Logo for ASAAS

Cybersecurity Resilience Analyst Senior

Role overview

Qualifications

  • Experience with business continuity, disaster recovery, crisis management, or operational resilience ideally applied to information security
  • Analytical and organized profile with systemic view to correlate dependencies between business processes, technology, and suppliers
  • Solid understanding of continuity and resilience frameworks and standards (ISO 22301, NIST SP 800-34, ISO 27001, NIST CSF, PCI-DSS)

Responsibilities

  • Develop, maintain, and test business continuity plans (BCP) and disaster recovery plans (DRP) for critical technology and information security processes, systems, and assets
  • Conduct Business Impact Analysis (BIA), mapping critical processes, dependencies, and recovery time objectives
  • Plan, coordinate, and conduct simulation exercises - tabletop exercises, failover/DR tests, and cybersecurity crisis simulations - evaluating effectiveness and documenting lessons learned
  • Support internal and external audits and regulatory assessments related to operational and cybersecurity resilience, producing evidence and action plans

About the company

ASAAS logo

ASAAS

Financial Services

O Asaas é uma empresa brasileira com investidores globais que ajuda autônomos, MEIs e grandes empresas a automatizar e profissionalizar os processos financeiros, melhorando o relacionamento com os seus clientes. Reúne em um único lugar a emissão, envio e recebimento de cobranças, automatizando o envio de notificações por diversos canais de comunicação e a gestão de recebíveis. Na aplicação é possível cobrar através de boleto bancário, cartão de crédito e débito, efetuar transferências, pagar boletos e contas de consumo, antecipar recebíveis e emitir notas fiscais. Muito mais do que uma conta digital, também oferece um cartão que pode ser utilizado para saques, compras e assinaturas de streaming. Com 9 anos de mercado, a ferramenta diminui drasticamente o trabalho manual em tarefas administrativas e reduz a inadimplência, melhorando o fluxo de caixa de autônomos e empresas!

Company details

Company typeSME
IndustryFinancial Services
Company size501 - 1000

Your match analysis

See how your profile stacks up against this role.

We compared the job requirements to your profile to show where you're strong and where you fall short.

Job description

JOB DESCRIPTION


Se você tem paixão por inovação e busca trabalhar em um ambiente ágil, colaborativo e desafiador, esta pode ser a sua oportunidade! 


Para o nosso time de Segurança da Informação, buscamos uma pessoa capaz de conectar processos de negócio, tecnologia e fornecedores, com habilidades de agir rapidamente quando a falha em um desses elos coloca toda a cadeia em risco.


No dia a dia, você será responsável por integrar a gestão de crises cibernéticas aos processos de resposta a incidentes, liderar exercícios de simulação (tabletop, testes de DR e de crise cibernética), desenvolver, manter e testar os planos de Continuidade de Negócios (PCN) e de Recuperação de Desastres (DRP), conduzir Análises de Impacto ao Negócio (BIA), garantindo assim que os processos críticos estejam preparados para operar com segurança, disponibilidade e em conformidade regulatória, contribuindo diretamente para o sucesso do negócio.


Se interessou pela oportunidade mas não reside em Joinville? Não tem problema, possibilitamos o trabalho remoto/home office.


