JobHabor

Analista de Governança de Segurança da Informação Sênior

Stone - Linkedin
Location
Sao Paulo, Sao Paulo, Brasil
Workplace
Employment
Salary
Apply on the employer’s site

Posted 14d ago

Sobre a Stone

Somos muito mais do que uma empresa de maquininhas! A Stone é uma empresa de tecnologia e serviços financeiros focada no(a) cliente.

Nascemos com o propósito de ser protagonistas na transformação da indústria de pagamentos, servindo o(a) empreendedor(a) brasileiro(a) e transformando seus sonhos em resultados.

Somos a maior empresa independente de meios de pagamentos do Brasil, com mais de quinze mil pessoas espalhadas pelas cinco regiões do país, em um cenário repleto de desafios e oportunidades. Valorizamos o trabalho em equipe, a flexibilidade, o desenvolvimento contínuo e os pensamentos disruptivos e incansáveis na busca de soluções para a nossa RAZÃO.

Nossa Cultura

Por aqui, vivemos nossa cultura no dia a dia, guiados por esses 5 valores:

💚 O cliente é a razão

O cliente é o motivo pelo qual existimos e só temos sucesso se ele tiver sucesso.

⚡ Cabeça de dono

Fazemos o que é certo, do jeito certo, com responsabilidade e tecnologia para decidir melhor.

🎯 Direto ao ponto

Profundidade para entender e simplicidade para resolver.

🤝 Excelência é um jogo de equipe

Construímos um negócio de longo prazo, em time e com colaboração.

✨ Paixão em cada detalhe

Fazemos com paixão, atenção aos detalhes e vontade de surpreender para ajudar o cliente a vencer.

#REMOTO

  • Sobre a Oportunidade

A Stone está com uma excelente oportunidade no seu time de Governança de Segurança da Informação! Você gostaria de buscar novos desafios e adquirir novos conhecimentos para acelerar o desenvolvimento de carreira? Se sim, venha fazer parte do nosso time de Segurança da Informação como Analista de Governança de Segurança da Informação Sênior!

O time de GovSI tem como propósito garantir a confidencialidade, integridade e disponibilidade do ambiente visando detectar, responder e proteger o ambiente tecnológico contra ameaças que possam trazer impacto ou mesmo risco estratégico para a Stone Co.

Somos responsáveis por manter a conformidade dos controles, processos e indicadores de segurança da informação de acordo com as regulamentações de cyber e melhores práticas de mercado como ISO27001, NIST entre outras, através de ciclos de melhoria contínua direcionados por riscos cibernéticos.

Responsabilidades Principais

  • Desenvolvimento e atualização de Política de Segurança da Informação, Normativos e Procedimentos; aplicação de controles das famílias ISO27000 e Framework NIST
  • Liderança e apoio nas adequações regulatórias de segurança, incluindo Circulares BACEN 85, 265 e demais regulamentações aplicáveis
  • Mapeamento de requisitos regulatórios e alinhamento de controles de segurança às exigências do Banco Central do Brasil e demais órgãos reguladores
  • Implantar indicadores e métricas de segurança da informação, incluindo automação de coleta e análise de dados
  • Executar processo de melhoria contínua e identificação de causa raiz das fragilidades de segurança, com apoio de ferramentas de IA para análise preditiva
  • Apoiar as áreas internas no gerenciamento de requisitos da Norma ISO 27001 e regulamentações de compliance
  • Participação de auditorias internas e externas, incluindo avaliações de conformidade regulatória
  • Manutenção e gerenciamento dos processos de gestão de vulnerabilidades de segurança, sob a perspectiva de governança, exposição e saneamento, incluindo automação de workflows
  • Desenho de métricas técnicas promoventes das tecnologias de segurança, visando obter o nível de efetividade das camadas de proteção
  • Condução de avaliação e mensuração do nível de maturidade em segurança em coligadas e parceiros relevantes
  • Implementação de automações e soluções com IA para otimizar processos de governança de segurança
  • Preparação de relatórios e evidências de conformidade para auditorias regulatórias e demonstração de adequação às exigências do BACEN

