XP Inc.

Analista de Segurança da Informação Junior

XP Inc.  •  São Paulo, BR (Onsite)  •  9 hours ago
Apply
AI can make mistakes so check important info. Chat history is never stored.

Job Description

Sobre nós ​

A XP Inc. é uma das maiores instituições financeiras independente do Brasil, dona das marcas XP, Rico, Clear, XP Educação, InfoMoney, entre outras. Com mais de 4,6 milhões de clientes ativos e um valor superior a R$ 1,1 trilhão de ativos sob custódia, há 25 anos vem transformando o mercado financeiro para melhorar a vida das pessoas.

Com uma cultura marcante guiada por quatro valores - Sonho Grande, Espírito Empreendedor, Foco no Cliente e Mente Aberta - a XP Inc. está sempre em busca dos melhores talentos que tem ambição de fazer o impossível.

🚀 Sobre a Oportunidade

Esta oportunidade é para a área de Governança de Segurança da Informação, responsável por acompanhar a efetividade dos controles de segurança, apoiar iniciativas de hardening, monitorar indicadores estratégicos e táticos, além de suportar auditorias, assessments e avaliações contínuas de maturidade em Segurança da Informação.

Buscamos um profissional organizado, analítico e com forte interesse em segurança cibernética, que goste de trabalhar com indicadores, controles, melhoria contínua e interação com diferentes áreas da organização. Se você busca crescimento profissional em um ambiente dinâmico, colaborativo e voltado para excelência operacional, essa oportunidade pode ser para você.

Saiba mais sobre nosso dia a dia no Instagram e no LinkedIn

Confira nossas avaliações no Glassdoor

🔍 O Que Procuramos

Pré-requisitos Essenciais:

  • Formação superior completa ou em andamento em Tecnologia da Informação, Segurança da Informação, Sistemas de Informação, Engenharia ou áreas correlatas;
  • Conhecimento básico do Pacote Office, especialmente Excel e PowerPoint;
  • Capacidade analítica para tratamento de dados e elaboração de indicadores;
  • Boa comunicação escrita e verbal;
  • Facilidade para interação com diversas áreas da organização;

Diferenciais:

  • Experiência prévia em Governança de Segurança da Informação;
  • Conhecimento em frameworks como ISO 27001, ISO 27002, NIST CSF, CIS Controls ou COBIT;
  • Experiência com Power BI e construção de dashboards executivos;
  • Conhecimento em indicadores de Segurança da Informação e métricas de conformidade;
  • Experiência em auditorias, assessments ou due diligences de segurança;
  • Conhecimento básico em gestão de vulnerabilidades, hardening, patch management ou compliance tecnológico.
  • Certificações em Segurança da Informação, Governança, Riscos, Compliance ou Privacidade;
  • Conhecimento em controles, processos e boas práticas de Segurança da Informação;
  • Vivência em projetos de melhoria contínua e implementação de controles de segurança.

🎯 Desafios e Impacto

🔧 Principais Responsabilidades

Gestão de Hardening e Compliance Técnico

  • Acompanhar iniciativas de Hardening junto às equipes responsáveis pela implementação dos controles;
  • Elaborar, revisar e manter Guias e Padrões de Hardening corporativos;
  • Realizar auditorias e validações periódicas da aplicação dos padrões de Hardening;
  • Elaborar relatórios executivos e operacionais de conformidade relacionados ao tema;
  • Apoiar a identificação e acompanhamento de planos de ação para mitigação de desvios identificados.

Gestão de Indicadores de Segurança da Informação

  • Elaborar mensalmente indicadores táticos e operacionais de Segurança da Informação;
  • Validar resultados e métricas em conjunto com os responsáveis das áreas;
  • Manter e evoluir dashboards e relatórios gerenciais em Power BI;
  • Gerenciar indicadores relacionados a Hardening, Gestão de Patches e demais temas de Segurança;
  • Propor, desenvolver e implantar novos indicadores para acompanhamento da maturidade dos controles de Segurança da Informação;
  • Consolidar informações e produzir reports para suporte à tomada de decisão.

