Analista de Riscos e Controles de Segurança da Informação Sênior

🏢 Asaas · all 43 jobs
📍 Brazil
📅 Posted Oct 1, 2026 · via Himalayas
🏷 Information Security Analyst, Risk Analyst, Security Analyst, Risk And Compliance Analyst, Information Security Risk Manager, Analista De Segurança Da Informação +2 more
Apply on original site ↗

Se você tem paixão por inovação e busca trabalhar em um ambiente que promove agilidade, colaboração e desafios, esta pode ser a sua oportunidade!

Estamos em busca de uma pessoa com sólida experiência em gestão de riscos e controles de segurança da informação , capaz de atuar tanto na linha de frente do monitoramento quanto na construção e efetividade dos controles, apoiando a gestão de riscos de terceiros. Se você é movido por investigação, tem olhar detalhista, gosta de analises complexas não se satisfaz com a primeira resposta e tem capacidade de traduzir riscos técnicos em recomendações claras para públicos técnicos, executivos e áreas de negócio, essa vaga é para você.

Se interessou pela oportunidade mas não reside em Joinville? Não tem problema, possibilitamos o trabalho remoto/home office.

- Conduzir, de ponta a ponta, o ciclo de identificação, análise, avaliação e tratamento de riscos de segurança da informação, com base na metodologia da ISO/IEC 27005 (identificação de ativos, ameaças, vulnerabilidades, critérios de probabilidade e impacto).

- Aplicar e evoluir a metodologia de risco da organização, incluindo matrizes qualitativas (probabilidade x impacto) e, quando aplicável, modelos quantitativos (ex.: FAIR), garantindo rastreabilidade e evidências em todo o processo.

- Definir e acompanhar planos de tratamento de risco (mitigar, transferir, aceitar, evitar), assegurando follow-up até o fechamento ou aceite formal.

- Manter e testar o framework de controles de segurança da informação, avaliando efetividade, mapeando exceções e acompanhando planos de ação corretivos.

- Realizar avaliações de maturidade e identificação de gaps em controles, com base em ISO/IEC 27001/27002, NIST CSF e CIS Controls, reportando resultados de forma estruturada.

- Conduzir avaliações de risco de fornecedores e terceiros (TPRM): due diligence, classificação de criticidade e monitoramento de requisitos contratuais de segurança.

- Estruturar e manter indicadores de risco e controle (KRIs/KPIs), produzindo relatórios técnicos e executivos que sustentem a tomada de decisão.

- Atuar como referência técnica consultiva para áreas de Produto, Engenharia, Cloud, Compliance e Jurídico, promovendo segurança por design e mitigação de riscos desde a concepção dos projetos.

- Apoiar processos de aceite formal de risco e gestão de exceções, com documentação, governança e revisões periódicas.

- Experiência comprovada em gestão de riscos de segurança da informação.

- Domínio prático e aprofundado da ISO/IEC 27005: metodologia de identificação, análise e avaliação de riscos, critérios de probabilidade/impacto e planos de tratamento.

- Conhecimento consistente de ISO/IEC 27001/27002, NIST CSF e CIS Controls, e como se relacionam com a gestão de riscos.

- Vivência em gestão de riscos de fornecedores/terceiros (TPRM): due diligence, avaliação de criticidade e monitoramento de requisitos contratuais.

- Capacidade de estruturar testes de efetividade de controles, gerir evidências e acompanhar planos de ação até o fechamento.

- Habilidade de comunicação escrita técnica e de tradução de riscos complexos em linguagem clara para públicos executivos.

- Organização, autonomia e senioridade para conduzir análises complexas com baixo nível de supervisão.
Diferenciais:

- Certificações como ISO 27005 Risk Manager, CRISC, ou ISO 27001 Lead Implementer/Auditor.

- Experiência com modelagem quantitativa de risco (FAIR ou equivalente).

- Vivência em contextos regulados — especialmente instituições de pagamento ou instituições financeiras sujeitas a normativos do Banco Central do Brasil (BCB) —, com capacidade de traduzir exigências regulatórias em práticas executáveis.

Informações adicionais

- Carga horária de 8h por dia (segunda a sexta- feira - não compensamos os sábados);

- Contratação CLT.

Originally posted on Himalayas

Flights + hotels

This role requires you to be in Brazil. If that means relocating or flying in, it is worth checking fares before you commit to a start date.

Compare flights and hotels →

← All remote jobs

Want more like this? Browse every live remote legal role.All remote legal jobs →
Get new legal jobs by email
Daily email, only when there's something new. One click to stop.

Get remote legal jobs like this by email

10 hand-picked jobs, one email a day. No spam, unsubscribe anytime.

Similar for you