Analista de Governança de Segurança da Informação Sênior

stone· Engenharia & Tecnologia
Apply Now ↗
📍 Sao Paulo, Sao Paulo, Brasil

About this role

Sobre a Stone:

Somos muito mais do que uma empresa de maquininhas! A Stone é uma empresa de tecnologia e serviços financeiros focada no(a) cliente.

Nascemos com o propósito de ser protagonistas na transformação da indústria de pagamentos, servindo o(a) empreendedor(a) brasileiro(a) e transformando seus sonhos em resultados.

Somos a maior empresa independente de meios de pagamentos do Brasil, com mais de quinze mil pessoas espalhadas pelas cinco regiões do país,  em um cenário repleto de desafios e oportunidades. Valorizamos o trabalho em equipe, a flexibilidade, o desenvolvimento contínuo e os pensamentos disruptivos e incansáveis na busca de soluções para a nossa RAZÃO.

Nossa Cultura:

Por aqui, vivemos nossa cultura no dia a dia, guiados por esses 5 valores:

 💚 O cliente é a razão
O cliente é o motivo pelo qual existimos e só temos sucesso se ele tiver sucesso.

⚡ Cabeça de dono
Fazemos o que é certo, do jeito certo, com responsabilidade e tecnologia para decidir melhor.

🎯 Direto ao ponto
Profundidade para entender e simplicidade para resolver.

🤝 Excelência é um jogo de equipe
Construímos um negócio de longo prazo, em time e com colaboração.

✨ Paixão em cada detalhe
Fazemos com paixão, atenção aos detalhes e vontade de surpreender para ajudar o cliente a vencer.

 

#REMOTO

  • Sobre a Oportunidade
    A Stone está com uma excelente oportunidade no seu time de Governança de Segurança da Informação! Você gostaria de buscar novos desafios e adquirir novos conhecimentos para acelerar o desenvolvimento de carreira? Se sim, venha fazer parte do nosso time de Segurança da Informação como Analista de Governança de Segurança da Informação Sênior!
    O time de GovSI tem como propósito garantir a confidencialidade, integridade e disponibilidade do ambiente visando detectar, responder e proteger o ambiente tecnológico contra ameaças que possam trazer impacto ou mesmo risco estratégico para a Stone Co.
    Somos responsáveis por manter a conformidade dos controles, processos e indicadores de segurança da informação de acordo com as regulamentações de cyber e melhores práticas de mercado como ISO27001, NIST entre outras, através de ciclos de melhoria contínua direcionados por riscos cibernéticos.

    Responsabilidades Principais
    • Desenvolvimento e atualização de Política de Segurança da Informação, Normativos e Procedimentos; aplicação de controles das famílias ISO27000 e Framework NIST
    • Liderança e apoio nas adequações regulatórias de segurança, incluindo Circulares BACEN 85, 265 e demais regulamentações aplicáveis
    • Mapeamento de requisitos regulatórios e alinhamento de controles de segurança às exigências do Banco Central do Brasil e demais órgãos reguladores
    • Implantar indicadores e métricas de segurança da informação, incluindo automação de coleta e análise de dados
    • Executar processo de melhoria contínua e identificação de causa raiz das fragilidades de segurança, com apoio de ferramentas de IA para análise preditiva
    • Apoiar as áreas internas no gerenciamento de requisitos da Norma ISO 27001 e regulamentações de compliance
    • Participação de auditorias internas e externas, incluindo avaliações de conformidade regulatória
    • Manutenção e gerenciamento dos processos de gestão de vulnerabilidades de segurança, sob a perspectiva de governança, exposição e saneamento, incluindo automação de workflows
    • Desenho de métricas técnicas promoventes das tecnologias de segurança, visando obter o nível de efetividade das camadas de proteção
    • Condução de avaliação e mensuração do nível de maturidade em segurança em coligadas e parceiros relevantes
    • Implementação de automações e soluções com IA para otimizar processos de governança de segurança
    • Preparação de relatórios e evidências de conformidade para auditorias regulatórias e demonstração de adequação às exigências do BACEN


