Pular para o conteúdo principal

Gerente de GRC

Descrição da vaga

Estamos em busca de um(a) Gerente de GRC para integrar o time de Segurança e Conformidade da PWS Cloud e liderar a estruturação, operação e evolução da gestão de riscos, compliance e controles internos da empresa. Trata-se de uma posição de liderança com forte componente técnico e regulatório, voltada para um profissional com domínio de frameworks como ISO 27001, PCI-DSS, SOC 2 e LGPD, e vivência prática na condução de auditorias, matriz de riscos corporativos e gestão de fornecedores críticos. Não apenas como gestor(a) de conformidade, mas como líder capaz de estruturar políticas, comitês e indicadores de risco do zero, atuando de forma transversal com todas as áreas do negócio.


Responsabilidades e atribuições

Governança

  • Estruturar e liderar a torre de GRC, com gestão da equipe de Governança, Riscos e Compliance;
  • Elaborar, revisar e manter políticas corporativas, código de conduta, normas e procedimentos de governança;
  • Estruturar comitês de risco e compliance, e reportar periodicamente à alta liderança;

Gestão de Riscos Corporativos

  • Estruturar e manter a matriz de riscos corporativos (operacionais, estratégicos, regulatórios, reputacionais e tecnológicos), com metodologia única de identificação, avaliação, tratamento e monitoramento;
  • Conduzir ciclos de avaliação de risco com as áreas de negócio, não restritos à área técnica;
  • Estabelecer indicadores (KPIs/KRIs) de risco para acompanhamento executivo.

Compliance e Conformidade Regulatória

  • Conduzir o programa de conformidade da empresa, incluindo frameworks de segurança e privacidade (LGPD, ISO 27001, PCI-DSS, SOC 2) e demais obrigações regulatórias aplicáveis ao setor e à operação da empresa;
  • Monitorar mudanças regulatórias relevantes para o negócio e avaliar impactos;
  • Coordenar planos de remediação e cronogramas de certificação.

Controles Internos e Auditoria

  • Planejar e executar ciclos de testes de efetividade de controles internos (processos de negócio e ITGC);
  • Atuar como ponto focal da empresa em auditorias internas e externas, coordenando evidências e planos de ação;
  • Acompanhar a implementação de recomendações de auditoria até o fechamento.

Terceiros, Continuidade e Crises

  • Estruturar e gerir o processo de avaliação de risco de fornecedores críticos (TPRM), para toda a base de fornecedores relevantes da empresa;
  • Estruturar a disciplina de continuidade de negócios (BIA, estratégias de continuidade, planos de recuperação) e gestão de crises;
  • Conduzir programas de treinamento e conscientização em risco, compliance e conduta para toda a organização.


Requisitos e qualificações

  • Experiência sólida (8+ anos) em Governança, Riscos Corporativos e Compliance, com atuação além do escopo de segurança da informação;
  • Vivência prática na construção de matriz de riscos corporativos (não apenas de TI);
  • Experiência com frameworks de compliance e segurança (ISO 27001/27002, PCI-DSS, SOC 2, LGPD); conhecimento de NIST CSF;
  • Experiência conduzindo ou coordenando auditorias internas e externas, incluindo áreas de negócio (não só tecnologia);
  • Experiência em gestão de fornecedores críticos (TPRM) em diferentes categorias;
  • Vivência em testes de efetividade de controles internos;
  • Boa capacidade analítica, comunicação executiva e visão de negócio ampla;

Informações adicionais

Será Considerado Um Diferencial:

  • Certificações como CRISC, CISA, CGEIT, ISO 27001 Lead Implementer/Auditor, ITIL ou similares;
  • Experiência com Gestão de Continuidade de Negócios (BCM/SGCN) e Gestão de Crises como disciplina estruturada;
  • Experiência em ambientes de tecnologia, cloud ou provedores de serviço (Service Provider);
  • Experiência prévia em consultoria de riscos, governança ou compliance corporativo;
  • Vivência em múltiplos setores (Financeiro, Telecom, Saúde etc.), ampliando a visão de riscos e maturidade de controles;


Etapas do processo

  1. Etapa 1: Cadastro
  2. Etapa 2: Entrevista Talent
  3. Etapa 3: Entrevista Gestão
  4. Etapa 4: Etapa Time/Técnica
  5. Etapa 5: Etapa de Cultura
  6. Etapa 6: Contratação

Junte-se ao nosso Time!

A PWS Cloud é uma empresa brasileira com 15 anos de experiência em tecnologia, com atuação em cloud, infraestrutura, cibersegurança e serviços gerenciados. Reconhecida pelo atendimento consultivo e execução ponta a ponta, apoia empresas na modernização e proteção de ambientes críticos, com foco em confiabilidade e performance.


Com uma abordagem orientada ao negócio, a PWS Cloud entende os desafios específicos de cada cliente e constrói soluções sob medida, alinhadas às necessidades operacionais e estratégicas de cada organização. Seu portfólio integra tecnologias de ponta com práticas consolidadas de governança, garantindo não apenas eficiência, mas também segurança e escalabilidade.


Nós atuamos como parceira na jornada de transformação digital, viabilizando a migração e evolução de ambientes on-premises para a nuvem, a otimização de custos operacionais e o aumento da resiliência dos sistemas. Além disso, oferece suporte contínuo e monitoramento proativo, assegurando alta disponibilidade e rápida resposta a incidentes.


Com expertise em ambientes complexos e missão crítica, a PWS Cloud se posiciona como um player estratégico para empresas que não podem parar, entregando soluções robustas que sustentam crescimento, inovação e vantagem competitiva.