Analista de Governança de Segurança da Informação Sênior
stone · Sao Paulo, Sao Paulo, Brasil
About The Role
Sobre a Stone
Somos muito mais do que uma empresa de maquininhas! A Stone é uma empresa de tecnologia e serviços financeiros focada no(a) cliente.
Nascemos com o propósito de ser protagonistas na transformação da indústria de pagamentos, servindo o(a) empreendedor(a) brasileiro(a) e transformando seus sonhos em resultados.
Somos a maior empresa independente de meios de pagamentos do Brasil, com mais de quinze mil pessoas espalhadas pelas cinco regiões do país, em um cenário repleto de desafios e oportunidades. Valorizamos o trabalho em equipe, a flexibilidade, o desenvolvimento contínuo e os pensamentos disruptivos e incansáveis na busca de soluções para a nossa RAZÃO.
Nossa Cultura
Por aqui, vivemos nossa cultura no dia a dia, guiados por esses 5 valores
💚 O cliente é a razãoO cliente é o motivo pelo qual existimos e só temos sucesso se ele tiver sucesso.
⚡ Cabeça de donoFazemos o que é certo, do jeito certo, com responsabilidade e tecnologia para decidir melhor.
🎯 Direto ao pontoProfundidade para entender e simplicidade para resolver.
🤝 Excelência é um jogo de equipeConstruímos um negócio de longo prazo, em time e com colaboração.
✨ Paixão em cada detalheFazemos com paixão, atenção aos detalhes e vontade de surpreender para ajudar o cliente a vencer.
#REMOTO
Sobre a OportunidadeA Stone está com uma excelente oportunidade no seu time de Governança de Segurança da Informação! Você gostaria de buscar novos desafios e adquirir novos conhecimentos para acelerar o desenvolvimento de carreira? Se sim, venha fazer parte do nosso time de Segurança da Informação como Analista de Governança de Segurança da Informação Sênior!O time de GovSI tem como propósito garantir a confidencialidade, integridade e disponibilidade do ambiente visando detectar, responder e proteger o ambiente tecnológico contra ameaças que possam trazer impacto ou mesmo risco estratégico para a Stone Co.Somos responsáveis por manter a conformidade dos controles, processos e indicadores de segurança da informação de acordo com as regulamentações de cyber e melhores práticas de mercado como ISO27001, NIST entre outras, através de ciclos de melhoria contínua direcionados por riscos cibernéticos.Responsabilidades Principais
Desenvolvimento e atualização de Política de Segurança da Informação, Normativos e Procedimentos; aplicação de controles das famílias ISO27000 e Framework NIST
Liderança e apoio nas adequações regulatórias de segurança, incluindo Circulares BACEN 85, 265 e demais regulamentações aplicáveis
Mapeamento de requisitos regulatórios e alinhamento de controles de segurança às exigências do Banco Central do Brasil e demais órgãos reguladores
Implantar indicadores e métricas de segurança da informação, incluindo automação de coleta e análise de dados
Executar processo de melhoria contínua e identificação de causa raiz das fragilidades de segurança, com apoio de ferramentas de IA para análise preditiva
Apoiar as áreas internas no gerenciamento de requisitos da Norma ISO 27001 e regulamentações de compliance
Participação de auditorias internas e externas, incluindo avaliações de conformidade regulatória
Manutenção e gerenciamento dos processos de gestão de vulnerabilidades de segurança, sob a perspectiva de governança, exposição e saneamento, incluindo automação de workflows
Desenho de métricas técnicas promoventes das tecnologias de segurança, visando obter o nível de efetividade das camadas de proteção
Condução de avaliação e mensuração do nível de maturidade em segurança em coligadas e parceiros relevantes
Implementação de automações e soluções com IA para otimizar processos de governança de segurança
Preparação de relatórios e evidências de conformidade para auditorias regulatórias e demonstração de adequação às exigências do BACEN