    O Que Esperamos De Você
    • Experiência com processos de governança de segurança da informação, indicadores, métricas e melhoria contínua
    • Conhecimento profundo das regulamentações de cyber do Bacen, especialmente Circulares 85, 265 e demais normas de segurança da informação
    • Experiência comprovada em apoio e liderança de projetos de adequação regulatória de segurança
    • Conhecimento das regulamentações de cyber do Bacen, PCI/DSS, SEC
    • Experiência em frameworks de Segurança como NIST CSF, ISO27001, CIS etc
    • Experiência com criação e desenvolvimento de indicadores de segurança e plataforma de apresentação de dados (Ex: Power BI, Looker e etc)
    • Experiência com automação de processos de segurança e governança
    • Familiaridade com ferramentas de IA e machine learning aplicadas à segurança da informação e análise de dados
    • Conhecimento alto nível das tecnologias de proteção de segurança da informação, visando mensurar indicadores e questionamentos decorrentes do processo de melhoria contínua
    • Experiência de desenho de controles e processos de segurança alinhados a requisitos regulatórios
    • Ter motivação por aprendizado e desenvolvimento contínuos
    • Experiência com relatórios técnicos e executivos
    • Capacidade de trabalhar com autonomia
    • Capacidade de se comunicar de forma concisa, franca e assertiva
    • Possível ter curso Superior em Segurança da Informação, Ciência da Computação, Sistemas de Informação, Engenharia de Software ou cursos relacionados
    • Inglês Avançado
    • Paixão por aprender e prosperar em um ambiente dinâmico e em constante mudança
    • Conhecimento de estruturas de risco e segurança, padrões e práticas recomendadas (por exemplo, NIST, ISO SANS Critical Security Controls)
    • Facilidade de trabalhar dentro de times multi-disciplinares com metodologia ágil


    O Que Aumenta Suas Chances
    • Pós-Graduação concluída ou em andamento
    • Excelentes habilidades na língua inglesa (escrita e verbal)
    • Conhecimentos em Power BI ou Tableau para geração de indicadores
    • Experiência anterior com Circulares BACEN ou experiência em instituições financeiras reguladas
    • Experiência com desenvolvimento ou implementação de soluções de IA generativa para segurança e automação de análises
    • Conhecimento em Python, RPA ou outras linguagens para automação de processos
    • Certificações relacionadas a metodologias/práticas de Segurança da Informação (ISO27001, ISO27005, CompTIA Security+, CISSP, entre outras)

Nosso pacote de Remuneração e Benefícios:

(itens com asterisco possuem regras específicas de elegibilidade, que serão explicadas pelos recrutadores ao longo do processo seletivo)

💸Salário Fixo

💰 Pacote de Remuneração Variável* (PLR, ILP ou Comissão - disponibilizado conforme a elegibilidade do cargo, não sendo um modelo de livre escolha)

🏥 Plano de Saúde e Odontológico com coparticipação (exceto para profissionais com deficiência que não possuem coparticipação)

🩺Hospital Virtual Verde: equipe de telemedicina disponível 24 horas por dia, 7 dias por semana

💊Subsídio de medicamentos

🍽️ Vale Refeição e/ou Vale Alimentação - Pluxee* (exceto para cargos de Executivo(a) Comercial - 6hrs)

👶 Auxílio Creche (para crianças até 5 anos e 11 meses)

💙 Auxílio Filho com Deficiência

🛡️ Seguro de Vida

⛽Auxílio combustível ou auxílio deslocamento * 

🏠 Auxílio home office * (apenas para contratos Híbridos ou Remotos)

🎁 Kit Acolhimento para novos pais

🏢 Convênio SESC*

📚 Benefício Educação - Plataforma interna de autodesenvolvimento (Studa e Biblioteca Stone)

🧠 Acolhe360º - Apoio emocional (gratuito)

💆 Quick Massage e Ambulatório* 

Opcionais:

Wellhub - TotalPass - Pet Club - Flash - Férias&Co - VT - Allya - Parcerias educacionais

 

*Além das vagas afirmativas, todas as vagas Stone também são destinadas a pessoas com deficiência.

Frequently Asked Questions

Is the salary disclosed for the Analista de Governança de Segurança da Informação Sênior position at stone?
The salary for this Analista de Governança de Segurança da Informação Sênior role at stone is not publicly listed. Click "Apply Now" to learn more about the compensation package on their official careers page.
Where is the Analista de Governança de Segurança da Informação Sênior position at stone located?
This Analista de Governança de Segurança da Informação Sênior role at stone is based in Sao Paulo, Sao Paulo, Brasil. The position is listed as on-site or hybrid. Check the full job description or apply directly to confirm the work arrangement.
Which team or department does the Analista de Governança de Segurança da Informação Sênior at stone belong to?
This Analista de Governança de Segurança da Informação Sênior position is part of the Engenharia & Tecnologia department at stone. See the full job description for more information about the team structure and responsibilities.
How do I apply for the Analista de Governança de Segurança da Informação Sênior position at stone?
Click the "Apply Now" button on this page. You will be redirected to stone's official application portal hosted on greenhouse where you can submit your application directly.
When was the Analista de Governança de Segurança da Informação Sênior job at stone posted?
This Analista de Governança de Segurança da Informação Sênior position at stone was posted on Aug 7, 2026. Apply as soon as possible — early applications are often reviewed first.
Analista de Governança de Segurança da Informação Sênior
stone
Apply for this role ↗

You'll be redirected to stone's official application page on Greenhouse.