RESPONSIBILITIES AND ASSIGNMENTS


  • Desenvolver, manter e testar planos de continuidade de negócios (PCN) e de recuperação de desastres (DRP) para processos, sistemas e ativos críticos de tecnologia e segurança da informação;
  • Conduzir Análises de Impacto ao Negócio (BIA), mapeando processos críticos, dependências e tempos de tolerância à interrupção (RTO, RPO e MTD);
  • Planejar, coordenar e conduzir exercícios de simulação - tabletop exercises, testes de failover/DR e simulações de crise cibernética -, avaliando a efetividade dos planos e documentando lições aprendidas;
  • Atuar na gestão de crises cibernéticas, apoiando a coordenação entre áreas técnicas, executivas, jurídicas e de comunicação durante incidentes de alto impacto e eventos de indisponibilidade;
  • Integrar os processos de resposta a incidentes de segurança aos planos de continuidade de negócios, garantindo transição fluida entre contenção/erradicação e restabelecimento das operações;
  • Avaliar a resiliência de arquiteturas críticas - redundância, alta disponibilidade, backup e failover - em conjunto com times de infraestrutura, engenharia e SRE;
  • Monitorar e gerenciar riscos de resiliência associados a fornecedores e prestadores de serviços críticos, incluindo provedores de nuvem, avaliando cláusulas contratuais de continuidade e SLAs de recuperação;
  • Elaborar, revisar e manter políticas, normas, playbooks e procedimentos operacionais relacionados à continuidade de negócios, recuperação de desastres e resiliência cibernética;
  • Apoiar auditorias internas e externas e avaliações regulatórias relacionadas à resiliência operacional e cibernética, produzindo evidências e planos de ação;
  • Produzir relatórios técnicos e gerenciais sobre a postura de resiliência da organização, resultados de testes/exercícios, gaps identificados e recomendações de melhoria;
  • Colaborar com SOC, CSIRT, Red Team e demais áreas de segurança na definição de cenários de ameaça relevantes para exercícios de continuidade e de crise;
  • Acompanhar e interpretar normativos aplicáveis (Bacen, PCI-DSS, ISO 22301, ISO 27001), traduzindo requisitos regulatórios em controles e planos práticos de resiliência;
  • Acompanhar tendências, incidentes de mercado e boas práticas em continuidade de negócios e resiliência cibernética, propondo melhorias contínuas aos processos existentes;
  • Orientar e capacitar equipes internas sobre cultura de resiliência, planos de contingência e procedimentos de crise.



REQUIREMENTS AND QUALIFICATIONS


  • Experiência com temas em continuidade de negócios, recuperação de desastres, gestão de crises ou resiliência operacional, idealmente aplicada à segurança da informação;
  • Perfil analítico e organizado, com visão sistêmica para correlacionar dependências entre processos de negócio, tecnologia e fornecedores;
  • Senso de prioridade e capacidade de atuar com clareza e objetividade sob pressão, especialmente durante eventos de crise;
  • Sólida compreensão de frameworks e normas de continuidade e resiliência (ISO 22301, NIST SP 800-34), de segurança da informação (ISO 27001, NIST CSF, PCI-DSS) e Gestão de Incidentes (ISO 27035 e NIST SP 800-61)
  • Conhecimento de normativos do Banco Central aplicáveis a instituições de pagamento e demais instituições autorizadas - como a Resolução BCB nº 85/2021 e o pacote mais recente formado pela Resolução BCB nº 538/2025 e pela Resolução CMN nº 5.274/2025 -, com foco nos requisitos de continuidade de negócios e resiliência operacional;
  • Experiência na condução de BIA e de exercícios de simulação (tabletop, testes de DR, simulações de crise);
  • Vivência em gestão de incidentes de segurança e articulação com equipes de SOC/CSIRT;
  • Comunicação eficaz para interação com stakeholders técnicos, executivos e reguladores, inclusive em situações de crise.

ADDITIONAL INFORMATION


Diferenciais:

  • Experiência prévia em instituições financeiras, fintechs ou ambientes altamente regulados;
  • Certificações em continuidade de negócios e resiliência (CBCI ou CBCP/MBCP – DRI International/BCI, ISO 22301 Lead Implementer/Auditor) ou em governança de risco (CISM, CRISC);
  • Experiência com ferramentas de gestão de continuidade de negócios (BCM software) e plataformas de notificação em massa/orquestração de crises;
  • Conhecimento em Cloud Security e arquiteturas de alta disponibilidade (AWS, Azure ou GCP);
  • Experiência prévia com certificações/auditorias PCI-DSS, ISO 27001, SOC2 e normativos do Bacen;
  • Conhecimento em automação/scripts (Python, PowerShell) aplicados a testes de resiliência ou automação de processos de continuidade;
  • Familiaridade com frameworks internacionais de resiliência operacional (ex.: Basel Committee - Principles for Operational Resilience) como referência de boas práticas de mercado.


