Stone

Open

Analista de Governança de Segurança da Informação Sênior

Location
Sao Paulo, Sao Paulo, Brasil
Posted
Aug 7, 2026
Last seen
Aug 20, 2026

About the role

Sobre a Stone:

Somos muito mais do que uma empresa de maquininhas! A Stone é uma empresa de tecnologia e serviços financeiros focada no(a) cliente.

Nascemos com o propósito de ser protagonistas na transformação da indústria de pagamentos, servindo o(a) empreendedor(a) brasileiro(a) e transformando seus sonhos em resultados.

Somos a maior empresa independente de meios de pagamentos do Brasil, com mais de quinze mil pessoas espalhadas pelas cinco regiões do país, em um cenário repleto de desafios e oportunidades. Valorizamos o trabalho em equipe, a flexibilidade, o desenvolvimento contínuo e os pensamentos disruptivos e incansáveis na busca de soluções para a nossa RAZÃO.

Nossa Cultura:

Por aqui, vivemos nossa cultura no dia a dia, guiados por esses 5 valores:

💚 O cliente é a razão O cliente é o motivo pelo qual existimos e só temos sucesso se ele tiver sucesso.

⚡ Cabeça de dono Fazemos o que é certo, do jeito certo, com responsabilidade e tecnologia para decidir melhor.

🎯 Direto ao ponto Profundidade para entender e simplicidade para resolver.

🤝 Excelência é um jogo de equipe Construímos um negócio de longo prazo, em time e com colaboração.

✨ Paixão em cada detalhe Fazemos com paixão, atenção aos detalhes e vontade de surpreender para ajudar o cliente a vencer.

#REMOTO

• Sobre a Oportunidade A Stone está com uma excelente oportunidade no seu time de Governança de Segurança da Informação! Você gostaria de buscar novos desafios e adquirir novos conhecimentos para acelerar o desenvolvimento de carreira? Se sim, venha fazer parte do nosso time de Segurança da Informação como Analista de Governança de Segurança da Informação Sênior! O time de GovSI tem como propósito garantir a confidencialidade, integridade e disponibilidade do ambiente visando detectar, responder e proteger o ambiente tecnológico contra ameaças que possam trazer impacto ou mesmo risco estratégico para a Stone Co. Somos responsáveis por manter a conformidade dos controles, processos e indicadores de segurança da informação de acordo com as regulamentações de cyber e melhores práticas de mercado como ISO27001, NIST entre outras, através de ciclos de melhoria contínua direcionados por riscos cibernéticos.

Responsabilidades Principais

  • Desenvolvimento e atualização de Política de Segurança da Informação, Normativos e Procedimentos; aplicação de controles das famílias ISO27000 e Framework NIST
  • Liderança e apoio nas adequações regulatórias de segurança, incluindo Circulares BACEN 85, 265 e demais regulamentações aplicáveis
  • Mapeamento de requisitos regulatórios e alinhamento de controles de segurança às exigências do Banco Central do Brasil e demais órgãos reguladores
  • Implantar indicadores e métricas de segurança da informação, incluindo automação de coleta e análise de dados
  • Executar processo de melhoria contínua e identificação de causa raiz das fragilidades de segurança, com apoio de ferramentas de IA para análise preditiva
  • Apoiar as áreas internas no gerenciamento de requisitos da Norma ISO 27001 e regulamentações de compliance
  • Participação de auditorias internas e externas, incluindo avaliações de conformidade regulatória
  • Manutenção e gerenciamento dos processos de gestão de vulnerabilidades de segurança, sob a perspectiva de governança, exposição e saneamento, incluindo automação de workflows
  • Desenho de métricas técnicas promoventes das tecnologias de segurança, visando obter o nível de efetividade das camadas de proteção
  • Condução de avaliação e mensuração do nível de maturidade em segurança em coligadas e parceiros relevantes
  • Implementação de automações e soluções com IA para otimizar processos de governança de segurança
  • Preparação de relatórios e evidências de conformidade para auditorias regulatórias e demonstração de adequação às exigências do BACEN

O Que Esperamos De Você

  • Experiência com processos de governança de segurança da informação, indicadores, métricas e melhoria contínua
  • Conhecimento profundo das regulamentações de cyber do Bacen, especialmente Circulares 85, 265 e demais normas de segurança da informação
  • Experiência comprovada em apoio e liderança de projetos de adequação regulatória de segurança
  • Conhecimento das regulamentações de cyber do Bacen, PCI/DSS, SEC
  • Experiência em frameworks de Segurança como NIST CSF, ISO27001, CIS etc
  • Experiência com criação e desenvolvimento de indicadores de segurança e plataforma de apresentação de dados (Ex: Power BI, Looker e etc)
  • Experiência com automação de processos de segurança e governança
  • Familiaridade com ferramentas de IA e machine learning aplicadas à segurança da informação e análise de dados
  • Conhecimento alto nível das tecnologias de proteção de segurança da informação, visando mensurar indicadores e questionamentos decorrentes do processo de melhoria contínua
  • Experiência de desenho de controles e processos de segurança alinhados a requisitos regulatórios
  • Ter motivação por aprendizado e desenvolvimento contínuos
  • Experiência com relatórios técnicos e executivos
  • Capacidade de trabalhar com autonomia
  • Capacidade de se comunicar de forma concisa, franca e assertiva
  • Possível ter curso Superior em Segurança da Informação, Ciência da Computação, Sistemas de Informação, Engenharia de Software ou cursos relacionados
  • Inglês Avançado
  • Paixão por aprender e prosperar em um ambiente dinâmico e em constante mudança
  • Conhecimento de estruturas de risco e segurança, padrões e práticas recomendadas (por exemplo, NIST, ISO SANS Critical Security Controls)
  • Facilidade de trabalhar dentro de times multi-disciplinares com metodologia ágil

O Que Aumenta Suas Chances

  • Pós-Graduação concluída ou em andamento
  • Excelentes habilidades na língua inglesa (escrita e verbal)
  • Conhecimentos em Power BI ou Tableau para geração de indicadores
  • Experiência anterior com Circulares BACEN ou experiência em instituições financeiras reguladas
  • Experiência com desenvolvimento ou implementação de soluções de IA generativa para segurança e automação de análises
  • Con