🏢 Empresa: Asaas

Logo Asaas

📍 Local: Remoto

💼 Tipo: Efetivo

🏠 Modelo: Remoto

📋 Descrição da Vaga

Se você tem paixão por inovação e busca trabalhar em um ambiente que promove agilidade, colaboração e desafios, esta pode ser a sua oportunidade!

Estamos em busca de uma pessoa com sólida experiência em gestão de riscos e controles de segurança da informação, capaz de atuar tanto na linha de frente do monitoramento quanto na construção e efetividade dos controles, apoiando a gestão de riscos de terceiros. Se você é movido por investigação, tem olhar detalhista, gosta de analises complexas não se satisfaz com a primeira resposta e tem capacidade  de traduzir riscos técnicos em recomendações claras para públicos técnicos, executivos e áreas de negócio, essa vaga é para você. 

Se interessou pela oportunidade mas não reside em Joinville? Não tem problema, possibilitamos o trabalho remoto/home office.

🎯 Responsabilidades

  • Conduzir, de ponta a ponta, o ciclo de identificação, análise, avaliação e tratamento de riscos de segurança da informação, com base na metodologia da ISO/IEC 27005 (identificação de ativos, ameaças, vulnerabilidades, critérios de probabilidade e impacto).
  • Aplicar e evoluir a metodologia de risco da organização, incluindo matrizes qualitativas (probabilidade x impacto) e, quando aplicável, modelos quantitativos (ex.: FAIR), garantindo rastreabilidade e evidências em todo o processo.
  • Definir e acompanhar planos de tratamento de risco (mitigar, transferir, aceitar, evitar), assegurando follow-up até o fechamento ou aceite formal.
  • Manter e testar o framework de controles de segurança da informação, avaliando efetividade, mapeando exceções e acompanhando planos de ação corretivos.
  • Realizar avaliações de maturidade e identificação de gaps em controles, com base em ISO/IEC 27001/27002, NIST CSF e CIS Controls, reportando resultados de forma estruturada.
  • Conduzir avaliações de risco de fornecedores e terceiros (TPRM): due diligence, classificação de criticidade e monitoramento de requisitos contratuais de segurança.
  • Estruturar e manter indicadores de risco e controle (KRIs/KPIs), produzindo relatórios técnicos e executivos que sustentem a tomada de decisão.
  • Atuar como referência técnica consultiva para áreas de Produto, Engenharia, Cloud, Compliance e Jurídico, promovendo segurança por design e mitigação de riscos desde a concepção dos projetos.
  • Apoiar processos de aceite formal de risco e gestão de exceções, com documentação, governança e revisões periódicas.

✅ Requisitos

  • Experiência comprovada em gestão de riscos de segurança da informação.
  • Domínio prático e aprofundado da ISO/IEC 27005: metodologia de identificação, análise e avaliação de riscos, critérios de probabilidade/impacto e planos de tratamento.
  • Conhecimento consistente de ISO/IEC 27001/27002, NIST CSF e CIS Controls, e como se relacionam com a gestão de riscos.
  • Vivência em gestão de riscos de fornecedores/terceiros (TPRM): due diligence, avaliação de criticidade e monitoramento de requisitos contratuais.
  • Capacidade de estruturar testes de efetividade de controles, gerir evidências e acompanhar planos de ação até o fechamento.
  • Habilidade de comunicação escrita técnica e de tradução de riscos complexos em linguagem clara para públicos executivos.
  • Organização, autonomia e senioridade para conduzir análises complexas com baixo nível de supervisão.

    Diferenciais:

  • Certificações como ISO 27005 Risk Manager, CRISC, ou ISO 27001 Lead Implementer/Auditor.
  • Experiência com modelagem quantitativa de risco (FAIR ou equivalente).
  • Vivência em contextos regulados — especialmente instituições de pagamento ou instituições financeiras sujeitas a normativos do Banco Central do Brasil (BCB) —, com capacidade de traduzir exigências regulatórias em práticas executáveis.

🎁 Informações Adicionais

  • Carga horária de 8h por dia (segunda a sexta- feira - não compensamos os sábados);
  • Contratação CLT.

