Analista de Governança de Segurança da Informação Sênior

Sao PauloPosted Aug 7, 2026

Sobre a Stone:

Somos muito mais do que uma empresa de maquininhas! A Stone é uma empresa de tecnologia e serviços financeiros focada no(a) cliente.

Nascemos com o propósito de ser protagonistas na transformação da indústria de pagamentos, servindo o(a) empreendedor(a) brasileiro(a) e transformando seus sonhos em resultados.

Somos a maior empresa independente de meios de pagamentos do Brasil, com mais de quinze mil pessoas espalhadas pelas cinco regiões do país,  em um cenário repleto de desafios e oportunidades. Valorizamos o trabalho em equipe, a flexibilidade, o desenvolvimento contínuo e os pensamentos disruptivos e incansáveis na busca de soluções para a nossa RAZÃO.

Nossa Cultura:

Por aqui, vivemos nossa cultura no dia a dia, guiados por esses 5 valores:

 💚 O cliente é a razão
O cliente é o motivo pelo qual existimos e só temos sucesso se ele tiver sucesso.

⚡ Cabeça de dono
Fazemos o que é certo, do jeito certo, com responsabilidade e tecnologia para decidir melhor.

🎯 Direto ao ponto
Profundidade para entender e simplicidade para resolver.

🤝 Excelência é um jogo de equipe
Construímos um negócio de longo prazo, em time e com colaboração.

✨ Paixão em cada detalhe
Fazemos com paixão, atenção aos detalhes e vontade de surpreender para ajudar o cliente a vencer.

 

#REMOTO

  • Sobre a Oportunidade
    A Stone está com uma excelente oportunidade no seu time de Governança de Segurança da Informação! Você gostaria de buscar novos desafios e adquirir novos conhecimentos para acelerar o desenvolvimento de carreira? Se sim, venha fazer parte do nosso time de Segurança da Informação como Analista de Governança de Segurança da Informação Sênior!
    O time de GovSI tem como propósito garantir a confidencialidade, integridade e disponibilidade do ambiente visando detectar, responder e proteger o ambiente tecnológico contra ameaças que possam trazer impacto ou mesmo risco estratégico para a Stone Co.
    Somos responsáveis por manter a conformidade dos controles, processos e indicadores de segurança da informação de acordo com as regulamentações de cyber e melhores práticas de mercado como ISO27001, NIST entre outras, através de ciclos de melhoria contínua direcionados por riscos cibernéticos.

    Responsabilidades Principais
    • Desenvolvimento e atualização de Política de Segurança da Informação, Normativos e Procedimentos; aplicação de controles das famílias ISO27000 e Framework NIST
    • Liderança e apoio nas adequações regulatórias de segurança, incluindo Circulares BACEN 85, 265 e demais regulamentações aplicáveis
    • Mapeamento de requisitos regulatórios e alinhamento de controles de segurança às exigências do Banco Central do Brasil e demais órgãos reguladores
    • Implantar indicadores e métricas de segurança da informação, incluindo automação de coleta e análise de dados
    • Executar processo de melhoria contínua e identificação de causa raiz das fragilidades de segurança, com apoio de ferramentas de IA para análise preditiva
    • Apoiar as áreas internas no gerenciamento de requisitos da Norma ISO 27001 e regulamentações de compliance
    • Participação de auditorias internas e externas, incluindo avaliações de conformidade regulatória
    • Manutenção e gerenciamento dos processos de gestão de vulnerabilidades de segurança, sob a perspectiva de governança, exposição e saneamento, incluindo automação de workflows
    • Desenho de métricas técnicas promoventes das tecnologias de segurança, visando obter o nível de efetividade das camadas de proteção
    • Condução de avaliação e mensuração do nível de maturidade em segurança em coligadas e parceiros relevantes
    • Implementação de automações e soluções com IA para otimizar processos de governança de segurança
    • Preparação de relatórios e evidências de conformidade para auditorias regulatórias e demonstração de adequação às exigências do BACEN


