Analista de Governança de Segurança da Informação Sênior

Stone - Linkedin

Apply to this job
Sao Paulo, Sao Paulo, Brasil Until 10/7/2026 3+ years exp First posted August 8, 2026 Last posted August 8, 2026
Job description

Sobre a Stone:

Somos muito mais do que uma empresa de maquininhas! A Stone é uma empresa de tecnologia e serviços financeiros focada no(a) cliente.

Nascemos com o propósito de ser protagonistas na transformação da indústria de pagamentos, servindo o(a) empreendedor(a) brasileiro(a) e transformando seus sonhos em resultados.

Somos a maior empresa independente de meios de pagamentos do Brasil, com mais de quinze mil pessoas espalhadas pelas cinco regiões do país,  em um cenário repleto de desafios e oportunidades. Valorizamos o trabalho em equipe, a flexibilidade, o desenvolvimento contínuo e os pensamentos disruptivos e incansáveis na busca de soluções para a nossa RAZÃO.

Nossa Cultura:

Por aqui, vivemos nossa cultura no dia a dia, guiados por esses 5 valores:

 💚 O cliente é a razão
O cliente é o motivo pelo qual existimos e só temos sucesso se ele tiver sucesso.

⚡ Cabeça de dono
Fazemos o que é certo, do jeito certo, com responsabilidade e tecnologia para decidir melhor.

🎯 Direto ao ponto
Profundidade para entender e simplicidade para resolver.

🤝 Excelência é um jogo de equipe
Construímos um negócio de longo prazo, em time e com colaboração.

✨ Paixão em cada detalhe
Fazemos com paixão, atenção aos detalhes e vontade de surpreender para ajudar o cliente a vencer.

 

#REMOTO

  • Sobre a Oportunidade
    A Stone está com uma excelente oportunidade no seu time de Governança de Segurança da Informação! Você gostaria de buscar novos desafios e adquirir novos conhecimentos para acelerar o desenvolvimento de carreira? Se sim, venha fazer parte do nosso time de Segurança da Informação como Analista de Governança de Segurança da Informação Sênior!
    O time de GovSI tem como propósito garantir a confidencialidade, integridade e disponibilidade do ambiente visando detectar, responder e proteger o ambiente tecnológico contra ameaças que possam trazer impacto ou mesmo risco estratégico para a Stone Co.
    Somos responsáveis por manter a conformidade dos controles, processos e indicadores de segurança da informação de acordo com as regulamentações de cyber e melhores práticas de mercado como ISO27001, NIST entre outras, através de ciclos de melhoria contínua direcionados por riscos cibernéticos.

    Responsabilidades Principais
    • Desenvolvimento e atualização de Política de Segurança da Informação, Normativos e Procedimentos; aplicação de controles das famílias ISO27000 e Framework NIST
    • Liderança e apoio nas adequações regulatórias de segurança, incluindo Circulares BACEN 85, 265 e demais regulamentações aplicáveis
    • Mapeamento de requisitos regulatórios e alinhamento de controles de segurança às exigências do Banco Central do Brasil e demais órgãos reguladores
    • Implantar indicadores e métricas de segurança da informação, incluindo automação de coleta e análise de dados
    • Executar processo de melhoria contínua e identificação de causa raiz das fragilidades de segurança, com apoio de ferramentas de IA para análise preditiva
    • Apoiar as áreas internas no gerenciamento de requisitos da Norma ISO 27001 e regulamentações de compliance
    • Participação de auditorias internas e externas, incluindo avaliações de conformidade regulatória
    • Manutenção e gerenciamento dos processos de gestão de vulnerabilidades de segurança, sob a perspectiva de governança, exposição e saneamento, incluindo automação de workflows
    • Desenho de métricas técnicas promoventes das tecnologias de segurança, visando obter o nível de efetividade das camadas de proteção
    • Condução de avaliação e mensuração do nível de maturidade em segurança em coligadas e parceiros relevantes
    • Implementação de automações e soluções com IA para otimizar processos de governança de segurança
    • Preparação de relatórios e evidências de conformidade para auditorias regulatórias e demonstração de adequação às exigências do BACEN


