About The Position

Atuar em parceria com equipes de produtos de TI, áreas de segurança e gestão de riscos, responsáveis por recursos do SGQ (Sistema de Gestão da Qualidade) e auditores internos e externos, atuando como um profissional capacitado e ágil que auxilia as equipes a manterem a conformidade e a prontidão para auditorias.

Requirements

  • Bacharelado em Administração, Tecnologia da Informação, Segurança da Informação, Gestão de Riscos ou área correlata.
  • De 2 a 4 anos em compliance, auditoria de TI, testes de ITGC, testes de SGQ (Sistema de Gestão da Qualidade) ou gestão de riscos — preferencialmente em ambientes regulados de TI ou de produtos.
  • Sólido conhecimento de SOC 2, ISO 27001 e 7216.
  • Experiência na condução de auditorias e na validação de evidências, desde a fase de preparação até a remediação.
  • Experiência comprovada na validação de controles de ITGC — controles de acesso, gestão de mudanças, operações, SDLC e resiliência.
  • Capacidade de avaliar se os controles estão desenhados e operando de forma eficaz.
  • Experiência no suporte ou na execução de testes de controles de SGQ, abrangendo estruturas de controle globais e específicas de territórios.
  • Familiaridade com princípios de gestão da qualidade e metodologias de teste.
  • Conhecimento prático de políticas de segurança da informação e estruturas de controle (preferencialmente ISP da PwC).
  • Capacidade de interpretar normas, auxiliar equipes na aplicação delas e validar a conformidade.
  • Capacidade de identificar e escalar riscos de compliance e operacionais no contexto de um portfólio.
  • Proficiência em estruturas de controle SOC 2, ISO 27001, 7216 e ISP.
  • Experiência com metodologias de teste de ITGC e QMS — walkthroughs (demonstrações de processos), testes por amostragem, reexecução e inspeção.
  • Familiaridade com ferramentas de varredura de vulnerabilidades, revisão de evidências de testes de intrusão (pentest) e monitoramento de segurança.
  • Proficiência em Microsoft Office, plataformas de gestão de evidências, ferramentas de GRC e ferramentas de relatórios e dashboards de conformidade.
  • Compreensão de sistemas de controle de acesso, gestão de identidades, padrões de criptografia e fluxos de trabalho de gestão de mudanças.
  • Familiaridade com requisitos regulatórios e de gestão da qualidade, tanto globais quanto específicos de território.

Nice To Haves

  • CISA (Certified Information Systems Auditor) — altamente desejável.
  • CRISC (Certified in Risk and Information Systems Control).
  • ISO 27001 Lead Auditor.
  • ISO 42001 ou certificações relacionadas a QMS.
  • Treinamento ou certificações específicas em ITGC.

Responsibilities

  • Atuar em parceria com equipes de produtos de TI, áreas de segurança e gestão de riscos, responsáveis por recursos do SGQ (Sistema de Gestão da Qualidade) e auditores internos e externos.
  • Auxiliar as equipes a manterem a conformidade e a prontidão para auditorias.
© 2026 Teal Labs, Inc
Privacy PolicyTerms of Service