🏢 Empresa: Ipiranga

📍 Local: GRC
💼 Tipo: Efetivo
🏠 Modelo: Remoto
📋 Descrição da Vaga
Já pensou em trabalhar na Ipiranga?
Na Ipiranga acreditamos que pessoas com brilho nos olhos, autênticas e engajadas são nosso diferencial competitivo! Atuamos com paixão e propósito, colocando o cliente no centro das nossas decisões. Valorizamos a autonomia, a abertura e a transparência, pois temos certo de que a verdade e o respeito fortalecem relações e geram confiança. Proporcionamos para nosso time um ambiente flexível, de colaboração e bem-estar para plena realização pessoal e profissional. Nosso propósito é “Abastecer a vida em movimento”.
Conheça mais sobre a gente: https://portal.ipiranga/wps/portal/ipiranga/a-ipiranga/institucional/carreiras/
Leia nosso relatório de ESG: https://portal.ipiranga/wps/portal/ipiranga/a-ipiranga/institucional/sustentabilidade
O que a gente espera de você?
· Temos foco no cliente e integridade é nossa vantagem competitiva #OClienteéaRazão
· Conversas difíceis fortalecem nossas relações #SuaVozTemValor
· Autonomia, responsabilidade e inconformismo são essenciais #DeixaComigo
· Processos e Disciplina mudam o nosso resultado #EficiênciaMudaOJogo
· Somos seguros, plurais, colaborativos e leves #SomosIpiranga
🎯 Responsabilidades
Atuar na sustentação e evolução dos processos de Governança, Riscos e Compliance (GRC) de Segurança da Informação, garantindo a aderência às políticas corporativas, requisitos regulatórios, controles internos e melhores práticas de mercado.
Será responsável por conduzir atividades relacionadas à gestão de riscos, auditorias, indicadores, conscientização, documentação, gestão de terceiros e acompanhamento de planos de ação de Segurança da Informação. As atividades refletem as frentes atualmente conduzidas por Leonardo Moreira Do Amaral na área
Principais responsabilidades
Governança e Compliance
- Elaborar, revisar e manter políticas, normas, procedimentos e controles de Segurança da Informação.
- Apoiar processos de auditoria interna e externa.
- Realizar acompanhamento de não conformidades e planos de ação.
- Produzir evidências para auditorias e avaliações regulatórias.
- Apoiar iniciativas relacionadas à ISO 27001, SOX e demais requisitos de compliance.
Gestão de Riscos
- Executar processos de identificação, avaliação e acompanhamento de riscos cibernéticos.
- Apoiar a manutenção do registro de riscos.
- Monitorar planos de tratamento e aceites de risco.
- Elaborar reportes executivos sobre a evolução dos riscos de Segurança da Informação.
Gestão de Terceiros
- Realizar avaliações de segurança de fornecedores e parceiros.
- Apoiar processos de homologação de terceiros.
- Revisar requisitos de Segurança da Informação em contratos.
- Acompanhar remediações de fornecedores crítico
- Conscientização e Cultura
- Planejar e executar campanhas de conscientização em Segurança da Informação.
- Coordenar campanhas de phishing simulado.
- Elaborar materiais de comunicação e treinamento.
- Monitorar indicadores de efetividade dos programas de awareness.
Documentação e Evidências
- Manter a documentação da área atualizada.
- Estruturar evidências para auditorias e certificações.
- Apoiar a organização do repositório de processos, controles e normativos.
- Garantir aderência aos padrões corporativos de documentação
- Indicadores e Reportes
- Consolidar indicadores de Segurança da Informação.
- Elaborar dashboards e apresentações executivas.
- Acompanhar métricas de risco, auditoria, terceiros e conscientização.
- Suportar fóruns de governança e comitês internos.
✅ Requisitos
- Graduação completa em Tecnologia da Informação, Segurança da Informação, Engenharia, Sistemas de Informação ou áreas correlatas.
- Experiência em Governança, Riscos e Compliance (GRC).
- Vivência com auditorias de TI.
