SÊNIOR | ESPECIALISTA
A B2 atua em um ecossistema financeiro altamente regulado, onde compliance, segurança da informação e controles internos são pilares estratégicos. Buscamos um profissional para apoiar e conduzir auditorias de sistemas de informação, garantindo aderência às normas, regulações e padrões de segurança que regem o mercado de meios de pagamento — especialmente PCI DSS, SOC e exigências do Banco Central. Você vai trabalhar de forma transversal com times de tecnologia, segurança e negócios, contribuindo diretamente para a maturidade de governança e a confiança dos nossos clientes.
- Planejar, desenvolver e avaliar programas de auditoria interna de sistemas de informação, assegurando conformidade com políticas, procedimentos e padrões da organização
- Auditar aplicações e sistemas de informação para verificar a existência e efetividade de controles internos e a acurácia das informações geradas
- Apoiar líderes responsáveis pela condução de auditorias internas, externas e respostas a órgãos regulatórios
- Elaborar respostas escritas a questionamentos de clientes, auditores internos e externos e reguladores
- Manter repositórios de documentação e bibliotecas de respostas atualizados e organizados
- Monitorar e garantir a conformidade com requisitos regulatórios e padrões do setor (PCI DSS, SOC, regulamentações do Banco Central)
- Colaborar com equipes multifuncionais para mapear e documentar controles de segurança
- Apoiar avaliações de vulnerabilidade e exercícios de testes de penetração, documentando achados e contribuindo com estratégias de remediação
- Assessorar stakeholders internos sobre sistemas de informação, controles internos e procedimentos de segurança
- Preparar relatórios e recomendações gerenciais com base nos resultados das auditorias realizadas
Obrigatório:
- Experiência com auditoria de sistemas de informação e controles internos de TI
- Conhecimento sólido de PCI DSS, SOC 1/2 e regulamentações do Banco Central do Brasil
- Capacidade de elaborar relatórios técnicos e respostas formais a auditorias e reguladores
- Boa comunicação escrita em português (inglês será avaliado conforme necessidade)
- Proatividade e autonomia para atuar em ambiente remoto e dinâmico
- Inglês avançado
Diferencial:
- Certificações em segurança ou auditoria: CISA, CISSP, ISO 27001 Lead Auditor
- Experiência em mercado financeiro, fintechs ou processadoras de pagamentos
- Conhecimento em gestão de vulnerabilidades e resposta a incidentes de segurança
- Familiaridade com frameworks como COBIT, NIST ou ISO 27001/27002
- Projetos desafiadores no ecossistema de meios de pagamento
- Ambiente ágil, colaborativo e com cultura de aprendizado contínuo
- Flexibilidade de horários
- Oportunidade de crescimento e desenvolvimento profissional
- Acesso a treinamentos e conteúdos técnicos do setor