FREE ACCESS
5,000–10,000 jobs/day
See all jobs on Scoutfield
Search thousands of fresh jobs every day.
Discover
- Fresh listings
- Fast filters
- No subscription required
Create a free account and start exploring right away.

Senior Security Governance Analyst
RecargaPay. Manter as certificações ISO 27001, ISO 22301 e PCI DSS, conduzindo o ciclo anual de escopo, controles, evidências, auditorias de certificação e tratamento de não conformidades.
Core Competencies
Role fitCore Competencies
Use this summary to align your resume positioning with the role.
Demonstrates expertise in Governance, Risk, and Compliance (GRC) within Information Security, with a strong focus on ISO 27001, PCI DSS, and regulatory compliance in the financial sector. Proficient in managing Information Security Management Systems (ISMS), conducting audits, and ensuring business continuity through effective risk management and training programs.
Highest-signal resume keywords
Governança, Risco e Conformidade (GRC)ISO 27001PCI DSSGestão de Risco de Terceiros (TPRM)Continuidade de Negócios
ATS Keywords
Tailor your resumeApplicant Tracking System Keywords
Tip: use these terms in your resume and cover letter to boost ATS matches.
Hard Skills
Gestão de Segurança da InformaçãoAuditorias de CertificaçãoAnálise de Impacto (BIA)Políticas de SegurançaDue Diligence de Segurança
Soft Skills
Comunicação EficazGestão de ProjetosTreinamento e Conscientização
Tools & Technologies
Ferramentas de GRC
Certifications & Qualifications
ISO 27001 Lead Implementer/AuditorISO 22301 Lead Implementer/AuditorCISACISMCRISCPCI ISA
Industry Keywords
Setor Financeiro RegulamentadoResoluções CMN nº 4.893BCB nº 85Segurança Cibernética
About the role
Key responsibilities & impact- Manter as certificações ISO 27001, ISO 22301 e PCI DSS, conduzindo o ciclo anual de escopo, controles, evidências, auditorias de certificação e tratamento de não conformidades.
- Garantir a conformidade com as Resoluções CMN nº 4.893 e BCB nº 85, mapeando requisitos para controles, acompanhando mudanças regulatórias e reportando lacunas e planos de ação à liderança.
- Gerir o SGSI (Sistema de Gestão de Segurança da Informação): riscos, indicadores, análises críticas pela direção, auditorias internas e melhoria contínua.
- Desenvolver, implementar e manter políticas, normas e procedimentos de segurança, com ciclo de revisão definido e adoção efetiva pelas áreas.
- Avaliar fornecedores, parceiros e aquisições (TPRM): due diligence de segurança, classificação de criticidade, análise de questionários e evidências, e monitoramento contínuo do risco de terceiros.
- Conduzir a gestão de continuidade de negócios: análise de impacto (BIA), planos de continuidade e recuperação, testes e exercícios periódicos com as áreas responsáveis.
- Planejar e executar o programa de engajamento e conscientização em segurança, com treinamentos, campanhas e métricas de efetividade.
- Apoiar auditorias internas e externas, coordenando solicitações, evidências e respostas, e acompanhando o endereçamento dos apontamentos até o encerramento.
Requirements
What you’ll need- Experiência comprovada, em nível sênior, em Governança, Risco e Conformidade (GRC) de Segurança da Informação, preferencialmente em fintech, instituição de pagamentos ou setor financeiro regulado.
- Vivência prática na manutenção de um SGSI aderente à ISO 27001 e na sustentação de uma certificação, incluindo ciclos de auditoria de certificação.
- Conhecimento sólido dos requisitos do PCI DSS e experiência em suas evidências e avaliações.
- Conhecimento das regulamentações do setor financeiro brasileiro aplicáveis a segurança cibernética e continuidade (Resoluções CMN nº 4.893 e BCB nº 85).
- Experiência em gestão de risco de terceiros (TPRM): avaliação de fornecedores e parceiros com base em criticidade.
- Experiência em apoiar auditorias internas e externas, lidando diretamente com auditores e reguladores.
- Diferencial: experiência com ISO 22301 e gestão de continuidade de negócios (BIA, planos e testes).
- Diferencial: conhecimento de SOX e dos controles gerais de TI (ITGC).
- Diferencial: certificações como ISO 27001 Lead Implementer/Auditor, ISO 22301 Lead Implementer/Auditor, CISA, CISM, CRISC ou PCI ISA.
- Diferencial: experiência com ferramentas de GRC e com programas de conscientização em segurança.
- Português fluente. Inglês técnico para leitura e escrita de documentação.
Benefits
Comp & perks- Competitive and market-aligned salary.
- Remote work — wherever you are, you’re part of the team!
- Home office allowance through a monthly deposit in the RecargaPay app.
- Health and dental plans with no co-pay.
- Life insurance.
- Flexible meal allowance (via Flash).
- TotalPass membership to take care of your health.
- Salário competitivo e alinhado ao mercado.
- Trabalho remoto — esteja onde estiver, você faz parte do time!
- Auxílio home office com um depósito mensal no app RecargaPay.
- Plano de saúde e odontológico sem coparticipação.
- Seguro de vida.
- Vale-refeição flexível (via Flash).
- TotalPass para cuidar da sua saúde.