Logo for ASAAS

Analista de Riscos e Controles de Segurança da Informação Sênior

Role overview

Qualifications

  • Experiência comprovada em gestão de riscos de segurança da informação
  • Domínio prático da ISO/IEC 27005
  • Conhecimento consistente de ISO/IEC 27001/27002, NIST CSF e CIS Controls
  • Habilidade de comunicação escrita técnica

Responsibilities

  • Conduzir o ciclo de identificação, análise, avaliação e tratamento de riscos de segurança da informação
  • Aplicar e evoluir a metodologia de risco da organização
  • Definir e acompanhar planos de tratamento de risco
  • Realizar avaliações de maturidade e identificação de gaps em controles

Key facts

Hard skills

Other skills

  • Communication
  • Analytical Skills

About the company

ASAAS logo

ASAAS

Financial Services

O Asaas é uma empresa brasileira com investidores globais que ajuda autônomos, MEIs e grandes empresas a automatizar e profissionalizar os processos financeiros, melhorando o relacionamento com os seus clientes. Reúne em um único lugar a emissão, envio e recebimento de cobranças, automatizando o envio de notificações por diversos canais de comunicação e a gestão de recebíveis. Na aplicação é possível cobrar através de boleto bancário, cartão de crédito e débito, efetuar transferências, pagar boletos e contas de consumo, antecipar recebíveis e emitir notas fiscais. Muito mais do que uma conta digital, também oferece um cartão que pode ser utilizado para saques, compras e assinaturas de streaming. Com 9 anos de mercado, a ferramenta diminui drasticamente o trabalho manual em tarefas administrativas e reduz a inadimplência, melhorando o fluxo de caixa de autônomos e empresas!

Company details

Company typeSME
IndustryFinancial Services
Company size501 - 1000

Your match analysis

See how your profile stacks up against this role.

We compared the job requirements to your profile to show where you're strong and where you fall short.

Job description

JOB DESCRIPTION


Se você tem paixão por inovação e busca trabalhar em um ambiente que promove agilidade, colaboração e desafios, esta pode ser a sua oportunidade!

Estamos em busca de uma pessoa com sólida experiência em gestão de riscos e controles de segurança da informação, capaz de atuar tanto na linha de frente do monitoramento quanto na construção e efetividade dos controles, apoiando a gestão de riscos de terceiros. Se você é movido por investigação, tem olhar detalhista, gosta de analises complexas não se satisfaz com a primeira resposta e tem capacidade  de traduzir riscos técnicos em recomendações claras para públicos técnicos, executivos e áreas de negócio, essa vaga é para você. 

Se interessou pela oportunidade mas não reside em Joinville? Não tem problema, possibilitamos o trabalho remoto/home office.


RESPONSIBILITIES AND ASSIGNMENTS


  • Conduzir, de ponta a ponta, o ciclo de identificação, análise, avaliação e tratamento de riscos de segurança da informação, com base na metodologia da ISO/IEC 27005 (identificação de ativos, ameaças, vulnerabilidades, critérios de probabilidade e impacto).
  • Aplicar e evoluir a metodologia de risco da organização, incluindo matrizes qualitativas (probabilidade x impacto) e, quando aplicável, modelos quantitativos (ex.: FAIR), garantindo rastreabilidade e evidências em todo o processo.
  • Definir e acompanhar planos de tratamento de risco (mitigar, transferir, aceitar, evitar), assegurando follow-up até o fechamento ou aceite formal.
  • Manter e testar o framework de controles de segurança da informação, avaliando efetividade, mapeando exceções e acompanhando planos de ação corretivos.
  • Realizar avaliações de maturidade e identificação de gaps em controles, com base em ISO/IEC 27001/27002, NIST CSF e CIS Controls, reportando resultados de forma estruturada.
  • Conduzir avaliações de risco de fornecedores e terceiros (TPRM): due diligence, classificação de criticidade e monitoramento de requisitos contratuais de segurança.
  • Estruturar e manter indicadores de risco e controle (KRIs/KPIs), produzindo relatórios técnicos e executivos que sustentem a tomada de decisão.
  • Atuar como referência técnica consultiva para áreas de Produto, Engenharia, Cloud, Compliance e Jurídico, promovendo segurança por design e mitigação de riscos desde a concepção dos projetos.
  • Apoiar processos de aceite formal de risco e gestão de exceções, com documentação, governança e revisões periódicas.


