Analista de Segurança da Informação Sênior

Há 4 dias


Remoto, Brasil escale Tempo inteiro R$80.000 - R$120.000 por ano

Hey Somos a Escale ;)

Uma scale-up de tecnologia que leva as maiores marcas de serviços essenciais ao futuro da aquisição digital. Como? Vem que a gente te conta:

Com a nossa cultura Data-Driven e tecnologia própria, nós potencializamos a aquisição de clientes de grandes marcas e facilitamos a jornada de compra de milhões de consumidores.

As maiores marcas de serviços essenciais do Brasil estão com a gente e já recebemos mais de R$ 200 milhões de investidores world-class, além de sermos por 2 vezes uma das "100 startups to watch" e eleita a segunda empresa mais amada pelo Love Mondays.

Nosso propósito aqui é despertar o potencial máximo de pessoas e organizações e para isso buscamos pessoas que, assim como nós, estejam sempre em busca de ser a sua melhor versão e desafiar os seus limites.

Eaí, topa escalar #AlémDoTopo com a gente?

Responsabilidades e atribuições

  • Programa de auditorias internas: planejar, definir escopo e critérios; executar testes de controles; registrar achados, severidades e acompanhar planos de ação (owner & due date).
  • Atendimento a auditorias externas (clientes, certificadoras, parceiros): gestão do backlog de perguntas, coleta automatizada de evidências, respostas técnicas e de negócio, orquestração entre áreas e controle de prazos.
  • Automação de conformidade: mapear controles e conectar fontes (ex.: IAM, MDM/EDR, Cloud, Jira/Confluence, repositórios), criar checkers/scripts e dashboards para status de evidências.
  • Gestão de evidências: versionamento, validade/expiração, trilhas de auditoria, catálogos e templates; manutenção de matriz de controles e matriz de rastreabilidade (requisitos controles evidências).
  • Padronização: criar playbooks e modelos (RFI/RFP de clientes, respostas-padrão, anexos obrigatórios, relatórios executivos).
  • Risco & compliance: consolidar achados em registro de riscos, priorizar mitigação, acompanhar SLAs de fechamento e reportar para a governança (comitê de segurança).
  • Treinamento & awareness: guias rápidos para donos de controles, capacitação sobre "como evidenciar" e boas práticas de resposta.
  • Integração com LGPD: suportar relatórios obrigatórios, consentimento, atendimento a titulares e gestão de terceiros (due diligence, cláusulas contratuais).
  • Métricas & melhoria contínua: acompanhar KPIs (abaixo), rodar retrospectivas pós-auditoria e implementar melhorias.

Requisitos e qualificações

Formação:

  • Necessário graduação em TI ou áreas correlatas;
  • Desejável pós graduação em governança de TI ou certificações como auditor líder;
  • Domínio de ISO 27K, LGPD e normas BACEN (foco em segurança)
  • Noções de SOX, PCI/DSS, Cobit, ITIL, Scrum/Ágil;

Experiência:

  • Experiência em auditorias contra ISO 27K, SOC 2, LGPD/GDPR
  • Matriz de controles, desenho de testes, amostragem, evidências e planos de ação.
  • Continuous Compliance / GRC: vivência com processos (definição e divulgação) e organização de workflows, metas e score, condições de aceite, implementação em ferramentas de controle.
  • Automação & dados: habilidade para criar checkers/rotinas (ex.: Python/SQL ou no/low-code), consultas a APIs, planilhas/dashboards (Looker Studio), e versionamento de evidências.
  • Aceleração de processos com suporte de IA, gerando base de conhecimento para respostas de auditorias;
  • Integrações típicas: IAM/SSO, MDM/EDR, Cloud (AWS/Oracle), Jira/Confluence, repositórios (Git), DLP, SIEM.
  • Excelente escrita para questionários de segurança de clientes (due diligence).

Ferramentas:

  • Ferramentas de relatórios e gráficos
  • IA generativa, agentes, automações.

Informações adicionais

Nós ajudamos marcas a aumentarem sua performance em vendas com a implementação e uso de IA. Com mais de 10 anos de experiência em tecnologia e vendas, unimos mais de 300 pessoas apaixonadas por inovação e resultados que fazem a Escale acontecer.

