Voltar para vagas
Novo

Analista de Segurança da Informação Junior

São Paulo, SP

Sobre nós ​ 

A XP Inc. é uma das maiores instituições financeiras independente do Brasil, dona das marcas XP, Rico, Clear, XP Educação, InfoMoney, entre outras. Com mais de 4,6 milhões de clientes ativos e um valor superior a R$ 1,1 trilhão de ativos sob custódia, há 25 anos vem transformando o mercado financeiro para melhorar a vida das pessoas.

Com uma cultura marcante guiada por quatro valores - Sonho Grande, Espírito Empreendedor, Foco no Cliente e Mente Aberta - a XP Inc. está sempre em busca dos melhores talentos que tem ambição de fazer o impossível.


 

 

🚀 Sobre a Oportunidade

Esta oportunidade é para a área de Governança de Segurança da Informação, responsável por acompanhar a efetividade dos controles de segurança, apoiar iniciativas de hardening, monitorar indicadores estratégicos e táticos, além de suportar auditorias, assessments e avaliações contínuas de maturidade em Segurança da Informação. 

Buscamos um profissional organizado, analítico e com forte interesse em segurança cibernética, que goste de trabalhar com indicadores, controles, melhoria contínua e interação com diferentes áreas da organização. Se você busca crescimento profissional em um ambiente dinâmico, colaborativo e voltado para excelência operacional, essa oportunidade pode ser para você. 

Saiba mais sobre nosso dia a dia no Instagram e no LinkedIn.

Confira nossas avaliações no Glassdoor.


🔍 O Que Procuramos

Pré-requisitos Essenciais:

  • Formação superior completa ou em andamento em Tecnologia da Informação, Segurança da Informação, Sistemas de Informação, Engenharia ou áreas correlatas; 
  • Conhecimento básico do Pacote Office, especialmente Excel e PowerPoint; 
  • Capacidade analítica para tratamento de dados e elaboração de indicadores; 
  • Boa comunicação escrita e verbal; 
  • Facilidade para interação com diversas áreas da organização; 

Diferenciais:

  • Experiência prévia em Governança de Segurança da Informação; 
  • Conhecimento em frameworks como ISO 27001, ISO 27002, NIST CSF, CIS Controls ou COBIT; 
  • Experiência com Power BI e construção de dashboards executivos; 
  • Conhecimento em indicadores de Segurança da Informação e métricas de conformidade; 
  • Experiência em auditorias, assessments ou due diligences de segurança; 
  • Conhecimento básico em gestão de vulnerabilidades, hardening, patch management ou compliance tecnológico. 
  • Certificações em Segurança da Informação, Governança, Riscos, Compliance ou Privacidade; 
  • Conhecimento em controles, processos e boas práticas de Segurança da Informação; 
  • Vivência em projetos de melhoria contínua e implementação de controles de segurança. 

🎯 Desafios e Impacto

🔧 Principais Responsabilidades 

Gestão de Hardening e Compliance Técnico 

  • Acompanhar iniciativas de Hardening junto às equipes responsáveis pela implementação dos controles; 
  • Elaborar, revisar e manter Guias e Padrões de Hardening corporativos; 
  • Realizar auditorias e validações periódicas da aplicação dos padrões de Hardening; 
  • Elaborar relatórios executivos e operacionais de conformidade relacionados ao tema; 
  • Apoiar a identificação e acompanhamento de planos de ação para mitigação de desvios identificados. 

Gestão de Indicadores de Segurança da Informação 

  • Elaborar mensalmente indicadores táticos e operacionais de Segurança da Informação; 
  • Validar resultados e métricas em conjunto com os responsáveis das áreas; 
  • Manter e evoluir dashboards e relatórios gerenciais em Power BI; 
  • Gerenciar indicadores relacionados a Hardening, Gestão de Patches e demais temas de Segurança; 
  • Propor, desenvolver e implantar novos indicadores para acompanhamento da maturidade dos controles de Segurança da Informação; 
  • Consolidar informações e produzir reports para suporte à tomada de decisão. 

Gestão de Auditorias e Due Diligences 

  • Apoiar processos de auditoria interna, externa e avaliações de terceiros; 
  • Estruturar e manter respostas padrão para questionários e assessments de Segurança da Informação; 
  • Preencher avaliações e due diligences recebidas de clientes, parceiros e órgãos reguladores; 
  • Realizar a coleta, organização e envio de evidências para comprovação de controles implementados; 
  • Acompanhar tratativas decorrentes de auditorias e avaliações. 

