JobStar
Xpinc logo

Analista de Segurança da Informação Junior

XpincSão Paulo, SP

Apply on Xpinc

Sobre nós ​ 

A XP Inc. é uma das maiores instituições financeiras independente do Brasil, dona das marcas XP, Rico, Clear, XP Educação, InfoMoney, entre outras. Com mais de 4,6 milhões de clientes ativos e um valor superior a R$ 1,1 trilhão de ativos sob custódia, há 25 anos vem transformando o mercado financeiro para melhorar a vida das pessoas.

Com uma cultura marcante guiada por quatro valores - Sonho Grande, Espírito Empreendedor, Foco no Cliente e Mente Aberta - a XP Inc. está sempre em busca dos melhores talentos que tem ambição de fazer o impossível.


🚀 Sobre a Oportunidade

Esta oportunidade é para a área de Governança de Segurança da Informação, responsável por acompanhar a efetividade dos controles de segurança, apoiar iniciativas de hardening, monitorar indicadores estratégicos e táticos, além de suportar auditorias, assessments e avaliações contínuas de maturidade em Segurança da Informação. 

Buscamos um profissional organizado, analítico e com forte interesse em segurança cibernética, que goste de trabalhar com indicadores, controles, melhoria contínua e interação com diferentes áreas da organização. Se você busca crescimento profissional em um ambiente dinâmico, colaborativo e voltado para excelência operacional, essa oportunidade pode ser para você. 

Saiba mais sobre nosso dia a dia no Instagram e no LinkedIn.

Confira nossas avaliações no Glassdoor.


🔍 O Que Procuramos

Pré-requisitos Essenciais:

  • Formação superior completa ou em andamento em Tecnologia da Informação, Segurança da Informação, Sistemas de Informação, Engenharia ou áreas correlatas;

  • Conhecimento básico do Pacote Office, especialmente Excel e PowerPoint;

  • Capacidade analítica para tratamento de dados e elaboração de indicadores;

  • Boa comunicação escrita e verbal;

  • Facilidade para interação com diversas áreas da organização;

Diferenciais:

  • Experiência prévia em Governança de Segurança da Informação;

  • Conhecimento em frameworks como ISO 27001, ISO 27002, NIST CSF, CIS Controls ou COBIT;

  • Experiência com Power BI e construção de dashboards executivos;

  • Conhecimento em indicadores de Segurança da Informação e métricas de conformidade;

  • Experiência em auditorias, assessments ou due diligences de segurança;

  • Conhecimento básico em gestão de vulnerabilidades, hardening, patch management ou compliance tecnológico.

  • Certificações em Segurança da Informação, Governança, Riscos, Compliance ou Privacidade;

  • Conhecimento em controles, processos e boas práticas de Segurança da Informação;

  • Vivência em projetos de melhoria contínua e implementação de controles de segurança.


🎯 Desafios e Impacto

🔧****Principais Responsabilidades 

Gestão de Hardening e Compliance Técnico 

  • Acompanhar iniciativas de Hardening junto às equipes responsáveis pela implementação dos controles;

  • Elaborar, revisar e manter Guias e Padrões de Hardening corporativos;

  • Realizar auditorias e validações periódicas da aplicação dos padrões de Hardening;

  • Elaborar relatórios executivos e operacionais de conformidade relacionados ao tema;

  • Apoiar a identificação e acompanhamento de planos de ação para mitigação de desvios identificados.

Gestão de Indicadores de Segurança da Informação 

  • Elaborar mensalmente indicadores táticos e operacionais de Segurança da Informação;

  • Validar resultados e métricas em conjunto com os responsáveis das áreas;

  • Manter e evoluir dashboards e relatórios gerenciais em Power BI;

  • Gerenciar indicadores relacionados a Hardening, Gestão de Patches e demais temas de Segurança;

  • Propor, desenvolver e implantar novos indicadores para acompanhamento da maturidade dos controles de Segurança da Informação;

  • Consolidar informações e produzir reports para suporte à tomada de decisão.

Gestão de Auditorias e Due Diligences 

  • Apoiar processos de auditoria interna, externa e avaliações de terceiros;

  • Estruturar e manter respostas padrão para questionários e assessments de Segurança da Informação;

  • Preencher avaliações e due diligences recebidas de clientes, parceiros e órgãos reguladores;

  • Realizar a coleta, organização e envio de evidências para comprovação de controles implementados;

  • Acompanhar tratativas decorrentes de auditorias e avaliações.

 Avaliações de Maturidade e Frameworks de Segurança 

  • Apoiar avaliações de maturidade com base em frameworks e boas práticas de mercado;

  • Acompanhar a execução de planos de melhoria decorrentes das avaliações;

  • Monitorar indicadores de evolução dos controles de Segurança da Informação;

  • Elaborar relatórios e apresentações executivas demonstrando o avanço das iniciativas e o nível de aderência aos frameworks adotados.


⏳ Etapas do Processo

  1. Triagem inicial: Análise do currículo para verificar a adequação às qualificações e requisitos da vaga.
  2. Testes gerais: Avaliação do alinhamento cultural com o teste da Mindsight e teste de raciocínio lógico da Predictive Index.
  3. Vídeo entrevista: Uma oportunidade para nos conhecermos melhor e entender suas motivações e experiências.
  4. Entrevista com a equipe de Recrutamento: Discussão sobre as expectativas em relação à vaga e aos objetivos profissionais.
  5. Entrevista com a liderança: Uma conversa para discutir sua visão e como você pode contribuir para a equipe e a empresa.
  6. Entrevista com colegas de trabalho: Interação com futuros pares para avaliar a sinergia e o trabalho em equipe.
  7. Oferta: Apresentação da proposta de trabalho, incluindo detalhes sobre remuneração e benefícios.


Benefícios:  

Saúde e bem-estar:

  • Plano de saúde
  • Plano odontológico
  • Wellhub (Gympass)
  • Zenklub
  • Seguro de Vida
  • iFood Benefícios (VA e VR flexível)
  • Vale Transporte
  • New Value (clube de benefícios)
  • Licença parental: maternidade de 6 meses e paternidade de 20 dias.
  • Auxílio Creche

Vida Financeira

  • Fundos de Investimentos Exclusivos
  • Assessoria de Investimentos
  • Cartão XP Visa Infinite sem anuidade
  • Crédito (consignado, home equity, CCB Imobiliário, etc.)

Modelo de Trabalho Presencial Flexível 

O nosso modelo de trabalho varia de acordo com a função, podendo ser totalmente presencial para frentes de negócio e mais flexível para outras equipes.  
 
Seguimos um modelo com mais frequência presencial, mas sempre guiado por flexibilidade e autonomia com a responsabilidade da nossa cultura empreendedora. 

Aqui na XP Inc., valorizamos as interações pessoais e acreditamos no uso do escritório como uma ferramenta para potencializar nossas relações no trabalho.


*Ao seguir com a inscrição, você declara que leu, compreendeu e concorda com a Política de Privacidade do Grupo XP Inc. e de seus fornecedores e parceiros que apoiam com a realização do processo seletivo. O Grupo XP Inc. poderá utilizar de soluções de inteligência artificial para apoiar a equipe de recrutamento no decorrer do processo, o que poderá envolver o tratamento de seus dados pessoais para tal finalidade, conforme princípios da Lei Geral de Proteção de Dados e da Política de Privacidade do Grupo XP Inc.

Apply for this role