🏢 Empresa: Asaas

Logo Asaas

📍 Local: Remoto

💼 Tipo: Efetivo

🏠 Modelo: Remoto

📋 Descrição da Vaga

Se você tem paixão por inovação e busca trabalhar em um ambiente ágil, colaborativo e desafiador, esta pode ser a sua oportunidade! 

Para o nosso time de Segurança da Informação, buscamos uma pessoa capaz de conectar processos de negócio, tecnologia e fornecedores, com habilidades de agir rapidamente quando a falha em um desses elos coloca toda a cadeia em risco.

No dia a dia, você será responsável por integrar a gestão de crises cibernéticas aos processos de resposta a incidentes, liderar exercícios de simulação (tabletop, testes de DR e de crise cibernética), desenvolver, manter e testar os planos de Continuidade de Negócios (PCN) e de Recuperação de Desastres (DRP), conduzir Análises de Impacto ao Negócio (BIA), garantindo assim que os processos críticos estejam preparados para operar com segurança, disponibilidade e em conformidade regulatória, contribuindo diretamente para o sucesso do negócio.

Se interessou pela oportunidade mas não reside em Joinville? Não tem problema, possibilitamos o trabalho remoto/home office.

🎯 Responsabilidades

  • Desenvolver, manter e testar planos de continuidade de negócios (PCN) e de recuperação de desastres (DRP) para processos, sistemas e ativos críticos de tecnologia e segurança da informação;
  • Conduzir Análises de Impacto ao Negócio (BIA), mapeando processos críticos, dependências e tempos de tolerância à interrupção (RTO, RPO e MTD);
  • Planejar, coordenar e conduzir exercícios de simulação - tabletop exercises, testes de failover/DR e simulações de crise cibernética -, avaliando a efetividade dos planos e documentando lições aprendidas;
  • Atuar na gestão de crises cibernéticas, apoiando a coordenação entre áreas técnicas, executivas, jurídicas e de comunicação durante incidentes de alto impacto e eventos de indisponibilidade;
  • Integrar os processos de resposta a incidentes de segurança aos planos de continuidade de negócios, garantindo transição fluida entre contenção/erradicação e restabelecimento das operações;
  • Avaliar a resiliência de arquiteturas críticas - redundância, alta disponibilidade, backup e failover - em conjunto com times de infraestrutura, engenharia e SRE;
  • Monitorar e gerenciar riscos de resiliência associados a fornecedores e prestadores de serviços críticos, incluindo provedores de nuvem, avaliando cláusulas contratuais de continuidade e SLAs de recuperação;
  • Elaborar, revisar e manter políticas, normas, playbooks e procedimentos operacionais relacionados à continuidade de negócios, recuperação de desastres e resiliência cibernética;
  • Apoiar auditorias internas e externas e avaliações regulatórias relacionadas à resiliência operacional e cibernética, produzindo evidências e planos de ação;
  • Produzir relatórios técnicos e gerenciais sobre a postura de resiliência da organização, resultados de testes/exercícios, gaps identificados e recomendações de melhoria;
  • Colaborar com SOC, CSIRT, Red Team e demais áreas de segurança na definição de cenários de ameaça relevantes para exercícios de continuidade e de crise;
  • Acompanhar e interpretar normativos aplicáveis (Bacen, PCI-DSS, ISO 22301, ISO 27001), traduzindo requisitos regulatórios em controles e planos práticos de resiliência;
  • Acompanhar tendências, incidentes de mercado e boas práticas em continuidade de negócios e resiliência cibernética, propondo melhorias contínuas aos processos existentes;
  • Orientar e capacitar equipes internas sobre cultura de resiliência, planos de contingência e procedimentos de crise.

✅ Requisitos

  • Experiência com temas em continuidade de negócios, recuperação de desastres, gestão de crises ou resiliência operacional, idealmente aplicada à segurança da informação;
  • Perfil analítico e organizado, com visão sistêmica para correlacionar dependências entre processos de negócio, tecnologia e fornecedores;
  • Senso de prioridade e capacidade de atuar com clareza e objetividade sob pressão, especialmente durante eventos de crise;
  • Sólida compreensão de frameworks e normas de continuidade e resiliência (ISO 22301, NIST SP 800-34), de segurança da informação (ISO 27001, NIST CSF, PCI-DSS) e Gestão de Incidentes (ISO 27035 e NIST SP 800-61)
  • Conhecimento de normativos do Banco Central aplicáveis a instituições de pagamento e demais instituições autorizadas - como a Resolução BCB nº 85/2021 e o pacote mais recente formado pela Resolução BCB nº 538/2025 e pela Resolução CMN nº 5.274/2025 -, com foco nos requisitos de continuidade de negócios e resiliência operacional;
  • Experiência na condução de BIA e de exercícios de simulação (tabletop, testes de DR, simulações de crise);
  • Vivência em gestão de incidentes de segurança e articulação com equipes de SOC/CSIRT;
  • Comunicação eficaz para interação com stakeholders técnicos, executivos e reguladores, inclusive em situações de crise.

