Cybersecurity Resilience Analyst Senior

Asaas Remoto
Asaas

Asaas

Detalhes da vaga

Cargo
Cybersecurity Resilience Analyst Senior
Vagas
1
Modelo
Remoto
Publicada
25/08/2026
Candidaturas até
25/09/2026

Descrição da vaga

Se você tem paixão por inovação e busca trabalhar em um ambiente ágil, colaborativo e desafiador, esta pode ser a sua oportunidade! Para o nosso time de Segurança da Informação, buscamos uma pessoa capaz de conectar processos de negócio, tecnologia e fornecedores, com habilidades de agir rapidamente quando a falha em um desses elos coloca toda a cadeia em risco. No dia a dia, você será responsável por integrar a gestão de crises cibernéticas aos processos de resposta a incidentes, liderar exercícios de simulação (tabletop, testes de DR e de crise cibernética), desenvolver, manter e testar os planos de Continuidade de Negócios (PCN) e de Recuperação de Desastres (DRP), conduzir Análises de Impacto ao Negócio (BIA), garantindo assim que os processos críticos estejam preparados para operar com segurança, disponibilidade e em conformidade regulatória, contribuindo diretamente para o sucesso do negócio.Se interessou pela oportunidade mas não reside em Joinville? Não tem problema, possibilitamos o trabalho remoto/home office.Responsabilidades e atribuiçõesDesenvolver, manter e testar planos de continuidade de negócios (PCN) e de recuperação de desastres (DRP) para processos, sistemas e ativos críticos de tecnologia e segurança da informação;Conduzir Análises de Impacto ao Negócio (BIA), mapeando processos críticos, dependências e tempos de tolerância à interrupção (RTO, RPO e MTD);Planejar, coordenar e conduzir exercícios de simulação - tabletop exercises, testes de failover/DR e simulações de crise cibernética -, avaliando a efetividade dos planos e documentando lições aprendidas;Atuar na gestão de crises cibernéticas, apoiando a coordenação entre áreas técnicas, executivas, jurídicas e de comunicação durante incidentes de alto impacto e eventos de indisponibilidade;Integrar os processos de resposta a incidentes de segurança aos planos de continuidade de negócios, garantindo transição fluida entre contenção/erradicação e restabelecimento das operações;Avaliar a resiliência de arquiteturas críticas - redundância, alta disponibilidade, backup e failover - em conjunto com times de infraestrutura, engenharia e SRE;Monitorar e gerenciar riscos de resiliência associados a fornecedores e prestadores de serviços críticos, incluindo provedores de nuvem, avaliando cláusulas contratuais de continuidade e SLAs de recuperação;Elaborar, revisar e manter políticas, normas, playbooks e procedimentos operacionais relacionados à continuidade de negócios, recuperação de desastres e resiliência cibernética;Apoiar auditorias internas e externas e avaliações regulatórias relacionadas à resiliência operacional e cibernética, produzindo evidências e planos de ação;Produzir relatórios técnicos e gerenciais sobre a postura de resiliência da organização, resultados de testes/exercícios, gaps identificados e recomendações de melhoria;Colaborar com SOC, CSIRT, Red Team e demais áreas de segurança na definição de cenários de ameaça relevantes para exercícios de continuidade e de crise;Acompanhar e interpretar normativos aplicáveis (Bacen, PCI-DSS, ISO 22301, ISO 27001), traduzindo requisitos regulatórios em controles e planos práticos de resiliência;Acompanhar tendências, incidentes de mercado e boas práticas em continuidade de negócios e resiliência cibernética, propondo melhorias contínuas aos processos existentes;Orientar e capacitar equipes internas sobre cultura de resiliência, planos de contingência e procedimentos de crise.Requisitos e qualificaçõesExperiência com temas em continuidade de negócios, recuperação de desastres, gestão de crises ou resiliência operacional, idealmente aplicada à segurança da informação;Perfil analítico e organizado, com visão sistêmica para correlacionar dependências entre processos de negócio, tecnologia e fornecedores;Senso de prioridade e capacidade de atuar com clareza e objetividade sob pressão, especialmente durante eventos de crise;Sólida compreensão de frameworks e normas de continuidade e resiliência (ISO 22301, NIST SP 800-34), de segurança da informação (ISO 27001, NIST CSF, PCI-DSS) e Gestão de Incidentes (ISO 27035 e NIST SP 800-61)Conhecimento de normativos do Banco Central aplicáveis a instituições de pagamento e demais instituições autorizadas - como a Resolução BCB nº 85/2021 e o pacote mais recente formado pela Resolução BCB nº 538/2025 e pela Resolução CMN nº 5.274/2025 -, com foco nos requisitos de continuidade de negócios e resiliência operacional;Experiência na condução de BIA e de exercícios de simulação (tabletop, testes de DR, simulações de crise);Vivência em gestão de incidentes de segurança e articulação com equipes de SOC/CSIRT;Comunicação eficaz para interação com stakeholders técnicos, executivos e reguladores, inclusive em situações de crise.Informações adicionais


Diferenciais:

Experiência prévia em instituições financeiras, fintechs ou ambientes altamente regulados;Certificações em continuidade de negócios e resiliência (CBCI ou CBCP/MBCP – DRI International/BCI, ISO 22301 Lead Implementer/Auditor) ou em governança de risco (CISM, CRISC);Experiência com ferramentas de gestão de continuidade de negócios (BCM software) e plataformas de notificação em massa/orquestração de crises;Conhecimento em Cloud Security e arquiteturas de alta disponibilidade (AWS, Azure ou GCP);Experiência prévia com certificações/auditorias PCI-DSS, ISO 27001, SOC2 e normativos do Bacen;Conhecimento em automação/scripts (Python, PowerShell) aplicados a testes de resiliência ou automação de processos de continuidade;Familiaridade com frameworks internacionais de resiliência operacional (ex.: Basel Committee - Principles for Operational Resilience) como referência de boas práticas de mercado.Modelo de Trabalho:Carga horária de 8h por dia (segunda a sexta-feira);Contratação CLT.

Fonte: gupy

Interessado nesta vaga?

Candidate-se agora e dê o próximo passo na sua carreira.

Vagas relacionadas