Descrição da Vaga
Se você tem paixão por inovação e busca trabalhar em um ambiente que promove agilidade, colaboração e desafios, esta pode ser a sua oportunidade! Estamos em busca de uma pessoa com sólida experiência em gestão de riscos e controles de segurança da informação, capaz de atuar tanto na linha de frente do monitoramento quanto na construção e efetividade dos controles, apoiando a gestão de riscos de terceiros. Se você é movido por investigação, tem olhar detalhista, gosta de análises complexas, não se satisfaz com a primeira resposta e tem capacidade de traduzir riscos técnicos em recomendações claras para públicos técnicos, executivos e áreas de negócio, essa vaga é para você.
Responsabilidades
- Conduzir, de ponta a ponta, o ciclo de identificação, análise, avaliação e tratamento de riscos de segurança da informação, com base na metodologia da ISO/IEC 27005 (identificação de ativos, ameaças, vulnerabilidades, critérios de probabilidade e impacto).
- Aplicar e evoluir a metodologia de risco da organização, incluindo matrizes qualitativas (probabilidade x impacto) e, quando aplicável, modelos quantitativos (ex.: FAIR), garantindo rastreabilidade e evidências em todo o processo.
- Definir e acompanhar planos de tratamento de risco (mitigar, transferir, aceitar, evitar), assegurando follow-up até o fechamento ou aceite formal.
- Manter e testar o framework de controles de segurança da informação, avaliando efetividade, mapeando exceções e acompanhando planos de ação corretivos.
- Realizar avaliações de maturidade e identificação de gaps em controles, com base em ISO/IEC 27001/27002, NIST CSF e CIS Controls, reportando resultados de forma estruturada.
- Conduzir avaliações de risco de fornecedores e terceiros (TPRM): due diligence, classificação de criticidade e monitoramento de requisitos contratuais de segurança.
- Estruturar e manter indicadores de risco e controle (KRIs/KPIs), produzindo relatórios técnicos e executivos que sustentem a tomada de decisão.
- Atuar como referência técnica consultiva para áreas de Produto, Engenharia, Cloud, Compliance e Jurídico, promovendo segurança por design e mitigação de riscos desde a concepção dos projetos.
- Apoiar processos de aceite formal de risco e gestão de exceções, com documentação, governança e revisões periódicas.
Requisitos
- ✓Experiência comprovada em gestão de riscos de segurança da informação.
- ✓Domínio prático e aprofundado da ISO/IEC 27005: metodologia de identificação, análise e avaliação de riscos, critérios de probabilidade/impacto e planos de tratamento.
- ✓Conhecimento consistente de ISO/IEC 27001/27002, NIST CSF e CIS Controls, e como se relacionam com a gestão de riscos.
- ✓Vivência em gestão de riscos de fornecedores/terceiros (TPRM): due diligence, avaliação de criticidade e monitoramento de requisitos contratuais.
- ✓Capacidade de estruturar testes de efetividade de controles, gerir evidências e acompanhar planos de ação até o fechamento.
- ✓Habilidade de comunicação escrita técnica e de tradução de riscos complexos em linguagem clara para públicos executivos.
- ✓Organização, autonomia e senioridade para conduzir análises complexas com baixo nível de supervisão.
- •Certificações como ISO 27005 Risk Manager, CRISC, ou ISO 27001 Lead Implementer/Auditor.
- •Experiência com modelagem quantitativa de risco (FAIR ou equivalente).
- •Vivência em contextos regulados — especialmente instituições de pagamento ou instituições financeiras sujeitas a normativos do Banco Central do Brasil (BCB) —, com capacidade de traduzir exigências regulatórias em práticas executáveis.
Benefícios
- ✓Assistência médica sem coparticipação
- ✓Assistência odontológica sem coparticipação
- ✓Seguro de vida
- ✓Auxílio para compra de medicamentos
- ✓Auxílio para realizar atividades físicas
- ✓Parceria com Neon para saúde financeira
- ✓Parceria com Zenklub para saúde física e mental (4 sessões mensais de terapia ou nutricionista gratuitas)
- ✓Quick massage (na sede)
- ✓Benefício alimentação flexível (cartão de crédito Visa)
- ✓Free food (na sede)
- ✓Auxílio creche
- ✓Programa de apoio parental
- ✓Licença maternidade estendida
- ✓Licença paternidade estendida
- ✓Plataforma de treinamentos in company
- ✓Auxílio educação (subsidia 70% de mensalidades de graduações e idiomas, compra de cursos e livros)
- ✓Auxílio Home Office
- ✓Equipamentos de trabalho
- ✓Auxílio mobília
- ✓Parceria com WOBA (acesso a coworkings em todo o Brasil)
- ✓Day Off no mês do aniversário
- ✓Auxílio Happy Hour
- ✓Bonificação por indicação de novos colaboradores
- ✓Bonificação baseada em metas anuais
- ✓Plano de Stock Options
Categorias
Sobre a Empresa
Mais vagas na Asaas →Somos uma super Fintech, Instituição de Pagamento credenciada pelo Banco Central do Brasil e temos como propósito maximizar a produtividade das empresas através da tecnologia. Oferecemos uma solução completa para gestão de cobranças, pagamentos, antecipações de recebíveis e atendemos mais de 120 mil...[Ver Mais]
Informações Adicionais
Você será redirecionado para o site da empresa
Vagas Relacionadas
Analista de Geoprocessamento Júnior - Vaga para PcD
Jobgether
Banco de Talentos - Engenharia, Manutenção e Inovação Industrial
Farmax
Banco de Talentos - P&D, Qualidade e Regulatório
Farmax
Estágio em Geoprocessamento 12571053M
Geopixel
Analista de Arquitetura Jr. | Vaga Afirmativa para Pessoas com Deficiência (PcD)
Método Grupo