🎁 Informações Adicionais

Diferenciais:

  • Experiência prévia em instituições financeiras, fintechs ou ambientes altamente regulados;
  • Certificações em continuidade de negócios e resiliência (CBCI ou CBCP/MBCP – DRI International/BCI, ISO 22301 Lead Implementer/Auditor) ou em governança de risco (CISM, CRISC);
  • Experiência com ferramentas de gestão de continuidade de negócios (BCM software) e plataformas de notificação em massa/orquestração de crises;
  • Conhecimento em Cloud Security e arquiteturas de alta disponibilidade (AWS, Azure ou GCP);
  • Experiência prévia com certificações/auditorias PCI-DSS, ISO 27001, SOC2 e normativos do Bacen;
  • Conhecimento em automação/scripts (Python, PowerShell) aplicados a testes de resiliência ou automação de processos de continuidade;
  • Familiaridade com frameworks internacionais de resiliência operacional (ex.: Basel Committee - Principles for Operational Resilience) como referência de boas práticas de mercado.


Modelo de Trabalho:

  • Carga horária de 8h por dia (segunda a sexta-feira);
  • Contratação CLT.

📊 Etapas do Processo Seletivo

  1. Cadastro
  2. Aguarde as próximas etapas
  3. Entrevista com Talent Acquisition
  4. Análise Reputacional e de Conflitos
  5. Case Técnico
  6. Entrevista Técnica
  7. Dados Pré-Admissionais
  8. Contratação

🏢 Sobre a Asaas

Somos uma Fintech, Instituição de Pagamento credenciada pelo Banco Central do Brasil e temos como propósito maximizar a produtividade das empresas através da tecnologia. Oferecemos uma solução completa para gestão de cobranças, pagamentos, antecipações de recebíveis e atendemos mais de 200 mil clientes divididos entre profissionais autônomos, microempreendedores individuais (MEI) e grandes empresas.

Nosso sonho começou em 2010, em Joinville/SC e acreditamos que o céu não é o limite para o nosso crescimento. Não é à toa que atualmente nosso time está em vários cantos do Brasil! Mais de 1.000 pessoas sonham junto com o Asaas, de forma colaborativa, inovadora, eficiente, com autonomia e liberdade para voar alto.

Voos altos exigem recursos para viver e trabalhar melhor, além de liberdade para administrá-los. Por isso, acolhemos e cuidamos do nosso time oferecendo benefícios que apoiam seu crescimento pessoal e profissional:

Para saúde e bem-estar: temos assistência médica e odontológica sem coparticipação, seguro de vida, auxílio para compra de medicamentos e para realizar atividades físicas. Além disso, a Neon é nossa parceira para cuidar da saúde financeira do time e a Zenklub para a saúde física e mental (oferecemos 4 sessões mensais de terapia ou nutricionista gratuitas). Na sede, também temos quick massage. 

Para alimentação e família: nosso benefício alimentação é flexível, por meio de um cartão de crédito, bandeira Visa. O saldo pode ser usado como cada um desejar. Na sede, temos free food e, para as famílias, oferecemos auxílio creche, programa de apoio parental e licença maternidade e paternidade estendida.

Para educação e crescimento: além de um ambiente de desafios e muito desenvolvimento, temos uma plataforma de treinamentos in company e disponibilizamos auxílio educação que subsidia 70% de mensalidades de graduações e idiomas, bem como a compra de cursos e livros, para que nosso time nunca pare de aprender. 

Para o trabalho remoto de qualidade: oferecemos auxílio Home Office, equipamentos de trabalho, auxílio mobília e temos parceria com a WOBA, para os nossos colaboradores usarem coworkings em todo o Brasil quando desejarem. Conheça nossa sede, em Joinville/SC, nesse tour virtual!

Extras, porque o Dream Team merece: temos Day Off no mês do aniversário, auxílio Happy Hour, bonificação por indicação de novos colaboradores, bonificação baseada em metas anuais, plano de Stock Options e um ambiente leve, no dress code!


💡 Dicas de Ouro para Conseguir uma Vaga Home Office

1. Documente seu trabalho de forma proativa

No home office, seu trabalho precisa ser visível mesmo à distância. Registre decisões, processos e resultados em documentos acessíveis à equipe. Faça atualizações de status sem esperar ser cobrado. Essa prática cria um histórico de produtividade que protege você em revisões de desempenho.

2. Conheça as melhores plataformas de vagas remotas

Além dos portais tradicionais, existem plataformas especializadas em trabalho remoto: Quero Home, Remote.com, We Work Remotely, LinkedIn com filtro remoto, Trampos.co, e 99Freelas para freelancers. Ative alertas de vagas nas plataformas mais relevantes para sua área.

3. Participe de comunidades online da sua área

Comunidades no Discord, Slack, Telegram e fóruns especializados são onde as melhores oportunidades remotas circulam antes de virar anúncio formal. Contribuir genuinamente — respondendo dúvidas, compartilhando recursos — constrói reputação de forma orgânica e abre portas.

💡 Interessado nesta oportunidade?

Esta vaga de Cybersecurity Resilience Analyst Senior na Asaas oferece a possibilidade de trabalho 100% remoto.

🚀 Quero me Candidatar📱 Grupo WhatsApp