Analista de Governança de Segurança da Informação Sênior
Sobre a Stone:
Somos muito mais do que uma empresa de maquininhas! A Stone é uma empresa de tecnologia e serviços financeiros focada no(a) cliente.
Nascemos com o propósito de ser protagonistas na transformação da indústria de pagamentos, servindo o(a) empreendedor(a) brasileiro(a) e transformando seus sonhos em resultados.
Somos a maior empresa independente de meios de pagamentos do Brasil, com mais de quinze mil pessoas espalhadas pelas cinco regiões do país, em um cenário repleto de desafios e oportunidades. Valorizamos o trabalho em equipe, a flexibilidade, o desenvolvimento contínuo e os pensamentos disruptivos e incansáveis na busca de soluções para a nossa RAZÃO.
Nossa Cultura:
Por aqui, vivemos nossa cultura no dia a dia, guiados por esses 5 valores:
💚 O cliente é a razão
O cliente é o motivo pelo qual existimos e só temos sucesso se ele tiver sucesso.
⚡ Cabeça de dono
Fazemos o que é certo, do jeito certo, com responsabilidade e tecnologia para decidir melhor.
🎯 Direto ao ponto
Profundidade para entender e simplicidade para resolver.
🤝 Excelência é um jogo de equipe
Construímos um negócio de longo prazo, em time e com colaboração.
✨ Paixão em cada detalhe
Fazemos com paixão, atenção aos detalhes e vontade de surpreender para ajudar o cliente a vencer.

#REMOTO
-
Sobre a Oportunidade
A Stone está com uma excelente oportunidade no seu time de Governança de Segurança da Informação! Você gostaria de buscar novos desafios e adquirir novos conhecimentos para acelerar o desenvolvimento de carreira? Se sim, venha fazer parte do nosso time de Segurança da Informação como Analista de Governança de Segurança da Informação Sênior!
O time de GovSI tem como propósito garantir a confidencialidade, integridade e disponibilidade do ambiente visando detectar, responder e proteger o ambiente tecnológico contra ameaças que possam trazer impacto ou mesmo risco estratégico para a Stone Co.
Somos responsáveis por manter a conformidade dos controles, processos e indicadores de segurança da informação de acordo com as regulamentações de cyber e melhores práticas de mercado como ISO27001, NIST entre outras, através de ciclos de melhoria contínua direcionados por riscos cibernéticos.
Responsabilidades Principais- Desenvolvimento e atualização de Política de Segurança da Informação, Normativos e Procedimentos; aplicação de controles das famílias ISO27000 e Framework NIST
- Liderança e apoio nas adequações regulatórias de segurança, incluindo Circulares BACEN 85, 265 e demais regulamentações aplicáveis
- Mapeamento de requisitos regulatórios e alinhamento de controles de segurança às exigências do Banco Central do Brasil e demais órgãos reguladores
- Implantar indicadores e métricas de segurança da informação, incluindo automação de coleta e análise de dados
- Executar processo de melhoria contínua e identificação de causa raiz das fragilidades de segurança, com apoio de ferramentas de IA para análise preditiva
- Apoiar as áreas internas no gerenciamento de requisitos da Norma ISO 27001 e regulamentações de compliance
- Participação de auditorias internas e externas, incluindo avaliações de conformidade regulatória
- Manutenção e gerenciamento dos processos de gestão de vulnerabilidades de segurança, sob a perspectiva de governança, exposição e saneamento, incluindo automação de workflows
- Desenho de métricas técnicas promoventes das tecnologias de segurança, visando obter o nível de efetividade das camadas de proteção
- Condução de avaliação e mensuração do nível de maturidade em segurança em coligadas e parceiros relevantes
- Implementação de automações e soluções com IA para otimizar processos de governança de segurança
- Preparação de relatórios e evidências de conformidade para auditorias regulatórias e demonstração de adequação às exigências do BACEN
