Analista de Riscos e Controles de Segurança da Informação Sênior

ASAAS · Remoto, BR

Se você tem paixão por inovação e busca trabalhar em um ambiente que promove agilidade, colaboração e desafios, esta pode ser a sua oportunidade! Estamos em busca de uma pessoa com sólida experiência em **gestão de riscos e controles de segurança da informação**, capaz de atuar tanto na linha de frente do monitoramento quanto na construção e efetividade dos controles, apoiando a gestão de riscos de terceiros. Se você é movido por investigação, tem olhar detalhista, gosta de analises complexas não se satisfaz com a primeira resposta e tem capacidade de traduzir riscos técnicos em recomendações claras para públicos técnicos, executivos e áreas de negócio, essa vaga é para você. Se interessou pela oportunidade mas não reside em Joinville? Não tem problema, possibilitamos o trabalho **remoto/home office.** **Responsabilidades e atribuições** * Conduzir, de ponta a ponta, o ciclo de identificação, análise, avaliação e tratamento de riscos de segurança da informação, com base na metodologia da ISO/IEC 27005 (identificação de ativos, ameaças, vulnerabilidades, critérios de probabilidade e impacto). * Aplicar e evoluir a metodologia de risco da organização, incluindo matrizes qualitativas (probabilidade x impacto) e, quando aplicável, modelos quantitativos (ex.: FAIR), garantindo rastreabilidade e evidências em todo o processo. * Definir e acompanhar planos de tratamento de risco (mitigar, transferir, aceitar, evitar), assegurando follow\-up até o fechamento ou aceite formal. * Manter e testar o framework de controles de segurança da informação, avaliando efetividade, mapeando exceções e acompanhando planos de ação corretivos. * Realizar avaliações de maturidade e identificação de gaps em controles, com base em ISO/IEC 27001/27002, NIST CSF e CIS Controls, reportando resultados de forma estruturada. * Conduzir avaliações de risco de fornecedores e terceiros (TPRM): due diligence, classificação de criticidade e monitoramento de requisitos contratuais de segurança. * Estruturar e manter indicadores de risco e controle (KRIs/KPIs), produzindo relatórios técnicos e executivos que sustentem a tomada de decisão. * Atuar como referência técnica consultiva para áreas de Produto, Engenharia, Cloud, Compliance e Jurídico, promovendo segurança por design e mitigação de riscos desde a concepção dos projetos. * Apoiar processos de aceite formal de risco e gestão de exceções, com documentação, governança e revisões periódicas. **Requisitos e qualificações** * Experiência comprovada em gestão de riscos de segurança da informação. * Domínio prático e aprofundado da ISO/IEC 27005: metodologia de identificação, análise e avaliação de riscos, critérios de probabilidade/impacto e planos de tratamento. * Conhecimento consistente de ISO/IEC 27001/27002, NIST CSF e CIS Controls, e como se relacionam com a gestão de riscos. * Vivência em gestão de riscos de fornecedores/terceiros (TPRM): due diligence, avaliação de criticidade e monitoramento de requisitos contratuais. * Capacidade de estruturar testes de efetividade de controles, gerir evidências e acompanhar planos de ação até o fechamento. * Habilidade de comunicação escrita técnica e de tradução de riscos complexos em linguagem clara para públicos executivos. * Organização, autonomia e senioridade para conduzir análises complexas com baixo nível de supervisão. #### **Diferenciais:** * Certificações como ISO 27005 Risk Manager, CRISC, ou ISO 27001 Lead Implementer/Auditor. * Experiência com modelagem quantitativa de risco (FAIR ou equivalente). * Vivência em contextos regulados — especialmente instituições de pagamento ou instituições financeiras sujeitas a normativos do Banco Central do Brasil (BCB) —, com capacidade de traduzir exigências regulatórias em práticas executáveis. **Informações adicionais** * Carga horária de 8h por dia (segunda a sexta\- feira \- não compensamos os sábados); * Contratação CLT. **Somos uma Fintech,** Instituição de Pagamento credenciada pelo Banco Central do Brasil e **temos como propósito maximizar a produtividade das empresas através da tecnologia.** Oferecemos uma solução completa para gestão de cobranças, pagamentos, antecipações de recebíveis e atendemos mais de 200 mil clientes divididos entre profissionais autônomos, microempreendedores individuais (MEI) e grandes empresas. Nosso sonho começou em 2010, em Joinville/SC e acreditamos que o céu não é o limite para o nosso crescimento. Não é à toa que atualmente nosso time está em vários cantos do Brasil! **Mais de 1\.000 pessoas sonham junto com o Asaas, de forma colaborativa, inovadora, eficiente, com autonomia e liberdade para voar alto.** Voos altos exigem recursos para viver e trabalhar melhor, além de liberdade para administrá\-los. Por isso, acolhemos e cuidamos do nosso time oferecendo benefícios que apoiam seu crescimento pessoal e profissional: **Para saúde e bem\-estar:** temos assistência médica e odontológica sem coparticipação, seguro de vida, auxílio para compra de medicamentos e para re