Cybersecurity Resilience Analyst Senior
Descrição da vaga
Se você tem paixão por inovação e busca trabalhar em um ambiente ágil, colaborativo e desafiador, esta pode ser a sua oportunidade!
Para o nosso time de Segurança da Informação, buscamos uma pessoa capaz de conectar processos de negócio, tecnologia e fornecedores, com habilidades de agir rapidamente quando a falha em um desses elos coloca toda a cadeia em risco.
No dia a dia, você será responsável por integrar a gestão de crises cibernéticas aos processos de resposta a incidentes, liderar exercícios de simulação (tabletop, testes de DR e de crise cibernética), desenvolver, manter e testar os planos de Continuidade de Negócios (PCN) e de Recuperação de Desastres (DRP), conduzir Análises de Impacto ao Negócio (BIA), garantindo assim que os processos críticos estejam preparados para operar com segurança, disponibilidade e em conformidade regulatória, contribuindo diretamente para o sucesso do negócio.
Se interessou pela oportunidade mas não reside em Joinville? Não tem problema, possibilitamos o trabalho remoto/home office.
Responsabilidades e atribuições
- Desenvolver, manter e testar planos de continuidade de negócios (PCN) e de recuperação de desastres (DRP) para processos, sistemas e ativos críticos de tecnologia e segurança da informação;
- Conduzir Análises de Impacto ao Negócio (BIA), mapeando processos críticos, dependências e tempos de tolerância à interrupção (RTO, RPO e MTD);
- Planejar, coordenar e conduzir exercícios de simulação - tabletop exercises, testes de failover/DR e simulações de crise cibernética -, avaliando a efetividade dos planos e documentando lições aprendidas;
- Atuar na gestão de crises cibernéticas, apoiando a coordenação entre áreas técnicas, executivas, jurídicas e de comunicação durante incidentes de alto impacto e eventos de indisponibilidade;
- Integrar os processos de resposta a incidentes de segurança aos planos de continuidade de negócios, garantindo transição fluida entre contenção/erradicação e restabelecimento das operações;
- Avaliar a resiliência de arquiteturas críticas - redundância, alta disponibilidade, backup e failover - em conjunto com times de infraestrutura, engenharia e SRE;
- Monitorar e gerenciar riscos de resiliência associados a fornecedores e prestadores de serviços críticos, incluindo provedores de nuvem, avaliando cláusulas contratuais de continuidade e SLAs de recuperação;
- Elaborar, revisar e manter políticas, normas, playbooks e procedimentos operacionais relacionados à continuidade de negócios, recuperação de desastres e resiliência cibernética;
- Apoiar auditorias internas e externas e avaliações regulatórias relacionadas à resiliência operacional e cibernética, produzindo evidências e planos de ação;
- Produzir relatórios técnicos e gerenciais sobre a postura de resiliência da organização, resultados de testes/exercícios, gaps identificados e recomendações de melhoria;
- Colaborar com SOC, CSIRT, Red Team e demais áreas de segurança na definição de cenários de ameaça relevantes para exercícios de continuidade e de crise;
- Acompanhar e interpretar normativos aplicáveis (Bacen, PCI-DSS, ISO 22301, ISO 27001), traduzindo requisitos regulatórios em controles e planos práticos de resiliência;
- Acompanhar tendências, incidentes de mercado e boas práticas em continuidade de negócios e resiliência cibernética, propondo melhorias contínuas aos processos existentes;
- Orientar e capacitar equipes internas sobre cultura de resiliência, planos de contingência e procedimentos de crise.