REQUIREMENTS AND QUALIFICATIONS


  • Experiência comprovada em gestão de riscos de segurança da informação.
  • Domínio prático e aprofundado da ISO/IEC 27005: metodologia de identificação, análise e avaliação de riscos, critérios de probabilidade/impacto e planos de tratamento.
  • Conhecimento consistente de ISO/IEC 27001/27002, NIST CSF e CIS Controls, e como se relacionam com a gestão de riscos.
  • Vivência em gestão de riscos de fornecedores/terceiros (TPRM): due diligence, avaliação de criticidade e monitoramento de requisitos contratuais.
  • Capacidade de estruturar testes de efetividade de controles, gerir evidências e acompanhar planos de ação até o fechamento.
  • Habilidade de comunicação escrita técnica e de tradução de riscos complexos em linguagem clara para públicos executivos.
  • Organização, autonomia e senioridade para conduzir análises complexas com baixo nível de supervisão.

    Diferenciais:

  • Certificações como ISO 27005 Risk Manager, CRISC, ou ISO 27001 Lead Implementer/Auditor.
  • Experiência com modelagem quantitativa de risco (FAIR ou equivalente).
  • Vivência em contextos regulados — especialmente instituições de pagamento ou instituições financeiras sujeitas a normativos do Banco Central do Brasil (BCB) —, com capacidade de traduzir exigências regulatórias em práticas executáveis.

ADDITIONAL INFORMATION


  • Carga horária de 8h por dia (segunda a sexta- feira - não compensamos os sábados);
  • Contratação CLT.

NÓS QUEREMOS MUDAR O MUNDO E COMEÇAMOS POR AQUI! VOCÊ VEM COM A GENTE?


Somos uma Fintech, Instituição de Pagamento credenciada pelo Banco Central do Brasil e temos como propósito maximizar a produtividade das empresas através da tecnologia. Oferecemos uma solução completa para gestão de cobranças, pagamentos, antecipações de recebíveis e atendemos mais de 200 mil clientes divididos entre profissionais autônomos, microempreendedores individuais (MEI) e grandes empresas.

Nosso sonho começou em 2010, em Joinville/SC e acreditamos que o céu não é o limite para o nosso crescimento. Não é à toa que atualmente nosso time está em vários cantos do Brasil! Mais de 1.000 pessoas sonham junto com o Asaas, de forma colaborativa, inovadora, eficiente, com autonomia e liberdade para voar alto.

Voos altos exigem recursos para viver e trabalhar melhor, além de liberdade para administrá-los. Por isso, acolhemos e cuidamos do nosso time oferecendo benefícios que apoiam seu crescimento pessoal e profissional:

Para saúde e bem-estar: temos assistência médica e odontológica sem coparticipação, seguro de vida, auxílio para compra de medicamentos e para realizar atividades físicas. Além disso, a Neon é nossa parceira para cuidar da saúde financeira do time e a Zenklub para a saúde física e mental (oferecemos 4 sessões mensais de terapia ou nutricionista gratuitas). Na sede, também temos quick massage. 

Para alimentação e família: nosso benefício alimentação é flexível, por meio de um cartão de crédito, bandeira Visa. O saldo pode ser usado como cada um desejar. Na sede, temos free food e, para as famílias, oferecemos auxílio creche, programa de apoio parental e licença maternidade e paternidade estendida.

Para educação e crescimento: além de um ambiente de desafios e muito desenvolvimento, temos uma plataforma de treinamentos in company e disponibilizamos auxílio educação que subsidia 70% de mensalidades de graduações e idiomas, bem como a compra de cursos e livros, para que nosso time nunca pare de aprender. 

Para o trabalho remoto de qualidade: oferecemos auxílio Home Office, equipamentos de trabalho, auxílio mobília e temos parceria com a WOBA, para os nossos colaboradores usarem coworkings em todo o Brasil quando desejarem. Conheça nossa sede, em Joinville/SC, nesse tour virtual!

Extras, porque o Dream Team merece: temos Day Off no mês do aniversário, auxílio Happy Hour, bonificação por indicação de novos colaboradores, bonificação baseada em metas anuais, plano de Stock Options e um ambiente leve, no dress code!


Apply once. Then go straight to the hiring manager.

After you apply, unlock the direct contact details of the people who actually make the call. A quick follow-up makes you 5x more likely to land an interview.

MR

Marcus Rivera

Chief Revenue Officer

m.rivera@company.com
linkedin.com/in/marcusrivera
Unlocked after you apply
·

Related jobs

Other jobs at ASAAS

Premium

Reach out to the hiring manager directly.

Gain access to the contact details of the hiring managers who actually decide, and reach out to network with them directly. That, plus more when you upgrade:

  • Full match report with fit score and gaps
  • Career diagnostics on how recruiters read you
  • Curated company matches and warm intros
  • 48h early access to new roles

Cancel anytime.