Porto logo
Porto

174 open roles

Auditor (a) de Cibersegurança Especialista

São Paulo, SP, BrazilFull-timePosted Sep 21, 2026

Job description

A área de Auditoria Interna de Tecnologia e Cibersegurança atua de forma independente na avaliação e mitigação de riscos tecnológicos e cibernéticos. Atuando em diversos segmentos — como Saúde, Serviços, Bancário e Seguros — alinhados às suas respectivas regulamentações, BACEN, CVM, SUSEP e ANS entre outras. Contamos com um time multidisciplinar para avaliar a eficácia e a robustez dos controles implementados pelas áreas do Grupo Porto.

Sólidos conhecimentos em Tecnologia da Informação, Infraestrutura e Segurança da Informação; Experiente na gestão de portfólio de projetos complexos, no aprimoramento contínuo de escopos e na definição de procedimentos de testes, com sólida experiência na gestão de portfólio de projetos complexos baseados em frameworks de mercado; Atuação estratégica na consolidação de resultados, elaboração de relatórios executivos (drafts e reports) e apresentação de resultados para a alta liderança; Negociação de prazos com Stakeholders; Garantir o cumprimento dos trabalhos do plano anual de auditoria que foram designados/sob sua responsabilidade; Elaborar cronograma de trabalhos que estão sob sua responsabilidade, apoiar o time na execução de suas atividades tecnicamente e gerenciar o projeto quanto ao total de horas alocadas versus realizadas; Garantir a conclusão tempestiva dos trabalhos de auditoria, sob sua responsabilidade; Ter conhecimento dos prazos, issues e itens críticos para tomada de decisão e apresentações de resultados tempestivos; Realizar tempestivamente alinhamento do escopo com a gestão e definição de testes visando a obtenção do melhor resultado; Garantir a qualidade do trabalho e assegurar aderência à metodologia e às normas de auditoria interna (objetividade, integridade, confidencialidade e zelo profissional); Comunicação objetiva, clara e concisa dos trabalhos de auditoria interna (matriz de riscos, papéis de trabalhos, apresentações, relatórios); Realizar treinamentos de capacitação profissional com base nos temas atuais; Estar antenado às tendências; Quando necessário para itens críticos, realizar testes de auditoria, por meio de entrevistas, mapeamento de processos, coleta e análise de documentos e bases de dados, visando a avaliação da eficácia do ambiente de controles internos; Acompanhar e validar com acuracidade os planos de ação para endereçamento dos riscos apontados pela Auditoria Interna; Ser protagonista e assumir a responsabilidade em diversos temas dentro e fora da Auditoria Interna; Acompanhar a gestão de prestadores de serviços em auditorias internas; Estar atento a atividades administrativas e prazos da área.

Experiência (mínima 5 anos) no setor Bancário (com Auditoria, Consultoria, Riscos Cibernéticos ou áreas correlatas); Experiência: 5 anos na função de auditor interno/externo ou em áreas de governança e tecnologia/segurança; Escolaridade: Pós-graduação e Superior completo na área de Computação, Engenharia, Segurança da Informação, Tecnologia ou áreas correlatas; Desejável: Certificações em Tecnologia ou Segurança da Informação; Conhecimento nos conceitos do framework de governança de TI (COBIT, ITIL), entre outros voltados para Segurança Cibernética (NIST, ISF,PCI-DSS, ISO 27001/2, BACEN, etc) e processos de negócios (COSO); Conhecimento em soluções de segurança (gestão de vulnerabilidades, gestão de incidentes de segurança, Proficiência em práticas e processos de TI e SI; Conhecimento de indicadores de riscos e controles de tecnologia ou segurança da informação; Conhecimento dos principais produtos comercializados pela companhia e principais regulamentações; Conhecimento de técnicas de mapeamento de processos, riscos e controles; Conhecimento conceitual em ferramentas de análise de vulnerabilidades e teste de invasão, tais como, (Nessus, Qualys, Kali Linux, Acunetix, Nexpose, Sqlmap, Burp.

Suite, etc); Conhecimento conceitual em infraestrutura de redes de computadores, soluções de segurança da informação (DLP, CASB, Security Analytics, etc), desenvolvimento de sistemas (OWASP, SDL, etc), extração e análise de dados. BENEFÍCIOS Vale Alimentação e Refeição Flexíveis; Plano de Saúde; Plano Odontológico e Odontox; Wellhub e Total.

Pass; Academia Bio Ritmo exclusiva para Colaboradores: no Complexo Matriz; Participação nos Lucros

  • PLR; Programa de Ações: Porto em Ação: complementar à PLR até 2030; Quadras de Areia e Poliesportiva: no Complexo Matriz; Estúdio de Música; Vale-Transporte; Serviços de Transporte de Vans; disponibilizadas nas principais estações de acesso à Porto (Luz, Barra Funda, Santa Cecília e Júlio Prestes); Licença Parental Estendida: até 40 dias para todas as configurações familiares; Licença Maternidade Estendida de 6 meses.; Ambulatório Médico com Especialidades: no Complexo Matriz e Barra Funda; Auxílio creche ou babá; Seguro de Vida; Previdência Privada
  • Porto. Prev; Desconto em Produtos e Serviços; Bolsa de estudos: Reembolso para graduação, pós ou MBA; Corridas mensais: subsídio para as principais corridas de ruas de São Paulo Reembolso para idiomas (inglês ou espanhol); Teatro Porto: sessões exclusivas para Colaboradores; Biblioteca; Sala de descanso: no completo Matriz Salão de jogos: no complexo Matriz Serviços de massagem e podologia: no completo Matriz Local de trabalho: Campos Elíseos; São Paulo
  • SP Modelo de trabalho: 4 dias presenciais e 1 dia remoto.

Description copied from Porto's careers page. Read the full posting before you apply.

More jobs at Porto

See all openings at Porto

More jobs in Sao Paulo

See all jobs in Sao Paulo