Na CI&T , ajudamos grandes empresas a transformar o potencial da AI em impacto real nos negócios com AI Deployment, execução AI-native e tech-integrated business solutions.
Com 30 anos de experiência em transformação tecnológica, aceleramos inovação com expertise em agentic SDLC, application modernization, Data & AI, martech e business strategy.
Somos 8.000 CI&Ters em mais de 25 países, colaborando para construir soluções com impacto real. AI já faz parte da forma como trabalhamos, evoluímos e inovamos todos os dias.
Importante: se você reside na Região Metropolitana de Campinas, sua presença nos escritórios da cidade será obrigatória, conforme a política de frequencia vigente.
Estamos buscando um Analista Pleno de ITGC analítico e focado em governança para atuar com ênfase na gestão e tratativa de Segregação de Funções (SoD), análise de incidentes de acessos sistêmicos e execução de controles de ITGC no ambiente SOX.
Nesta função, você atuará na identificação e mitigação de conflitos de acesso, investigação de desvios operacionais e garantia da efetividade dos controles internos de TI no dia a dia.
Nesta função, você atuará na identificação e mitigação de conflitos de acesso, investigação de desvios operacionais e garantia da efetividade dos controles internos de TI no dia a dia.
💡 Responsabilidades Principais
Gestão e Tratativa de SoD (Segregação de Funções):
Analisar e atuar na tratativa da matriz de risco de SoD (Segregation of Duties) e acessos críticos em sistemas ERP (ex: Oracle) e demais aplicações.
Avaliar solicitações de acessos com potenciais conflitos de SoD e apoiar as áreas no desenho de controles mitigatórios.
Análise de Incidentes e Desvios de Acesso:
Investigar incidentes, anomalias e exceções de acessos sistêmicos (como acessos indevidos, uso de contas genéricas e desvios no uso de acessos privilegiados).
Analisar desvios nos processos de Joiners, Movers & Leavers (JML) e propor ações de melhoria para evitar reincidências.
Execução de Controles de ITGCs e ITACs:
Executar a rotina dos controles gerais de TI (ITGCs) e controles de aplicação (ITACs) conforme os padrões da Lei SOX (Seções 302 e 404).
Apontar fragilidades nos controles, apoiar na avaliação dos impactos e acompanhar a implementação dos planos de ação de remediação junto aos times de TI.
Automação e Eficiência Operacional:
Buscar oportunidades para automatizar a verificação de acessos e monitoramento de SoD, apoiando o uso de ferramentas analíticas e IA na rotina.
Interface com Auditoria e Suporte Operacional:
Organizar e disponibilizar evidências para auditorias internas e externas na revisão de acessos e SoD.
Prestar suporte consultivo para as equipes de TI referente aos requisitos de controles e políticas de acesso.
Gestão e Tratativa de SoD (Segregação de Funções):
Analisar e atuar na tratativa da matriz de risco de SoD (Segregation of Duties) e acessos críticos em sistemas ERP (ex: Oracle) e demais aplicações.
Avaliar solicitações de acessos com potenciais conflitos de SoD e apoiar as áreas no desenho de controles mitigatórios.
Análise de Incidentes e Desvios de Acesso:
Investigar incidentes, anomalias e exceções de acessos sistêmicos (como acessos indevidos, uso de contas genéricas e desvios no uso de acessos privilegiados).
Analisar desvios nos processos de Joiners, Movers & Leavers (JML) e propor ações de melhoria para evitar reincidências.
Execução de Controles de ITGCs e ITACs:
Executar a rotina dos controles gerais de TI (ITGCs) e controles de aplicação (ITACs) conforme os padrões da Lei SOX (Seções 302 e 404).
Apontar fragilidades nos controles, apoiar na avaliação dos impactos e acompanhar a implementação dos planos de ação de remediação junto aos times de TI.
Automação e Eficiência Operacional:
Buscar oportunidades para automatizar a verificação de acessos e monitoramento de SoD, apoiando o uso de ferramentas analíticas e IA na rotina.