O Que Esperamos De Você
Experiência com processos de governança de segurança da informação, indicadores, métricas e melhoria contínua
Conhecimento profundo das regulamentações de cyber do Bacen, especialmente Circulares 85, 265 e demais normas de segurança da informação
Experiência comprovada em apoio e liderança de projetos de adequação regulatória de segurança
Conhecimento das regulamentações de cyber do Bacen, PCI/DSS, SEC
Experiência em frameworks de Segurança como NIST CSF, ISO27001, CIS etc
Experiência com criação e desenvolvimento de indicadores de segurança e plataforma de apresentação de dados (Ex: Power BI, Looker e etc)
Experiência com automação de processos de segurança e governança
Familiaridade com ferramentas de IA e machine learning aplicadas à segurança da informação e análise de dados
Conhecimento alto nível das tecnologias de proteção de segurança da informação, visando mensurar indicadores e questionamentos decorrentes do processo de melhoria contínua
Experiência de desenho de controles e processos de segurança alinhados a requisitos regulatórios
Ter motivação por aprendizado e desenvolvimento contínuos
Experiência com relatórios técnicos e executivos
Capacidade de trabalhar com autonomia
Capacidade de se comunicar de forma concisa, franca e assertiva
Possível ter curso Superior em Segurança da Informação, Ciência da Computação, Sistemas de Informação, Engenharia de Software ou cursos relacionados
Inglês Avançado
Paixão por aprender e prosperar em um ambiente dinâmico e em constante mudança
Conhecimento de estruturas de risco e segurança, padrões e práticas recomendadas (por exemplo, NIST, ISO SANS Critical Security Controls)
Facilidade de trabalhar dentro de times multi-disciplinares com metodologia ágil
O Que Aumenta Suas Chances
- Pós-Graduação concluída ou em andamento
- Excelentes habilidades na língua inglesa (escrita e verbal)
- Conhecimentos em Power BI ou Tableau para geração de indicadores
- Experiência anterior com Circulares BACEN ou experiência em instituições financeiras reguladas
- Experiência com desenvolvimento ou implementação de soluções de IA generativa para segurança e automação de análises
- Conhecimento em Python, RPA ou outras linguagens para automação de processos
- Certificações relacionadas a metodologias/práticas de Segurança da Informação (ISO27001, ISO27005, CompTIA Security+, CISSP, entre outras)
Nosso pacote de Remuneração e Benefícios
- (itens com asterisco possuem regras específicas de elegibilidade, que serão explicadas pelos recrutadores ao longo do processo seletivo)
- 💸Salário Fixo
- 💰 Pacote de Remuneração Variável* (PLR, ILP ou Comissão - disponibilizado conforme a elegibilidade do cargo, não sendo um modelo de livre escolha)
- 🏥 Plano de Saúde e Odontológico com coparticipação (exceto para profissionais com deficiência que não possuem coparticipação)
- 🩺Hospital Virtual Verde: equipe de telemedicina disponível 24 horas por dia, 7 dias por semana
- 💊Subsídio de medicamentos
- 🍽️ Vale Refeição e/ou Vale Alimentação - Pluxee* (exceto para cargos de Executivo(a) Comercial - 6hrs)
- 👶 Auxílio Creche (para crianças até 5 anos e 11 meses)
- 💙 Auxílio Filho com Deficiência
- 🛡️ Seguro de Vida
- ⛽Auxílio combustível ou auxílio deslocamento *
- 🏠 Auxílio home office * (apenas para contratos Híbridos ou Remotos)
- 🎁 Kit Acolhimento para novos pais
- 🏢 Convênio SESC*
- 📚 Benefício Educação - Plataforma interna de autodesenvolvimento (Studa e Biblioteca Stone)
- 🧠 Acolhe360º - Apoio emocional (gratuito)
- 💆 Quick Massage e Ambulatório*
Opcionais
- Wellhub - TotalPass - Pet Club - Flash - Férias&Co - VT - Allya - Parcerias educacionais
- *Além das vagas afirmativas, todas as vagas Stone também são destinadas a pessoas com deficiência.
This is an external listing. JobSpring does not represent or verify the employer. Report this listing
JobSpring