-
Boa capacidade de elaboração de relatórios, comunicação técnica e relacionamento com diferentes áreas.
Diferenciais desejáveis
- Experiência em empresas especializadas em auditoria e consultoria de riscos de TI, especialmente Big Four (Deloitte, PwC, EY e KPMG) ou consultorias similares.
- Atuação anterior em áreas de Auditoria Interna de TI, Controles Internos, IT Risk, IT Compliance ou Segurança da Informação.
- Experiência no setor financeiro, bancos digitais, fintechs ou ambientes regulados pelo Banco Central.
- Conhecimento de controles gerais de TI (IT General Controls — ITGC).
- Vivência com ferramentas de IAM/PAM, como CyberArk, SailPoint, BeyondTrust ou Microsoft Entra ID.
- Conhecimento de controles de acesso em ambientes AWS, sistemas operacionais, bancos de dados e aplicações corporativas.
- Familiaridade com requisitos regulatórios aplicáveis às instituições financeiras, incluindo regulamentações do Banco Central e diretrizes de segurança cibernética.
- Certificações CISA, CRISC, CISM, ISO 27001 ou equivalentes.
📊 Etapas do Processo Seletivo
- Cadastro
- Entrevista R&S
- Entrevista Técnica
- Entrevista Cliente
- Carta Proposta
- Contratação
🏢 Sobre a FCamra
Aqui somos #SangueLaranja!
Estamos há 17 anos no mercado, lado a lado com nossos clientes, proporcionando experiências transformadoras.
Somos um ecossistema de tecnologia e inovação, com expansão global; Além do Brasil estamos presentes na Europa e Reino Unido com escritórios em Portugal, Londres, Dubai e Holanda. 🌎
F de Formação: acreditamos na prática da cultura do compartilhamento, no senso de comunidade, e que o conhecimento
tem o poder da transformação!
Possuímos iniciativas, e ações sociais, que promovem o desenvolvimento, como a comunidade tech Orange Juice, o Programa de Formação,
nossa escola de liderança e diversas parcerias com ONGs e Edtechs.
Na FCamara todos são bem-vindos, para nós, Diversidade, Respeito e Ética, são elementos inegociáveis e fazem parte do nosso DNA.
E aí, está pronto para fazer parte de um time incrível e ser protagonista da própria história?
💡 Dicas de Ouro para Conseguir uma Vaga de Emprego
1. Estabeleça uma rotina de início e fim do expediente
Um dos maiores riscos do presencial, híbrido e home office é não saber quando parar. Defina horários fixos para começar e encerrar o trabalho e respeite esses limites. Crie rituais de transição: uma caminhada curta antes de começar, trocar de roupa, ou fazer uma xícara de café. Esses gatilhos treinam seu cérebro para entrar e sair do modo trabalho.
2. Cuide da saúde mental trabalhando de casa
O isolamento do presencial, híbrido e home office pode afetar o bem-estar se não for gerenciado. Reserve momentos para interações sociais, mesmo que virtuais. Faça pausas regulares com a técnica Pomodoro (25 min de foco, 5 min de pausa). Evite comer na frente do computador e saia de casa ao menos uma vez por dia.
3. Participe de comunidades online da sua área
Comunidades no Discord, Slack, Telegram e fóruns especializados são onde as melhores oportunidades de emprego circulam antes de virar anúncio formal. Contribuir genuinamente — respondendo dúvidas, compartilhando recursos — constrói reputação de forma orgânica e abre portas.
💡 Interessado nesta oportunidade?
Esta vaga de Analista de Auditoria e Controles de TI na FCamra é híbrido.