Interface com Auditoria e Suporte Operacional:
Organizar e disponibilizar evidências para auditorias internas e externas na revisão de acessos e SoD.
Prestar suporte consultivo para as equipes de TI referente aos requisitos de controles e políticas de acesso.
🎓 Qualificações e Habilidades Necessárias
Experiência: Experiência prévia (ex: 3 a 4 anos) em auditoria de TI, controles internos ou governança de acessos com vivência em SOX.
Conhecimento Especializado:
Prática na análise e tratativa de matrizes de SoD e perfis de acesso.
Conhecimento na análise e investigação de incidentes de acesso e validação de logs/trilhas de auditoria.
Sistemas e Frameworks:
Noções consistentes dos frameworks COSO, COBIT e das Seções 302 e 404 da SOX.
Familiaridade com sistemas ERP (Oracle, SAP, etc.), bancos de dados e ferramentas de gestão de acessos (IAM/GRC).
Certificações (Diferencial): CISA, CRISC ou certificações em IAM/GRC.
Experiência: Experiência prévia (ex: 3 a 4 anos) em auditoria de TI, controles internos ou governança de acessos com vivência em SOX.
Conhecimento Especializado:
Prática na análise e tratativa de matrizes de SoD e perfis de acesso.
Conhecimento na análise e investigação de incidentes de acesso e validação de logs/trilhas de auditoria.
Sistemas e Frameworks:
Noções consistentes dos frameworks COSO, COBIT e das Seções 302 e 404 da SOX.
Familiaridade com sistemas ERP (Oracle, SAP, etc.), bancos de dados e ferramentas de gestão de acessos (IAM/GRC).
Certificações (Diferencial): CISA, CRISC ou certificações em IAM/GRC.
🧠 Soft Skills
Comunicação Assertiva: Boa capacidade de articulação para orientar times técnicos e de negócio sobre riscos de acessos.
Capacidade Investigativa: Perfil curioso e analítico para identificar a causa raiz de incidentes de acesso.
Autonomia e Organização: Capacidade de gerenciar a própria rotina de execuções de controles, incidentes e demandas de auditoria.
Trabalho em Equipe: Facilidade para colaborar com diferentes áreas de TI e Segurança da Informação.
Comunicação Assertiva: Boa capacidade de articulação para orientar times técnicos e de negócio sobre riscos de acessos.
Capacidade Investigativa: Perfil curioso e analítico para identificar a causa raiz de incidentes de acesso.
Autonomia e Organização: Capacidade de gerenciar a própria rotina de execuções de controles, incidentes e demandas de auditoria.
Trabalho em Equipe: Facilidade para colaborar com diferentes áreas de TI e Segurança da Informação.
Nossos benefícios:
– Plano de saúde e odontológico;
– Vale alimentação e refeição;
– Auxílio-creche;
– Licença parental estendida;
– Parceria com academias e profissionais de saúde e bem-estar via Wellhub (Gympass) TotalPass;
– Participação nos Lucros e Resultados (PLR);
– Seguro de Vida;
– Plataforma de aprendizagem contínua (CI&T University);
– Clube de descontos;
– Plataforma online gratuita dedicada à promoção da saúde física, mental e bem-estar;
– Curso gestante e parentalidade responsável;
– Parceria com plataformas de cursos online;
– Plataforma para aprendizagem de idiomas;
– E muitos outros
Mais detalhes sobre os nossos benefícios aqui: https://ciandt.com/br/pt-br/carreiras
Na CI&T, a inclusão começa no primeiro contato. Se você é pessoa com deficiência, é importante apresentar o seu laudo durante o processo seletivo. Consulte quais dados são necessários conter no laudo clicando aqui. Assim, podemos garantir o suporte e as adaptações que você merece. Se ainda não tem o laudo caracterizador, não se preocupe: podemos te apoiar para obtê-lo
Temos um time dedicado de Saúde e Bem-estar, especialistas em inclusão e grupos de afinidade que estarão com você em todas as etapas. Conte com a gente para fazer essa jornada lado a lado.
Apply info ->
To apply for this job, please visit the application page

