[Cyber] Gerente de GRC em Segurança da Informação
- Publicação
- 21 de ago. de 2026
- Última verificação
- 14 de set. de 2026
- Fonte responsável
- TOTVS — via ATS TOTVS
Sobre a vaga
Liderar a estratégia e as operações de GRC e combate a fraudes, garantindo que os ambientes da TOTVS, RD Station e Linx operem em total conformidade e com o menor nível de risco, otimizando recursos e disseminando a cultura de segurança.
Responsabilidades e atribuições
O QUE VOCÊ VAI FAZER: Gerir o atendimento aos questionários de due diligences dos clientes da TOTVS, RD Station e Linx sobre a segurança dos produtos e operações (TPRM onde a companhia é fornecedor); Gerir a avaliação de segurança e conformidade das ferramentas utilizadas/solicitadas internamente pelas três empresas para assegurar operações seguras (TPRM onde a companhia é cliente); Coordenar, juntamente com o endomarketing, ações contínuas de conscientização e capacitação em segurança da informação para os funcionários das três empresas; Garantir a realização de ações preventivas para manter as operações em conformidade com as normativas aplicáveis, entre eles: ISO 27000, ITGC (Information Technology General Controls), ISAE 3402, SOC1/SOC2, NIST CSF e PCI - DSS; Apoiar o time de operações de produtos da RD Station na contenção rápida e efetiva de fraudes em seus produtos.
) evidenciando o ROI dos recursos de segurança.
Requisitos e qualificações
O QUE ESPERAMOS DE VOCÊ: Ensino Superior completo em Tecnologia, Segurança da Informação, Administração ou afins. Sólida experiência em liderança ou gestão sênior de áreas de GRC, Compliance ou Riscos Tecnológicos. Conhecimento avançado em frameworks e regulações (ISO 27000, NIST CSF, PCI - DSS, ITGC, SOC1/SOC2, ISAE 3402); Experiência na construção de indicadores operacionais e executivos (ROI de Segurança).
Experiência no desenvolvimento de atividades de conscientização e capacitação sobre Segurança da Informação; Requisitos desejáveis: SERIA LEGAL SE TIVESSE: Pós-graduação/MBA em Gestão de Segurança da Informação ou Cyber Security. ). Conhecimentos voltados para detecção e prevenção de fraudes tecnológicas. Experiência de uso/implantação de ferramentas de GRC.
Tenho aderência a esta vaga?Compare seu perfil com os requisitos antes de se candidatar.Verificar minha aderência
Revise os requisitos obrigatórios antes de decidir.
Não deixe de se candidatar apenas por não cumprir itens desejáveis. Dê prioridade aos requisitos explicitamente obrigatórios e nunca invente experiências.Fonte: TOTVS — via ATS TOTVS