    O Que Esperamos De Você
    • Experiência com processos de governança de segurança da informação, indicadores, métricas e melhoria contínua
    • Conhecimento profundo das regulamentações de cyber do Bacen, especialmente Circulares 85, 265 e demais normas de segurança da informação
    • Experiência comprovada em apoio e liderança de projetos de adequação regulatória de segurança
    • Conhecimento das regulamentações de cyber do Bacen, PCI/DSS, SEC
    • Experiência em frameworks de Segurança como NIST CSF, ISO27001, CIS etc
    • Experiência com criação e desenvolvimento de indicadores de segurança e plataforma de apresentação de dados (Ex: Power BI, Looker e etc)
    • Experiência com automação de processos de segurança e governança
    • Familiaridade com ferramentas de IA e machine learning aplicadas à segurança da informação e análise de dados
    • Conhecimento alto nível das tecnologias de proteção de segurança da informação, visando mensurar indicadores e questionamentos decorrentes do processo de melhoria contínua
    • Experiência de desenho de controles e processos de segurança alinhados a requisitos regulatórios
    • Ter motivação por aprendizado e desenvolvimento contínuos
    • Experiência com relatórios técnicos e executivos
    • Capacidade de trabalhar com autonomia
    • Capacidade de se comunicar de forma concisa, franca e assertiva
    • Possível ter curso Superior em Segurança da Informação, Ciência da Computação, Sistemas de Informação, Engenharia de Software ou cursos relacionados
    • Inglês Avançado
    • Paixão por aprender e prosperar em um ambiente dinâmico e em constante mudança
    • Conhecimento de estruturas de risco e segurança, padrões e práticas recomendadas (por exemplo, NIST, ISO SANS Critical Security Controls)
    • Facilidade de trabalhar dentro de times multi-disciplinares com metodologia ágil


    O Que Aumenta Suas Chances
    • Pós-Graduação concluída ou em andamento
    • Excelentes habilidades na língua inglesa (escrita e verbal)
    • Conhecimentos em Power BI ou Tableau para geração de indicadores
    • Experiência anterior com Circulares BACEN ou experiência em instituições financeiras reguladas
    • Experiência com desenvolvimento ou implementação de soluções de IA generativa para segurança e automação de análises
    • Conhecimento em Python, RPA ou outras linguagens para automação de processos
    • Certificações relacionadas a metodologias/práticas de Segurança da Informação (ISO27001, ISO27005, CompTIA Security+, CISSP, entre outras)

Nosso pacote de Remuneração e Benefícios:

(itens com asterisco possuem regras específicas de elegibilidade, que serão explicadas pelos recrutadores ao longo do processo seletivo)

💸Salário Fixo

💰 Pacote de Remuneração Variável* (PLR, ILP ou Comissão - disponibilizado conforme a elegibilidade do cargo, não sendo um modelo de livre escolha)

🏥 Plano de Saúde e Odontológico com coparticipação (exceto para profissionais com deficiência que não possuem coparticipação)

🩺Hospital Virtual Verde: equipe de telemedicina disponível 24 horas por dia, 7 dias por semana

💊Subsídio de medicamentos

🍽️ Vale Refeição e/ou Vale Alimentação - Pluxee* (exceto para cargos de Executivo(a) Comercial - 6hrs)

👶 Auxílio Creche (para crianças até 5 anos e 11 meses)

💙 Auxílio Filho com Deficiência

🛡️ Seguro de Vida

⛽Auxílio combustível ou auxílio deslocamento * 

🏠 Auxílio home office * (apenas para contratos Híbridos ou Remotos)

🎁 Kit Acolhimento para novos pais

🏢 Convênio SESC*

📚 Benefício Educação - Plataforma interna de autodesenvolvimento (Studa e Biblioteca Stone)

🧠 Acolhe360º - Apoio emocional (gratuito)

💆 Quick Massage e Ambulatório* 

Opcionais:

Wellhub - TotalPass - Pet Club - Flash - Férias&Co - VT - Allya - Parcerias educacionais

 

*Além das vagas afirmativas, todas as vagas Stone também são destinadas a pessoas com deficiência.

About this role

Summary

Lead security governance, compliance, and automation projects for financial regulations.

Job title

Analista de Governança de Segurança da Informação Sênior

Experience level

senior level

Minimum experience

3+ years exp

Industry

finance

Location requirements

Sao Paulo, remote work allowed

Salary

Not specified in the posting.

Management role

No

Skills & keywords

Required skills

ISO27001NISTregulatory requirementssecurity controlsautomação de processos

Preferred skills

Power BIPower BI or TableauPythonISO27001 certificationsSegurança da Informação

Specializations

cybersecurityregulatory compliancesecurity frameworksautomação de segurança
Locations

Structured locations inferred from the posting.

Unknown location

Remote
Related searches