Modelo de Trabalho:

  • Carga horária de 8h por dia (segunda a sexta-feira);
  • Contratação CLT.

NÓS QUEREMOS MUDAR O MUNDO E COMEÇAMOS POR AQUI! VOCÊ VEM COM A GENTE?


Somos uma Fintech, Instituição de Pagamento credenciada pelo Banco Central do Brasil e temos como propósito maximizar a produtividade das empresas através da tecnologia. Oferecemos uma solução completa para gestão de cobranças, pagamentos, antecipações de recebíveis e atendemos mais de 200 mil clientes divididos entre profissionais autônomos, microempreendedores individuais (MEI) e grandes empresas.


Nosso sonho começou em 2010, em Joinville/SC e acreditamos que o céu não é o limite para o nosso crescimento. Não é à toa que atualmente nosso time está em vários cantos do Brasil! Mais de 1.000 pessoas sonham junto com o Asaas, de forma colaborativa, inovadora, eficiente, com autonomia e liberdade para voar alto.


Voos altos exigem recursos para viver e trabalhar melhor, além de liberdade para administrá-los. Por isso, acolhemos e cuidamos do nosso time oferecendo benefícios que apoiam seu crescimento pessoal e profissional:


Para saúde e bem-estar: temos assistência médica e odontológica sem coparticipação, seguro de vida, auxílio para compra de medicamentos e para realizar atividades físicas. Além disso, a Neon é nossa parceira para cuidar da saúde financeira do time e a Zenklub para a saúde física e mental (oferecemos 4 sessões mensais de terapia ou nutricionista gratuitas). Na sede, também temos quick massage. 


Para alimentação e família: nosso benefício alimentação é flexível, por meio de um cartão de crédito, bandeira Visa. O saldo pode ser usado como cada um desejar. Na sede, temos free food e, para as famílias, oferecemos auxílio creche, programa de apoio parental e licença maternidade e paternidade estendida.


Para educação e crescimento: além de um ambiente de desafios e muito desenvolvimento, temos uma plataforma de treinamentos in company e disponibilizamos auxílio educação que subsidia 70% de mensalidades de graduações e idiomas, bem como a compra de cursos e livros, para que nosso time nunca pare de aprender. 


Para o trabalho remoto de qualidade: oferecemos auxílio Home Office, equipamentos de trabalho, auxílio mobília e temos parceria com a WOBA, para os nossos colaboradores usarem coworkings em todo o Brasil quando desejarem. Conheça nossa sede, em Joinville/SC, nesse tour virtual!


Extras, porque o Dream Team merece: temos Day Off no mês do aniversário, auxílio Happy Hour, bonificação por indicação de novos colaboradores, bonificação baseada em metas anuais, plano de Stock Options e um ambiente leve, no dress code!


Apply once. Then go straight to the hiring manager.

After you apply, unlock the direct contact details of the people who actually make the call. A quick follow-up makes you 5x more likely to land an interview.

MR

Marcus Rivera

Chief Revenue Officer

m.rivera@company.com
linkedin.com/in/marcusrivera
Unlocked after you apply
·

Cybersecurity Analyst Related jobs

Other jobs at ASAAS

Premium

Reach out to the hiring manager directly.

Gain access to the contact details of the hiring managers who actually decide, and reach out to network with them directly. That, plus more when you upgrade:

  • Full match report with fit score and gaps
  • Career diagnostics on how recruiters read you
  • Curated company matches and warm intros
  • 48h early access to new roles

Cancel anytime.