Cybersecurity Resilience Analyst Senior
Summary
Lead business continuity, disaster recovery, and cyber crisis management at a fintech, running tabletop/DR simulations, conducting BIAs, and ensuring compliance with Bacen and ISO frameworks.
Se você tem paixão por inovação e busca trabalhar em um ambiente ágil, colaborativo e desafiador, esta pode ser a sua oportunidade!
Para o nosso time de Segurança da Informação, buscamos uma pessoa capaz de conectar processos de negócio, tecnologia e fornecedores, com habilidades de agir rapidamente quando a falha em um desses elos coloca toda a cadeia em risco.
No dia a dia, você será responsável por integrar a gestão de crises cibernéticas aos processos de resposta a incidentes, liderar exercícios de simulação (tabletop, testes de DR e de crise cibernética), desenvolver, manter e testar os planos de Continuidade de Negócios (PCN) e de Recuperação de Desastres (DRP), conduzir Análises de Impacto ao Negócio (BIA), garantindo assim que os processos críticos estejam preparados para operar com segurança, disponibilidade e em conformidade regulatória, contribuindo diretamente para o sucesso do negócio.
Se interessou pela oportunidade mas não reside em Joinville? Não tem problema, possibilitamos o trabalho remoto/home office.
- Desenvolver, manter e testar planos de continuidade de negócios (PCN) e de recuperação de desastres (DRP) para processos, sistemas e ativos críticos de tecnologia e segurança da informação;
- Conduzir Análises de Impacto ao Negócio (BIA), mapeando processos críticos, dependências e tempos de tolerância à interrupção (RTO, RPO e MTD);
- Planejar, coordenar e conduzir exercícios de simulação - tabletop exercises, testes de failover/DR e simulações de crise cibernética -, avaliando a efetividade dos planos e documentando lições aprendidas;
- Atuar na gestão de crises cibernéticas, apoiando a coordenação entre áreas técnicas, executivas, jurídicas e de comunicação durante incidentes de alto impacto e eventos de indisponibilidade;
- Integrar os processos de resposta a incidentes de segurança aos planos de continuidade de negócios, garantindo transição fluida entre contenção/erradicação e restabelecimento das operações;
- Avaliar a resiliência de arquiteturas críticas - redundância, alta disponibilidade, backup e failover - em conjunto com times de infraestrutura, engenharia e SRE;
- Monitorar e gerenciar riscos de resiliência associados a fornecedores e prestadores de serviços críticos, incluindo provedores de nuvem, avaliando cláusulas contratuais de continuidade e SLAs de recuperação;
- Elaborar, revisar e manter políticas, normas, playbooks e procedimentos operacionais relacionados à continuidade de negócios, recuperação de desastres e resiliência cibernética;
- Apoiar auditorias internas e externas e avaliações regulatórias relacionadas à resiliência operacional e cibernética, produzindo evidências e planos de ação;
- Produzir relatórios técnicos e gerenciais sobre a postura de resiliência da organização, resultados de testes/exercícios, gaps identificados e recomendações de melhoria;
- Colaborar com SOC, CSIRT, Red Team e demais áreas de segurança na definição de cenários de ameaça relevantes para exercícios de continuidade e de crise;
- Acompanhar e interpretar normativos aplicáveis (Bacen, PCI-DSS, ISO 22301, ISO 27001), traduzindo requisitos regulatórios em controles e planos práticos de resiliência;
- Acompanhar tendências, incidentes de mercado e boas práticas em continuidade de negócios e resiliência cibernética, propondo melhorias contínuas aos processos existentes;
- Orientar e capacitar equipes internas sobre cultura de resiliência, planos de contingência e procedimentos de crise.
- Experiência com temas em continuidade de negócios, recuperação de desastres, gestão de crises ou resiliência operacional, idealmente aplicada à segurança da informação;
- Perfil analítico e organizado, com visão sistêmica para correlacionar dependências entre processos de negócio, tecnologia e fornecedores;
- Senso de prioridade e capacidade de atuar com clareza e objetividade sob pressão, especialmente durante eventos de crise;
- Sólida compreensão de frameworks e normas de continuidade e resiliência (ISO 22301, NIST SP 800-34), de segurança da informação (ISO 27001, NIST CSF, PCI-DSS) e Gestão de Incidentes (ISO 27035 e NIST SP 800-61)
- Conhecimento de normativos do Banco Central aplicáveis a instituições de pagamento e demais instituições autorizadas - como a Resolução BCB nº 85/2021 e o pacote mais recente formado pela Resolução BCB nº 538/2025 e pela Resolução CMN nº 5.274/2025 -, com foco nos requisitos de continuidade de negócios e resiliência operacional;
- Experiência na condução de BIA e de exercícios de simulação (tabletop, testes de DR, simulações de crise);
- Vivência em gestão de incidentes de segurança e articulação com equipes de SOC/CSIRT;
- Comunicação eficaz para interação com stakeholders técnicos, executivos e reguladores, inclusive em situações de crise.
Diferenciais:
- Experiência prévia em instituições financeiras, fintechs ou ambientes altamente regulados;
- Certificações em continuidade de negócios e resiliência (CBCI ou CBCP/MBCP – DRI International/BCI, ISO 22301 Lead Implementer/Auditor) ou em governança de risco (CISM, CRISC);
- Experiência com ferramentas de gestão de continuidade de negócios (BCM software) e plataformas de notificação em massa/orquestração de crises;
- Conhecimento em Cloud Security e arquiteturas de alta disponibilidade (AWS, Azure ou GCP);
- Experiência prévia com certificações/auditorias PCI-DSS, ISO 27001, SOC2 e normativos do Bacen;
- Conhecimento em automação/scripts (Python, PowerShell) aplicados a testes de resiliência ou automação de processos de continuidade;
- Familiaridade com frameworks internacionais de resiliência operacional (ex.: Basel Committee - Principles for Operational Resilience) como referência de boas práticas de mercado.
Modelo de Trabalho:
- Carga horária de 8h por dia (segunda a sexta-feira);
- Contratação CLT.