Gestão de Auditorias e Due Diligences

  • Apoiar processos de auditoria interna, externa e avaliações de terceiros;
  • Estruturar e manter respostas padrão para questionários e assessments de Segurança da Informação;
  • Preencher avaliações e due diligences recebidas de clientes, parceiros e órgãos reguladores;
  • Realizar a coleta, organização e envio de evidências para comprovação de controles implementados;
  • Acompanhar tratativas decorrentes de auditorias e avaliações.

Avaliações de Maturidade e Frameworks de Segurança

  • Apoiar avaliações de maturidade com base em frameworks e boas práticas de mercado;
  • Acompanhar a execução de planos de melhoria decorrentes das avaliações;
  • Monitorar indicadores de evolução dos controles de Segurança da Informação;
  • Elaborar relatórios e apresentações executivas demonstrando o avanço das iniciativas e o nível de aderência aos frameworks adotados.

⏳ Etapas do Processo

  1. Triagem inicial Análise do currículo para verificar a adequação às qualificações e requisitos da vaga.

  2. Testes gerais Avaliação do alinhamento cultural com o teste da Mindsight e teste de raciocínio lógico da Predictive Index.

  3. Vídeo entrevista Uma oportunidade para nos conhecermos melhor e entender suas motivações e experiências.

  4. Entrevista com a equipe de Recrutamento Discussão sobre as expectativas em relação à vaga e aos objetivos profissionais.

  5. Entrevista com a liderança Uma conversa para discutir sua visão e como você pode contribuir para a equipe e a empresa.

  6. Entrevista com colegas de trabalho Interação com futuros pares para avaliar a sinergia e o trabalho em equipe.

  7. Oferta Apresentação da proposta de trabalho, incluindo detalhes sobre remuneração e benefícios.

Benefícios:

Saúde e bem-estar:

  • Plano de saúde
  • Plano odontológico
  • Wellhub (Gympass)
  • Zenklub
  • Seguro de Vida
  • iFood Benefícios (VA e VR flexível)
  • Vale Transporte
  • New Value (clube de benefícios)
  • Licença parental: maternidade de 6 meses e paternidade de 20 dias.
  • Auxílio Creche

Vida Financeira

  • Fundos de Investimentos Exclusivos
  • Assessoria de Investimentos
  • Cartão XP Visa Infinite sem anuidade
  • Crédito (consignado, home equity, CCB Imobiliário, etc.)

Modelo de Trabalho Presencial Flexível

O nosso modelo de trabalho varia de acordo com a função, podendo ser totalmente presencial para frentes de negócio e mais flexível para outras equipes.

Seguimos um modelo com mais frequência presencial, mas sempre guiado por flexibilidade e autonomia com a responsabilidade da nossa cultura empreendedora.

Aqui na XP Inc., valorizamos as interações pessoais e acreditamos no uso do escritório como uma ferramenta para potencializar nossas relações no trabalho.

* Ao seguir com a inscrição, você declara que leu, compreendeu e concorda com a Política de Privacidade do Grupo XP Inc. e de seus fornecedores e parceiros que apoiam com a realização do processo seletivo. O Grupo XP Inc. poderá utilizar de soluções de inteligência artificial para apoiar a equipe de recrutamento no decorrer do processo, o que poderá envolver o tratamento de seus dados pessoais para tal finalidade, conforme princípios da Lei Geral de Proteção de Dados e da Política de Privacidade do Grupo XP Inc.

XP Inc.

About XP Inc.

A XP Inc. é uma das maiores instituições financeiras independente do Brasil, dona das marcas XP, Rico, Clear, XP Educação, InfoMoney, entre outras. Com mais de 4,6 milhões de clientes ativos e um valor superior a R$ 1,3 trilhão de ativos sob custódia, há 24 anos vem transformando o mercado financeiro para melhorar a vida das pessoas.

Foi pioneira no mercado com sua rede de assessores de investimentos, que hoje é a maior do país, com mais de 18,3 mil profissionais.

Com uma cultura marcante guiada por quatro valores - Sonho Grande, Espírito Empreendedor, Foco no Cliente e Mente Aberta - a XP Inc. está sempre em busca dos melhores talentos que tem ambição de fazer o impossível.

Industry
Finance & Insurance
Company Size
10,000+ employees
Headquarters
São Paulo, BR
Year Founded
Unknown
Website
xpinc.com
Social Media