Quer despertar seu potencial máximo? Então, vem com a gente



  • Remoto, Brasil CONTABILIZEI Tempo inteiro R$80.000 - R$120.000 por ano

    A sua missão:Se você é um profissional apaixonado por Segurança da Informação e deseja fazer parte de uma equipe dedicada a construir soluções robustas e inovadoras, esta vaga é para você. Estamos em busca de um Analista Sênior altamente qualificado para liderar nossos esforços em Detecção e Resposta a Ameaças de Segurança. Seu papel será...


  • Remoto, Brasil PrimeUp GmbH Tempo inteiro R$80.000 - R$120.000 por ano

    Somos uma consultoria de Engenharia de Software com mais de 15 anos de experiência em qualidade de software e elevado nível técnico quando se trata de automação de testes, segurança digital e cultura DevOps._nunca paramos de estudar e aprender, pois estamos sempre em busca de excelência e desenvolvimento._valorizamos nosso ambiente colaborativo, pois...


  • Remoto, Brasil Meta IT Tempo inteiro R$60.000 - R$120.000 por ano

    O que procuramos?Especialista de Segurança da Informação SêniorAtribuições principais:Atuar como ponto de referência na empresa para a identificação, implementação, manutenção e monitoramento de controles de tecnologia de segurança da informação nos clientes, baseando-se nas melhores práticas para a tomada de decisões ou recomendação de...


  • Remoto, Brasil Libbs Farmacêutica Ltda Tempo inteiro

    Somos uma empresa farmacêutica brasileira que há mais de 65 anos trata da vida. Com o propósito de "transformar conhecimento em saúde pra sua vida", construímos nossa história com ousadia, inovação e espírito visionário.Nossa razão de existir é promover saúde de alta qualidade para que as pessoas possam aproveitar cada momento. Temos um amplo...


  • Remoto, Brasil bc2ddb8a-5ce2-4170-aa79-a27657d3f636 Tempo inteiro R$80.000 - R$120.000 por ano

    Estamos em busca de um(a) Engenheiro em Segurança da Informação para fortalecer a proteção dos nossos ativos e garantir a integridade dos sistemas da Mevo.Essa pessoa será responsável por desenhar, implementar e manter soluções de segurança robustas, atuando de forma estratégica e prática em todas as camadas — da infraestrutura à aplicação.O...


  • Remoto, Brasil Cresol Tempo inteiro R$60.000 - R$120.000 por ano

    Venha fazer a diferença com a genteEstamos em busca de um(a) Analista de Segurança da Informação com foco em Auditoria e PCN para fortalecer ainda mais o nosso timeSe você acredita no poder do trabalho em equipe, na construção de um ambiente colaborativo e no impacto positivo que pode gerar na comunidade, essa oportunidade é para vocêAqui na Cresol,...


  • Remoto, Brasil AFYA Tempo inteiro R$90.000 - R$120.000 por ano

    Somos aliados do médico durante toda a sua jornada e buscamos por pessoas que se identifiquem com nosso propósito, valores e cultura para se juntarem ao nosso time. Vamos juntos transformar a saúde com quem tem a medicina como vocaçãoAo assumir o cargo de Analista de Segurança Pleno na Afya, seu objetivo principal será trabalhar para garantir um...


  • Remoto, Brasil Mevo Tempo inteiro R$90.000 - R$120.000 por ano

    Na Mevo, estamos redefinindo os padrões da saúde digital desde 2017. Somos um grupo de empresas que desenvolve soluções tecnológicas de receita digital; agendamento de exames; e pesquisa, compra online e entrega de medicamentos.Nosso propósito é descomplicar o cuidado da saúde dos brasileiros, facilitando o dia a dia de milhões de pacientes,...


  • Remoto, Brasil Valid Tempo inteiro R$80.000 - R$120.000 por ano

    Aqui na Valid, trabalhamos para promover a identificação segura de pessoas, jornadas e transações, tanto no setor público quanto no setor privado. Nossas soluções físicas e digitais são dedicadas a três grandes ecossistemas:Identificação & Governo DigitalBancos & Meios de PagamentoConectividade SeguraNosso papel é autenticar, autorizar e...


  • Remoto, Brasil Magazine Luiza Tempo inteiro R$80.000 - R$120.000 por ano

    A Magalu Cloud é a plataforma de serviços de computação em nuvem criada pela maior e mais inovadora empresa de varejo do país, a Magazine Luiza. Nascemos em 2020, com o propósito claro: Impulsionar a competitividade do Brasil através da tecnologia. Oferecemos serviços de nuvem hyperscale com engenharia local, interface descomplicada, preços em reais...