Monster Jobs lê cada vaga aberta e diz, de 0 a 100, o match dela com o seu currículo — de graça. Você está vendo esta página sem a parte mais importante dela: a sua.

?

Pode ser 94. Pode ser 31.

O ponteiro só crava quando lemos o seu currículo. Leva 1 minuto, de graça.

DOSSIÊ MJ-0801 · ACESSO PARCIAL

Analista de Auditoria e Controles de TI

FCamara · Belo Horizonte, Minas Gerais, Brasil

HíbridoTempo integral

Esta é 1 de 67.146 vagas encontradas nos últimos 30 dias. Nós comparamos todas com o seu currículo — hoje, esta página nem sabe quem você é.

Grátis, sem cartão. Só o seu currículo.

Encontrada há 2 horas

Se candidatar no escuro custa uma noite.
Saber custa um minuto.

A conta que ninguém faz

Você, sozinho, numa noite

~20

vagas abertas e lidas uma a uma — a maioria descartada no terceiro parágrafo, quando o requisito que você não tem finalmente aparece. Dias assim, toda semana.

O Monster Jobs, enquanto isso

67.146

vagas já lidas e entendidas, prontas para ganhar nota contra o seu currículo no momento em que ele chegar. Você não procura mais vaga — recebe as que merecem a sua atenção.

Recrutador faz triagem de candidato.
Aqui, o recrutador é você — de vagas.

Cada uma chega com nota e motivo. Seu único trabalho é dizer sim ou não.

RELATÓRIO DE COMPATIBILIDADE · GERADO POR VAGA, POR PESSOA

Por que essa nota

Para quem tem conta, este bloco explica a nota em português — escrito sobre o seu histórico, não um texto genérico:

O raciocínio da nota é gerado para cada currículo depois do cadastro gratuito.

Aderência técnicapeso 0.45
Senioridadepeso 0.25
Localização e modelo de trabalhopeso 0.2
Setor e contextopeso 0.1

A seu favor

O que do seu histórico pesa a favor aqui.

O que falta

O que a vaga pede e seu currículo ainda não mostra.

Liberar meu relatório grátis

1 minuto: você envia o currículo, nós escrevemos o resto.

Ninguém caça sozinho. Esta vaga foi encontrada por outra pessoa e entrou no acervo de todo mundo. A caça continua enquanto você lê isto — e a sua parte do acervo (67.146 vagas, comparadas com o seu currículo) só passa a existir quando você entra.

O que você decide sobre cada vaga

Cada vaga vira um caso com histórico: candidatei, entrevista, proposta. Estes botões são os reais — só falta a conta.

Descrição da vaga

Analista de Auditoria e Controles de TI – com foco em Gestão de Acessos

Buscamos um(a) profissional com experiência em Auditoria de Tecnologia da Informação, Gestão de Riscos Tecnológicos e Controles Internos, para atuar em cliente no segmento bancário, apoiando a avaliação, validação e evolução dos controles relacionados à gestão de acessos técnicos aos ambientes e sistemas corporativos.

O profissional será responsável por analisar cenários de concessão, alteração, revisão e revogação de acessos, identificar potenciais riscos de segurança, avaliar a aderência aos controles estabelecidos e apoiar a implementação de melhorias nos processos de governança de acessos.

A posição exige perfil analítico, capacidade investigativa, conhecimento de controles de segurança da informação e habilidade para interagir com equipes técnicas, áreas de riscos, compliance e auditoria.




  • Realizar análises e avaliações de controles relacionados à gestão de identidades e acessos (IAM), especialmente acessos técnicos e privilegiados.
  • Validar cenários de concessão, alteração, revogação e recertificação de acessos a sistemas, aplicações, bancos de dados e ambientes de infraestrutura.
  • Avaliar a adequação dos perfis de acesso, considerando os princípios de menor privilégio (Least Privilege), necessidade de conhecimento (Need to Know) e segregação de funções (SoD).
  • Identificar riscos tecnológicos associados a acessos indevidos, permissões excessivas, contas privilegiadas, contas de serviço e credenciais técnicas.
  • Executar testes de controles internos de TI, incluindo análise de evidências, amostragem, identificação de desvios e documentação de resultados.
  • Avaliar a efetividade dos controles preventivos, detectivos e corretivos relacionados à segurança dos acessos.
  • Apoiar auditorias internas e externas, organizando evidências, identificando não conformidades e acompanhando planos de ação.
  • Elaborar relatórios técnicos com riscos identificados, impactos potenciais e recomendações de melhoria.
  • Interagir com equipes de Segurança da Informação, Infraestrutura, IAM, Governança de TI, Riscos e Compliance.




Conhecimentos e experiências necessários:
  • Experiência profissional em auditoria de TI, controles internos de tecnologia, gestão de riscos tecnológicos ou segurança da informação.
  • Conhecimento dos processos de gestão de identidades e acessos (IAM), incluindo gestão de acessos privilegiados (PAM).
  • Experiência na avaliação de controles de acesso lógico, perfis de autorização e segregação de funções.
  • Conhecimento de metodologias de avaliação de riscos e testes de efetividade de controles.
  • Familiaridade com frameworks e referências como COBIT, ISO/IEC 27001, ISO/IEC 27002 e NIST.
  • Capacidade de analisar evidências técnicas, logs, relatórios de permissões e matrizes de acessos.
  • Conhecimento dos processos de auditoria, incluindo planejamento de testes, documentação de achados e acompanhamento de remediações
  • Boa capacidade de elaboração de relatórios, comunicação técnica e relacionamento com diferentes áreas.


Diferenciais desejáveis
  • Experiência em empresas especializadas em auditoria e consultoria de riscos de TI, especialmente Big Four (Deloitte, PwC, EY e KPMG) ou consultorias similares.
  • Atuação anterior em áreas de Auditoria Interna de TI, Controles Internos, IT Risk, IT Compliance ou Segurança da Informação.
  • Experiência no setor financeiro, bancos digitais, fintechs ou ambientes regulados pelo Banco Central.
  • Conhecimento de controles gerais de TI (IT General Controls — ITGC).
  • Vivência com ferramentas de IAM/PAM, como CyberArk, SailPoint, BeyondTrust ou Microsoft Entra ID.
  • Conhecimento de controles de acesso em ambientes AWS, sistemas operacionais, bancos de dados e aplicações corporativas.
  • Familiaridade com requisitos regulatórios aplicáveis às instituições financeiras, incluindo regulamentações do Banco Central e diretrizes de segurança cibernética.
  • Certificações CISA, CRISC, CISM, ISO 27001 ou equivalentes.



Vale a pena me candidatar? Ver minha nota

Leu tudo e ficou na dúvida? É exatamente isso que a nota resolve.

Por que criar conta agora

Leva 1 minuto

Envie o currículo e pronto. Sem formulário longo, sem questionário, sem teste.

Grátis de verdade

Sem cartão, sem período de teste que expira. Seu currículo só gera as suas notas.

Já tem vaga esperando

67.146 vagas encontradas nos últimos 30 dias — a sua nota nesta e em todas as outras sai assim que o currículo chega.

Criar conta grátis