📊 Etapas do Processo Seletivo

  1. Cadastro
  2. Aguarde as próximas etapas
  3. Entrevista com Talent Acquisition
  4. Análise Reputacional e de Conflitos
  5. Case Técnico
  6. Entrevista Técnica
  7. Dados Pré-Admissionais
  8. Contratação

🏢 Sobre a Asaas

Somos uma Fintech, Instituição de Pagamento credenciada pelo Banco Central do Brasil e temos como propósito maximizar a produtividade das empresas através da tecnologia. Oferecemos uma solução completa para gestão de cobranças, pagamentos, antecipações de recebíveis e atendemos mais de 200 mil clientes divididos entre profissionais autônomos, microempreendedores individuais (MEI) e grandes empresas.

Nosso sonho começou em 2010, em Joinville/SC e acreditamos que o céu não é o limite para o nosso crescimento. Não é à toa que atualmente nosso time está em vários cantos do Brasil! Mais de 1.000 pessoas sonham junto com o Asaas, de forma colaborativa, inovadora, eficiente, com autonomia e liberdade para voar alto.

Voos altos exigem recursos para viver e trabalhar melhor, além de liberdade para administrá-los. Por isso, acolhemos e cuidamos do nosso time oferecendo benefícios que apoiam seu crescimento pessoal e profissional:

Para saúde e bem-estar: temos assistência médica e odontológica sem coparticipação, seguro de vida, auxílio para compra de medicamentos e para realizar atividades físicas. Além disso, a Neon é nossa parceira para cuidar da saúde financeira do time e a Zenklub para a saúde física e mental (oferecemos 4 sessões mensais de terapia ou nutricionista gratuitas). Na sede, também temos quick massage. 

Para alimentação e família: nosso benefício alimentação é flexível, por meio de um cartão de crédito, bandeira Visa. O saldo pode ser usado como cada um desejar. Na sede, temos free food e, para as famílias, oferecemos auxílio creche, programa de apoio parental e licença maternidade e paternidade estendida.

Para educação e crescimento: além de um ambiente de desafios e muito desenvolvimento, temos uma plataforma de treinamentos in company e disponibilizamos auxílio educação que subsidia 70% de mensalidades de graduações e idiomas, bem como a compra de cursos e livros, para que nosso time nunca pare de aprender. 

Para o trabalho remoto de qualidade: oferecemos auxílio Home Office, equipamentos de trabalho, auxílio mobília e temos parceria com a WOBA, para os nossos colaboradores usarem coworkings em todo o Brasil quando desejarem. Conheça nossa sede, em Joinville/SC, nesse tour virtual!

Extras, porque o Dream Team merece: temos Day Off no mês do aniversário, auxílio Happy Hour, bonificação por indicação de novos colaboradores, bonificação baseada em metas anuais, plano de Stock Options e um ambiente leve, no dress code!


💡 Dicas de Ouro para Conseguir uma Vaga Home Office

1. Documente seu trabalho de forma proativa

No home office, seu trabalho precisa ser visível mesmo à distância. Registre decisões, processos e resultados em documentos acessíveis à equipe. Faça atualizações de status sem esperar ser cobrado. Essa prática cria um histórico de produtividade que protege você em revisões de desempenho.

2. Entenda como funciona a CLT para trabalho remoto

A legislação brasileira reconhece o teletrabalho como modalidade formal de emprego. Empregadores devem fornecer equipamentos ou pagar auxílio para uso de equipamento próprio. O contrato deve especificar claramente as condições do home office. Conhecer seus direitos evita problemas futuros.

3. Peça feedbacks e use-os para crescer

Profissionais remotos de alto desempenho buscam feedback ativamente, sem esperar a avaliação anual. Pergunte ao seu gestor após cada entrega relevante. Feedback é um mapa para o crescimento. Em processos seletivos que não passou, peça retorno — as informações são valiosas.

💡 Interessado nesta oportunidade?

Esta vaga de Analista de Riscos e Controles de Segurança da Informação Sênior na Asaas oferece a possibilidade de trabalho 100% remoto.

🚀 Quero me Candidatar📱 Grupo WhatsApp📢 Canal no Telegram