- Experiência em gestão de riscos e controles internos.
- Experiência na elaboração de políticas, normas e procedimentos.
- Vivência na condução de programas de conscientização em Segurança da Informação.
Conhecimentos obrigatórios
- Gestão de Riscos
- Governança de Segurança da Informação
- Auditoria de TI
- ISO 27001
- Controles Internos
- Gestão de Terceiros
- Indicadores e métricas
- Construção de documentação e evidências
🎁 Informações Adicionais
O que a gente te oferece?
🕗 Horário flexível
💙Auxílio filho com deficiência
💰 Programa de Remuneração Variável
🏦 Previdência Privada
💸 Adicional por tempo de serviço
🧘🏻♀️ Terapia Online & Orientação Nutricional
👶🏻Cesta natalidade
📚 Universidade corporativa
🏭 Benefícios de mercado: Gympass, VR/VA, VT, Plano de Saúde e Odontológico, Seguro de vida.
E aí, topa o desafio?
Então se candidata nessa vaga e não deixa essa oportunidade para depois!
Acreditamos que a diversidade favorece o ambiente inovador! Estamos de portas abertas para pessoas com desejo de transformação pelo trabalho e dispostas a contribuir para o crescimento e evolução da empresa.
📊 Etapas do Processo Seletivo
- Cadastro
- Triagem de Currículos
- Entrevista com RH
- Entrevista com Gestor
- Finalização de Processo - Feedback de contratação
- Contratação
🏢 Sobre a Ipiranga
Nós somos a Ipiranga, uma marca brasileira, amada e reconhecida! Facilitamos a jornada de mobilidade e o dia a dia das pessoas. Nosso propósito é abastecer a vida em movimento. Estamos sempre em movimento para te acompanhar. Por isso, queremos ser um parceiro na sua jornada, e não estamos falando só de combustível. Como lugar completo, oferecemos soluções para motoristas que abastecem em nossos postos, caminhoneiros, pedestres, ciclistas e até pets. Nosso estilo é diverso, gostamos de mudança, valorizamos agilidade, autonomia e temos sede de aprendizado.
Nosso compromisso com o ESG
A cultura sustentável na Ipiranga é uma prática diária do nosso time para as tomadas de decisões. Um exemplo disso, é que, desde 2013, somos signatários do Pacto Global, principal agenda de Sustentabilidade e carbono neutro.
Link para nosso relatório de ESG: clique aqui
#Diversidadequenosmove
Como inovação, diversidade e inclusão caminham juntos, incentivamos e promovemos mais equidade e pluralidade nos nossos times. Investimos na construção de um ambiente inclusivo e de respeito à diversidade. Aqui, competência não tem gênero, raça, orientação afetiva-sexual, idade ou deficiência. A diversidade favorece o ambiente inovador!
Seja quem for, seja você!!
💡 Dicas de Ouro para Conseguir uma Vaga de Emprego
1. Configure notificações para proteger seu foco
Notificações constantes destroem o trabalho profundo. Configure o modo Não Perturbe durante blocos de concentração, desative notificações de e-mail em tempo real, e defina janelas específicas para verificar mensagens. Isso protege sua produtividade e estabelece expectativas saudáveis.
2. Documente seu trabalho de forma proativa
No presencial, híbrido e home office, seu trabalho precisa ser visível mesmo à distância. Registre decisões, processos e resultados em documentos acessíveis à equipe. Faça atualizações de status sem esperar ser cobrado. Essa prática cria um histórico de produtividade que protege você em revisões de desempenho.
3. Adapte seu currículo para cada vaga específica
Enviar o mesmo currículo para todas as vagas é um erro clássico. Leia atentamente a descrição e adapte seu resumo profissional para espelhar as palavras-chave usadas pela empresa. Sistemas de triagem automática (ATS) são programados para identificar essa compatibilidade.
💡 Interessado nesta oportunidade?
Esta vaga de Analista de Governança Segurança da Informação SR (GRC) na Ipiranga é home office (remoto).