O Que Esperamos De Você

  • Experiência com processos de governança de segurança da informação, indicadores, métricas e melhoria contínua
  • Conhecimento profundo das regulamentações de cyber do Bacen, especialmente Circulares 85, 265 e demais normas de segurança da informação
  • Experiência comprovada em apoio e liderança de projetos de adequação regulatória de segurança
  • Conhecimento das regulamentações de cyber do Bacen, PCI/DSS, SEC
  • Experiência em frameworks de Segurança como NIST CSF, ISO27001, CIS etc
  • Experiência com criação e desenvolvimento de indicadores de segurança e plataforma de apresentação de dados (Ex: Power BI, Looker e etc)
  • Experiência com automação de processos de segurança e governança
  • Familiaridade com ferramentas de IA e machine learning aplicadas à segurança da informação e análise de dados
  • Conhecimento alto nível das tecnologias de proteção de segurança da informação, visando mensurar indicadores e questionamentos decorrentes do processo de melhoria contínua
  • Experiência de desenho de controles e processos de segurança alinhados a requisitos regulatórios
  • Ter motivação por aprendizado e desenvolvimento contínuos
  • Experiência com relatórios técnicos e executivos
  • Capacidade de trabalhar com autonomia
  • Capacidade de se comunicar de forma concisa, franca e assertiva
  • Possível ter curso Superior em Segurança da Informação, Ciência da Computação, Sistemas de Informação, Engenharia de Software ou cursos relacionados
  • Inglês Avançado
  • Paixão por aprender e prosperar em um ambiente dinâmico e em constante mudança
  • Conhecimento de estruturas de risco e segurança, padrões e práticas recomendadas (por exemplo, NIST, ISO SANS Critical Security Controls)
  • Facilidade de trabalhar dentro de times multi-disciplinares com metodologia ágil

O Que Aumenta Suas Chances

  • Pós-Graduação concluída ou em andamento
  • Excelentes habilidades na língua inglesa (escrita e verbal)
  • Conhecimentos em Power BI ou Tableau para geração de indicadores
  • Experiência anterior com Circulares BACEN ou experiência em instituições financeiras reguladas
  • Experiência com desenvolvimento ou implementação de soluções de IA generativa para segurança e automação de análises
  • Conhecimento em Python, RPA ou outras linguagens para automação de processos
  • Certificações relacionadas a metodologias/práticas de Segurança da Informação (ISO27001, ISO27005, CompTIA Security+, CISSP, entre outras)

Nosso pacote de Remuneração e Benefícios

(itens com asterisco possuem regras específicas de elegibilidade, que serão explicadas pelos recrutadores ao longo do processo seletivo)

💸Salário Fixo

💰 Pacote de Remuneração Variável* (PLR, ILP ou Comissão - disponibilizado conforme a elegibilidade do cargo, não sendo um modelo de livre escolha)

🏥 Plano de Saúde e Odontológico com coparticipação (exceto para profissionais com deficiência que não possuem coparticipação)

🩺Hospital Virtual Verde

equipe de telemedicina disponível 24 horas por dia, 7 dias por semana

💊Subsídio de medicamentos

🍽️ Vale Refeição e/ou Vale Alimentação - Pluxee* (exceto para cargos de Executivo(a) Comercial - 6hrs)

👶 Auxílio Creche (para crianças até 5 anos e 11 meses)

💙 Auxílio Filho com Deficiência

🛡️ Seguro de Vida

⛽Auxílio combustível ou auxílio deslocamento *

🏠 Auxílio home office * (apenas para contratos Híbridos ou Remotos)

🎁 Kit Acolhimento para novos pais

🏢 Convênio SESC*

📚 Benefício Educação - Plataforma interna de autodesenvolvimento (Studa e Biblioteca Stone)

🧠 Acolhe360º - Apoio emocional (gratuito)

💆 Quick Massage e Ambulatório*

Opcionais

Wellhub - TotalPass - Pet Club - Flash - Férias&Co - VT - Allya - Parcerias educacionais

*Além das vagas afirmativas, todas as vagas Stone também são destinadas a pessoas com deficiência.

Skills

  • Excel
  • NIST
  • ISO 27001
  • Power BI
  • Looker
  • Machine Learning
  • Tableau
  • Python
  • Security+
  • CISSP

More jobs at Stone - Linkedin

All 33