 Avaliações de Maturidade e Frameworks de Segurança 

  • Apoiar avaliações de maturidade com base em frameworks e boas práticas de mercado; 
  • Acompanhar a execução de planos de melhoria decorrentes das avaliações; 
  • Monitorar indicadores de evolução dos controles de Segurança da Informação; 
  • Elaborar relatórios e apresentações executivas demonstrando o avanço das iniciativas e o nível de aderência aos frameworks adotados. 

⏳ Etapas do Processo

  1. Triagem inicial: Análise do currículo para verificar a adequação às qualificações e requisitos da vaga.

  2. Testes gerais: Avaliação do alinhamento cultural com o teste da Mindsight e teste de raciocínio lógico da Predictive Index.

  3. Vídeo entrevista: Uma oportunidade para nos conhecermos melhor e entender suas motivações e experiências.

  4. Entrevista com a equipe de Recrutamento: Discussão sobre as expectativas em relação à vaga e aos objetivos profissionais.

  5. Entrevista com a liderança: Uma conversa para discutir sua visão e como você pode contribuir para a equipe e a empresa.

  6. Entrevista com colegas de trabalho: Interação com futuros pares para avaliar a sinergia e o trabalho em equipe.

  7. Oferta: Apresentação da proposta de trabalho, incluindo detalhes sobre remuneração e benefícios.


 


Benefícios:  

Saúde e bem-estar:

  • Plano de saúde
  • Plano odontológico
  • Wellhub (Gympass)
  • Zenklub
  • Seguro de Vida
  • iFood Benefícios (VA e VR flexível)
  • Vale Transporte
  • New Value (clube de benefícios)
  • Licença parental: maternidade de 6 meses e paternidade de 20 dias.
  • Auxílio Creche

Vida Financeira

  • Fundos de Investimentos Exclusivos
  • Assessoria de Investimentos  
  • Cartão XP Visa Infinite sem anuidade  
  • Crédito (consignado, home equity, CCB Imobiliário, etc.) 

Modelo de Trabalho Presencial Flexível  

O nosso modelo de trabalho varia de acordo com a função, podendo ser totalmente presencial para frentes de negócio e mais flexível para outras equipes.  
 
Seguimos um modelo com mais frequência presencial, mas sempre guiado por flexibilidade e autonomia com a responsabilidade da nossa cultura empreendedora. 

Aqui na XP Inc., valorizamos as interações pessoais e acreditamos no uso do escritório como uma ferramenta para potencializar nossas relações no trabalho.


*Ao seguir com a inscrição, você declara que leu, compreendeu e concorda com a Política de Privacidade do Grupo XP Inc. e de seus fornecedores e parceiros que apoiam com a realização do processo seletivo. O Grupo XP Inc. poderá utilizar de soluções de inteligência artificial para apoiar a equipe de recrutamento no decorrer do processo, o que poderá envolver o tratamento de seus dados pessoais para tal finalidade, conforme princípios da Lei Geral de Proteção de Dados e da Política de Privacidade do Grupo XP Inc.

Candidatar a esta vaga

*

indica um campo obrigatório

Telefone
Currículo/CV*

Tipos de arquivos aceitos: pdf, doc, docx, txt, rtf


Formação

Selecionar...
Selecionar...
Selecionar...
Selecionar...
Selecionar...

Selecionar...
Selecionar...

Formato: 123.456.789-10

Selecionar...
Selecionar...
Selecionar...
Selecionar...
Selecionar...
Selecionar...
Selecionar...
Selecionar...

Buscamos construir um ambiente seguro e inclusivo para o desenvolvimento profissional de todas as pessoas e não toleramos qualquer tipo de discriminação de raça, cor, religião, identidade de gênero, orientação sexual, nacionalidade, deficiência ou idade em nenhuma etapa do processo seletivo, reforçando nosso compromisso com a diversidade. ​​

Caso não se sinta à vontade para responder às perguntas, você pode selecionar "Prefiro não responder". As respostas não afetarão o processo seletivo e serão tratadas com confidencialidade. ​​

Ao preencher aos campos, você consente com o tratamento de dados pessoais sensíveis para entender melhor a composição do pessoal e a adesão aos processos seletivos, sem impacto na candidatura. Em caso de dúvidas, consulte a Política de Privacidade. 

Selecionar...
Selecionar...
Selecionar...
Para que possamos viabilizar maior acessibilidade, caso seja confortável para você, pedimos que faça o upload do laudo médico mais atualizado que você tiver referente ao CID informado. ​

Tipos de arquivos aceitos: pdf, doc, docx, txt, rtf

Caso não tenha o laudo disponível no momento, você poderá apresenta-lo durante o processo seletivo.

Selecionar...
Selecionar...
Selecionar...
Quais canais você costuma utilizar para se manter informado sobre oportunidades de carreira?
Selecionar...