Requisitos e qualificações
- Experiência com temas em continuidade de negócios, recuperação de desastres, gestão de crises ou resiliência operacional, idealmente aplicada à segurança da informação;
- Perfil analítico e organizado, com visão sistêmica para correlacionar dependências entre processos de negócio, tecnologia e fornecedores;
- Senso de prioridade e capacidade de atuar com clareza e objetividade sob pressão, especialmente durante eventos de crise;
- Sólida compreensão de frameworks e normas de continuidade e resiliência (ISO 22301, NIST SP 800-34), de segurança da informação (ISO 27001, NIST CSF, PCI-DSS) e Gestão de Incidentes (ISO 27035 e NIST SP 800-61)
- Conhecimento de normativos do Banco Central aplicáveis a instituições de pagamento e demais instituições autorizadas - como a Resolução BCB nº 85/2021 e o pacote mais recente formado pela Resolução BCB nº 538/2025 e pela Resolução CMN nº 5.274/2025 -, com foco nos requisitos de continuidade de negócios e resiliência operacional;
- Experiência na condução de BIA e de exercícios de simulação (tabletop, testes de DR, simulações de crise);
- Vivência em gestão de incidentes de segurança e articulação com equipes de SOC/CSIRT;
- Comunicação eficaz para interação com stakeholders técnicos, executivos e reguladores, inclusive em situações de crise.
Informações adicionais
Diferenciais:
Modelo de Trabalho:
- Carga horária de 8h por dia (segunda a sexta-feira);
- Contratação CLT.
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Aguarde as próximas etapas
- Etapa 3: Entrevista com Talent Acquisition
- Etapa 4: Análise Reputacional e de Conflitos
- Etapa 5: Case Técnico
- Etapa 6: Entrevista Técnica
- Etapa 7: Dados Pré-Admissionais
- Etapa 8: Contratação
NÓS QUEREMOS MUDAR O MUNDO E COMEÇAMOS POR AQUI! VOCÊ VEM COM A GENTE?
Somos uma Fintech, Instituição de Pagamento credenciada pelo Banco Central do Brasil e temos como propósito maximizar a produtividade das empresas através da tecnologia. Oferecemos uma solução completa para gestão de cobranças, pagamentos, antecipações de recebíveis e atendemos mais de 200 mil clientes divididos entre profissionais autônomos, microempreendedores individuais (MEI) e grandes empresas.
Nosso sonho começou em 2010, em Joinville/SC e acreditamos que o céu não é o limite para o nosso crescimento. Não é à toa que atualmente nosso time está em vários cantos do Brasil! Mais de 1.000 pessoas sonham junto com o Asaas, de forma colaborativa, inovadora, eficiente, com autonomia e liberdade para voar alto.
Voos altos exigem recursos para viver e trabalhar melhor, além de liberdade para administrá-los. Por isso, acolhemos e cuidamos do nosso time oferecendo benefícios que apoiam seu crescimento pessoal e profissional:
Para saúde e bem-estar: temos assistência médica e odontológica sem coparticipação, seguro de vida, auxílio para compra de medicamentos e para realizar atividades físicas. Além disso, a Neon é nossa parceira para cuidar da saúde financeira do time e a Zenklub para a saúde física e mental (oferecemos 4 sessões mensais de terapia ou nutricionista gratuitas). Na sede, também temos quick massage.
Para alimentação e família: nosso benefício alimentação é flexível, por meio de um cartão de crédito, bandeira Visa. O saldo pode ser usado como cada um desejar. Na sede, temos free food e, para as famílias, oferecemos auxílio creche, programa de apoio parental e licença maternidade e paternidade estendida.
Para educação e crescimento: além de um ambiente de desafios e muito desenvolvimento, temos uma plataforma de treinamentos in company e disponibilizamos auxílio educação que subsidia 70% de mensalidades de graduações e idiomas, bem como a compra de cursos e livros, para que nosso time nunca pare de aprender.
Para o trabalho remoto de qualidade: oferecemos auxílio Home Office, equipamentos de trabalho, auxílio mobília e temos parceria com a WOBA, para os nossos colaboradores usarem coworkings em todo o Brasil quando desejarem. Conheça nossa sede, em Joinville/SC, nesse tour virtual!
Extras, porque o Dream Team merece: temos Day Off no mês do aniversário, auxílio Happy Hour, bonificação por indicação de novos colaboradores, bonificação baseada em metas anuais, plano de Stock Options e um ambiente leve, no dress code!
ACOMPANHE O DIA A DIA A BORDO E FIQUE POR DENTRO DAS NOVIDADES: