Descrição da vaga
<div class="content-intro"><h2><strong>Sobre a Stone:</strong></h2>
<p>Somos muito mais do que uma empresa de maquininhas! A Stone é uma empresa de tecnologia e serviços financeiros focada no(a) cliente.</p>
<p>Nascemos com o propósito de ser protagonistas na transformação da indústria de pagamentos, servindo o(a) empreendedor(a) brasileiro(a) e transformando seus sonhos em resultados.</p>
<p>Somos a maior empresa independente de meios de pagamentos do Brasil, com mais de quinze mil pessoas espalhadas pelas cinco regiões do país, em um cenário repleto de desafios e oportunidades. Valorizamos o trabalho em equipe, a flexibilidade, o desenvolvimento contínuo e os pensamentos disruptivos e incansáveis na busca de soluções para a nossa RAZÃO.</p>
<h2><strong>Nossa Cultura:</strong></h2>
<p>Por aqui, vivemos nossa cultura no dia a dia, guiados por esses 5 valores:</p>
<p> 💚 <strong>O cliente é a razão</strong><br>O cliente é o motivo pelo qual existimos e só temos sucesso se ele tiver sucesso.</p>
<p>⚡ <strong>Cabeça de dono</strong><br>Fazemos o que é certo, do jeito certo, com responsabilidade e tecnologia para decidir melhor.</p>
<p>🎯 <strong>Direto ao ponto</strong><br>Profundidade para entender e simplicidade para resolver.</p>
<p>🤝 <strong>Excelência é um jogo de equipe</strong><br>Construímos um negócio de longo prazo, em time e com colaboração.</p>
<p>✨ <strong>Paixão em cada detalhe</strong><br>Fazemos com paixão, atenção aos detalhes e vontade de surpreender para ajudar o cliente a vencer.</p>
<p> </p></div><p></p>
<p> </p>
<h2><strong>Como é ser um (a) Especialista de TI | Controles Internos e Riscos Tecnológicos: <br></strong></h2>
<p>Buscamos um(a) Especialista de TI para liderar a frente de tecnologia do programa SOX, controles gerais de TI (ITGC) e controles automatizados de processo (ITAC) e atuar como referência técnica em riscos tecnológicos dentro da área de Controles Internos / Riscos.<br>Missão da posição: garantir que ITGCs, controles automatizados, relatórios gerados por sistema (IPE) e interfaces sejam desenhados, testados e sustentados com efetividade, obtendo a confiança (reliance) da auditoria externa e assegurando aderência às normas do Bacen, LGPD e demais regulamentações aplicáveis.<br><br>Você será a referência técnica da frente de TI dentro do programa SOX, atuando com autonomia para tomar decisões no dia a dia, sem depender de aprovação constante da liderança. Vai liderar analistas e consultorias, ser o ponto focal com as auditorias externa e interna, e traduzir riscos tecnológicos complexos em linguagem clara para o CTO, o CRO e o Comitê de Auditoria. Também vai atuar como consultor(a) interno(a) para as áreas de negócio e tecnologia, orientando o desenho de controles e a resolução de problemas sem precedentes claros, sempre com uma cultura data driven e foco em automação.</p>
<p>As suas principais responsabilidades serão:</p>
<p><strong></strong></p>
<ul>
<li>Definir o escopo de TI do programa SOX: sistemas, bancos de dados, camadas de infraestrutura e provedores relevantes.</li>
<li>Planejar e gerir o cronograma de implementação e sustentação, incluindo testes interinos e de roll-forward.</li>
<li>Coordenar analistas e consultorias, revisando os papéis de trabalho com rigor.</li>
<li>Atuar como ponto focal técnico com as auditorias externa e interna.</li>
<li>Acessos: ciclo de vida de usuários, acessos privilegiados (PAM), contas de serviço e revisões periódicas.</li>
<li>Mudanças: aprovações, segregação entre desenvolvimento e produção, pipelines CI/CD e mudanças emergenciais.</li>
<li>Ser responsável pelo desenho e pelos testes dos controles automatizados, com baseline e benchmarking apoiados nos ITGCs.</li>
<li>Conduzir testes de desenho (TOD) e de efetividade operacional (TOE).</li>
<li>Definir e acompanhar planos de remediação com TI e as áreas de negócio, com senso de urgência.</li>
<li>Alinhar os controles SOX às normas do CMN e do Bacen aplicáveis ao S3 (controles internos, gestão de riscos, segurança cibernética e nuvem).</li>
<li>Avaliar provedores críticos e relatórios SOC 1 / SOC 2, garantindo os controles que cabem à instituição (CUECs).</li>
<li>Integrar a frente com risco operacional, segurança da informação e LGPD.</li>
<li>Elaborar relatórios periódicos e materiais executivos, comunicando riscos em linguagem clara à liderança.</li>
</ul>
<p><strong></strong></p>
<h2><strong>O que esperamos de você: </strong></h2>
<p></p>
<ul>
<li>Graduação em Sistemas de Informação, Ciência da Computação ou área correlata;</li>
<li>Experiência em auditoria de TI, riscos tecnológicos ou controles internos de TI, com ciclos completos de SOX liderando a frente;</li>
<li>Experiência em instituição financeira regulada pelo Bacen;</li>
<li>Conhecimento em COSO 2013, COBIT 2019, PCAOB AS 2201 e ISO 31.000;</li>
<li>Conhecimento em ferramentas de análise de dados (Excel, SQL e afins);</li>
<li>Inglês avançado.</li>
</ul>
<p></p>
<h2><strong>O que aumenta as suas chances:</strong></h2>
<p></p>
<ul>
<li data-section-id="1aujq3l" data-start="56" data-end="160">Pós-graduação em Governança de TI, Segurança da Informação, Auditoria de Sistemas ou Gestão de Riscos;</li>
<li data-section-id="1l2h96g" data-start="161" data-end="237">Certificações CISA, CRISC, CISM, CISSP ou certificações cloud (AWS/Azure);</li>
<li data-section-id="1choyx1" data-start="238" data-end="264">Experiência em Big Four;</li>
<li data-section-id="1p3dnus" data-start="265" data-end="309">Vivência em ciclos de supervisão do Bacen;</li>
<li data-section-id="1qmid58" data-start="310" data-end="368">Conhecimento em NIST CSF, ISO 27.001, ISO 27.005 e ITIL;</li>
<li data-section-id="r25jo6" data-start="369" data-end="474">Experiência com ambientes AWS ou Azure (IAM, logging, mudanças em nuvem); Power BI, Tableau ou Alteryx;</li>
<li data-section-id="ebmmhc" data-start="475" data-end="597">Conhecimento em plataformas de GRC (ServiceNow IRM, AuditBoard, SAP GRC, Archer), analytics e automação de testes (RPA);</li>
<li data-section-id="1ced084" data-start="598" data-end="609" data-is-last-node="">Espanhol.</li>
</ul>
<p> </p>
<h2><strong>Jornada de Trabalho:</strong><span style="font-weight: 400;"> </span></h2>
<ul>
<li style="font-weight: 400;"><span style="font-weight: 400;">CLT: 8 horas diárias + 1h de intervalo | Escala: 5x2 Segunda à sexta </span></li>
</ul>
<h2><strong>Modelo/Local de trabalho: </strong></h2>
<ul>
<li style="font-weight: 400;"><span style="font-weight: 400;">Híbrido - SP</span></li>
</ul>
<p> </p>
<p> </p>
<p> </p>
<p></p><div class="content-conclusion"><h2><strong>Nosso pacote de Remuneração e Benefícios:</strong></h2>
<p>(itens com asterisco possuem regras específicas de elegibilidade, que serão explicadas pelos recrutadores ao longo do processo seletivo)</p>
<p>💸Salário Fixo</p>
<p>💰 Pacote de Remuneração Variável* (PLR, ILP ou Comissão - disponibilizado conforme a elegibilidade do cargo, não sendo um modelo de livre escolha)</p>
<p>🏥 Plano de Saúde e Odontológico com coparticipação (exceto para profissionais com deficiência que não possuem coparticipação)</p>
<p>🩺Hospital Virtual Verde: equipe de telemedicina disponível 24 horas por dia, 7 dias por semana</p>
<p>💊Subsídio de medicamentos</p>
<p>🍽️ Vale Refeição e/ou Vale Alimentação - Pluxee* (exceto para cargos de Executivo(a) Comercial - 6hrs)</p>
<p>👶 Auxílio Creche (para crianças até 5 anos e 11 meses)</p>
<p>💙 Auxílio Filho com Deficiência</p>
<p>🛡️ Seguro de Vida</p>
<p>⛽Auxílio combustível ou auxílio deslocamento * </p>
<p>🏠 Auxílio home office * (apenas para contratos Híbridos ou Remotos)</p>
<p>🎁 Kit Acolhimento para novos pais</p>
<p>🏢 Convênio SESC*</p>
<p>📚 Benefício Educação - Plataforma interna de autodesenvolvimento (Studa e Biblioteca Stone)</p>
<p>🧠 Acolhe360º - Apoio emocional (gratuito)</p>
<p>💆 Quick Massage e Ambulatório* </p>
<p><strong>Opcionais:</strong></p>
<p>Wellhub - TotalPass - Pet Club - Flash - Férias&Co - VT - Allya - Parcerias educacionais</p>
<p> </p>
<p><strong>*<em>Além das vagas afirmativas, todas as vagas Stone também são destinadas a pessoas com deficiência.</em></strong></p></div>