    O Que Esperamos De Você
    • Experiência com processos de governança de segurança da informação, indicadores, métricas e melhoria contínua
    • Conhecimento profundo das regulamentações de cyber do Bacen, especialmente Circulares 85, 265 e demais normas de segurança da informação
    • Experiência comprovada em apoio e liderança de projetos de adequação regulatória de segurança
    • Conhecimento das regulamentações de cyber do Bacen, PCI/DSS, SEC
    • Experiência em frameworks de Segurança como NIST CSF, ISO27001, CIS etc
    • Experiência com criação e desenvolvimento de indicadores de segurança e plataforma de apresentação de dados (Ex: Power BI, Looker e etc)
    • Experiência com automação de processos de segurança e governança
    • Familiaridade com ferramentas de IA e machine learning aplicadas à segurança da informação e análise de dados
    • Conhecimento alto nível das tecnologias de proteção de segurança da informação, visando mensurar indicadores e questionamentos decorrentes do processo de melhoria contínua
    • Experiência de desenho de controles e processos de segurança alinhados a requisitos regulatórios
    • Ter motivação por aprendizado e desenvolvimento contínuos
    • Experiência com relatórios técnicos e executivos
    • Capacidade de trabalhar com autonomia
    • Capacidade de se comunicar de forma concisa, franca e assertiva
    • Possível ter curso Superior em Segurança da Informação, Ciência da Computação, Sistemas de Informação, Engenharia de Software ou cursos relacionados
    • Inglês Avançado
    • Paixão por aprender e prosperar em um ambiente dinâmico e em constante mudança
    • Conhecimento de estruturas de risco e segurança, padrões e práticas recomendadas (por exemplo, NIST, ISO SANS Critical Security Controls)
    • Facilidade de trabalhar dentro de times multi-disciplinares com metodologia ágil


    O Que Aumenta Suas Chances
    • Pós-Graduação concluída ou em andamento
    • Excelentes habilidades na língua inglesa (escrita e verbal)
    • Conhecimentos em Power BI ou Tableau para geração de indicadores
    • Experiência anterior com Circulares BACEN ou experiência em instituições financeiras reguladas
    • Experiência com desenvolvimento ou implementação de soluções de IA generativa para segurança e automação de análises
    • Conhecimento em Python, RPA ou outras linguagens para automação de processos
    • Certificações relacionadas a metodologias/práticas de Segurança da Informação (ISO27001, ISO27005, CompTIA Security+, CISSP, entre outras)

Nosso pacote de Remuneração e Benefícios:

(itens com asterisco possuem regras específicas de elegibilidade, que serão explicadas pelos recrutadores ao longo do processo seletivo)

💸Salário Fixo

💰 Pacote de Remuneração Variável* (PLR, ILP ou Comissão - disponibilizado conforme a elegibilidade do cargo, não sendo um modelo de livre escolha)

🏥 Plano de Saúde e Odontológico com coparticipação (exceto para profissionais com deficiência que não possuem coparticipação)

🩺Hospital Virtual Verde: equipe de telemedicina disponível 24 horas por dia, 7 dias por semana

💊Subsídio de medicamentos

🍽️ Vale Refeição e/ou Vale Alimentação - Pluxee* (exceto para cargos de Executivo(a) Comercial - 6hrs)

👶 Auxílio Creche (para crianças até 5 anos e 11 meses)

💙 Auxílio Filho com Deficiência

🛡️ Seguro de Vida

⛽Auxílio combustível ou auxílio deslocamento * 

🏠 Auxílio home office * (apenas para contratos Híbridos ou Remotos)

🎁 Kit Acolhimento para novos pais

🏢 Convênio SESC*

📚 Benefício Educação - Plataforma interna de autodesenvolvimento (Studa e Biblioteca Stone)

🧠 Acolhe360º - Apoio emocional (gratuito)

💆 Quick Massage e Ambulatório* 

Opcionais:

Wellhub - TotalPass - Pet Club - Flash - Férias&Co - VT - Allya - Parcerias educacionais

 

*Além das vagas afirmativas, todas as vagas Stone também são destinadas a pessoas com deficiência.

Want jobs like this matched to you?

SimpleCareer scores fresh postings against your résumé so you only see the matches that matter.

Get started free