O Que Esperamos De Você- Experiência com processos de governança de segurança da informação, indicadores, métricas e melhoria contínua
- Conhecimento profundo das regulamentações de cyber do Bacen, especialmente Circulares 85, 265 e demais normas de segurança da informação
- Experiência comprovada em apoio e liderança de projetos de adequação regulatória de segurança
- Conhecimento das regulamentações de cyber do Bacen, PCI/DSS, SEC
- Experiência em frameworks de Segurança como NIST CSF, ISO27001, CIS etc
- Experiência com criação e desenvolvimento de indicadores de segurança e plataforma de apresentação de dados (Ex: Power BI, Looker e etc)
- Experiência com automação de processos de segurança e governança
- Familiaridade com ferramentas de IA e machine learning aplicadas à segurança da informação e análise de dados
- Conhecimento alto nível das tecnologias de proteção de segurança da informação, visando mensurar indicadores e questionamentos decorrentes do processo de melhoria contínua
- Experiência de desenho de controles e processos de segurança alinhados a requisitos regulatórios
- Ter motivação por aprendizado e desenvolvimento contínuos
- Experiência com relatórios técnicos e executivos
- Capacidade de trabalhar com autonomia
- Capacidade de se comunicar de forma concisa, franca e assertiva
- Possível ter curso Superior em Segurança da Informação, Ciência da Computação, Sistemas de Informação, Engenharia de Software ou cursos relacionados
- Inglês Avançado
- Paixão por aprender e prosperar em um ambiente dinâmico e em constante mudança
- Conhecimento de estruturas de risco e segurança, padrões e práticas recomendadas (por exemplo, NIST, ISO SANS Critical Security Controls)
- Facilidade de trabalhar dentro de times multi-disciplinares com metodologia ágil
O Que Aumenta Suas Chances- Pós-Graduação concluída ou em andamento
- Excelentes habilidades na língua inglesa (escrita e verbal)
- Conhecimentos em Power BI ou Tableau para geração de indicadores
- Experiência anterior com Circulares BACEN ou experiência em instituições financeiras reguladas
- Experiência com desenvolvimento ou implementação de soluções de IA generativa para segurança e automação de análises
- Conhecimento em Python, RPA ou outras linguagens para automação de processos
- Certificações relacionadas a metodologias/práticas de Segurança da Informação (ISO27001, ISO27005, CompTIA Security+, CISSP, entre outras)
Nosso pacote de Remuneração e Benefícios:
(itens com asterisco possuem regras específicas de elegibilidade, que serão explicadas pelos recrutadores ao longo do processo seletivo)
💸Salário Fixo
💰 Pacote de Remuneração Variável* (PLR, ILP ou Comissão - disponibilizado conforme a elegibilidade do cargo, não sendo um modelo de livre escolha)
🏥 Plano de Saúde e Odontológico com coparticipação (exceto para profissionais com deficiência que não possuem coparticipação)
🩺Hospital Virtual Verde: equipe de telemedicina disponível 24 horas por dia, 7 dias por semana
💊Subsídio de medicamentos
🍽️ Vale Refeição e/ou Vale Alimentação - Pluxee* (exceto para cargos de Executivo(a) Comercial - 6hrs)
👶 Auxílio Creche (para crianças até 5 anos e 11 meses)
💙 Auxílio Filho com Deficiência
🛡️ Seguro de Vida
⛽Auxílio combustível ou auxílio deslocamento *
🏠 Auxílio home office * (apenas para contratos Híbridos ou Remotos)
🎁 Kit Acolhimento para novos pais
🏢 Convênio SESC*
📚 Benefício Educação - Plataforma interna de autodesenvolvimento (Studa e Biblioteca Stone)
🧠 Acolhe360º - Apoio emocional (gratuito)
💆 Quick Massage e Ambulatório*
Opcionais:
Wellhub - TotalPass - Pet Club - Flash - Férias&Co - VT - Allya - Parcerias educacionais
*Além das vagas afirmativas, todas as vagas Stone também são destinadas a pessoas com deficiência.
Candidatar a esta vaga
*
indica um campo obrigatório
