- Location
- São Paulo, SP · São Paulo, São Paulo, Brazil
- Department
- Segurança da informação
- Seniority
- Entry
- Source
- Greenhouse
Description
Sobre nós
A XP Inc. é uma das maiores instituições financeiras independente do Brasil, dona das marcas XP, Rico, Clear, XP Educação, InfoMoney, entre outras. Com mais de 4,6 milhões de clientes ativos e um valor superior a R$ 1,1 trilhão de ativos sob custódia, há 25 anos vem transformando o mercado financeiro para melhorar a vida das pessoas.
Com uma cultura marcante guiada por quatro valores - Sonho Grande, Espírito Empreendedor, Foco no Cliente e Mente Aberta - a XP Inc. está sempre em busca dos melhores talentos que tem ambição de fazer o impossível.

🚀 Sobre a Oportunidade
Esta oportunidade é para a área de Governança de Segurança da Informação, responsável por acompanhar a efetividade dos controles de segurança, apoiar iniciativas de hardening, monitorar indicadores estratégicos e táticos, além de suportar auditorias, assessments e avaliações contínuas de maturidade em Segurança da Informação.
Buscamos um profissional organizado, analítico e com forte interesse em segurança cibernética, que goste de trabalhar com indicadores, controles, melhoria contínua e interação com diferentes áreas da organização. Se você busca crescimento profissional em um ambiente dinâmico, colaborativo e voltado para excelência operacional, essa oportunidade pode ser para você.
Saiba mais sobre nosso dia a dia no Instagram e no LinkedIn.
Confira nossas avaliações no Glassdoor.
🔍 O Que Procuramos
Pré-requisitos Essenciais:
- Formação superior completa ou em andamento em Tecnologia da Informação, Segurança da Informação, Sistemas de Informação, Engenharia ou áreas correlatas;
- Conhecimento básico do Pacote Office, especialmente Excel e PowerPoint;
- Capacidade analítica para tratamento de dados e elaboração de indicadores;
- Boa comunicação escrita e verbal;
- Facilidade para interação com diversas áreas da organização;
Diferenciais:
- Experiência prévia em Governança de Segurança da Informação;
- Conhecimento em frameworks como ISO 27001, ISO 27002, NIST CSF, CIS Controls ou COBIT;
- Experiência com Power BI e construção de dashboards executivos;
- Conhecimento em indicadores de Segurança da Informação e métricas de conformidade;
- Experiência em auditorias, assessments ou due diligences de segurança;
- Conhecimento básico em gestão de vulnerabilidades, hardening, patch management ou compliance tecnológico.
- Certificações em Segurança da Informação, Governança, Riscos, Compliance ou Privacidade;
- Conhecimento em controles, processos e boas práticas de Segurança da Informação;
- Vivência em projetos de melhoria contínua e implementação de controles de segurança.
🎯 Desafios e Impacto
🔧 Principais Responsabilidades
Gestão de Hardening e Compliance Técnico
- Acompanhar iniciativas de Hardening junto às equipes responsáveis pela implementação dos controles;
- Elaborar, revisar e manter Guias e Padrões de Hardening corporativos;
- Realizar auditorias e validações periódicas da aplicação dos padrões de Hardening;
- Elaborar relatórios executivos e operacionais de conformidade relacionados ao tema;
- Apoiar a identificação e acompanhamento de planos de ação para mitigação de desvios identificados.
Gestão de Indicadores de Segurança da Informação
- Elaborar mensalmente indicadores táticos e operacionais de Segurança da Informação;
- Validar resultados e métricas em conjunto com os responsáveis das áreas;
- Manter e evoluir dashboards e relatórios gerenciais em Power BI;
- Gerenciar indicadores relacionados a Hardening, Gestão de Patches e demais temas de Segurança;
- Propor, desenvolver e implantar novos indicadores para acompanhamento da maturidade dos controles de Segurança da Informação;
- Consolidar informações e produzir reports para suporte à tomada de decisão.
Gestão de Auditorias e Due Diligences
- Apoiar processos de auditoria interna, externa e avaliações de terceiros;
- Estruturar e manter respostas padrão para questionários e assessments de Segurança da Informação;
- Preencher avaliações e due diligences recebidas de clientes, parceiros e órgãos reguladores;
- Realizar a coleta, organização e envio de evidências para comprovação de controles implementados;
- Acompanhar tratativas decorrentes de auditorias e avaliações.
Avaliações de Maturidade e Frameworks de Segurança
- Apoiar avaliações de maturidade com base em frameworks e boas práticas de mercado;
- Acompanhar a execução de planos de melhoria decorrentes das avaliações;
- Monitorar indicadores de evolução dos controles de Segurança da Informação;
- Elaborar relatórios e apresentações executivas demonstrando o avanço das iniciativas e o nível de aderência aos frameworks adotados.
⏳ Etapas do Processo
-
Triagem inicial: Análise do currículo para verificar a adequação às qualificações e requisitos da vaga.
-
Testes gerais: Avaliação do alinhamento cultural com o teste da Mindsight e teste de raciocínio lógico da Predictive Index.
-
Vídeo entrevista: Uma oportunidade para nos conhecermos melhor e entender suas motivações e experiências.
-
Entrevista com a equipe de Recrutamento: Discussão sobre as expectativas em relação à vaga e aos objetivos profissionais.
-
Entrevista com a liderança: Uma conversa para discutir sua visão e como você pode contribuir para a equipe e a empresa.
-
Entrevista com colegas de trabalho: Interação com futuros pares para avaliar a sinergia e o trabalho em equipe.
-
Oferta: Apresentação da proposta de trabalho, incluindo detalhes sobre remuneração e benefícios.
Benefícios:
Saúde e bem-estar:
- Plano de saúde
- Plano odontológico
- Wellhub (Gympass)
- Zenklub
- Seguro de Vida
- iFood Benefícios (VA e VR flexível)
- Vale Transporte
- New Value (clube de benefícios)
- Licença parental: maternidade de 6 meses e paternidade de 20 dias.
- Auxílio Creche
Vida Financeira
- Fundos de Investimentos Exclusivos
- Assessoria de Investimentos
- Cartão XP Visa Infinite sem anuidade
- Crédito (consignado, home equity, CCB Imobiliário, etc.)
Modelo de Trabalho Presencial Flexível
O nosso modelo de trabalho varia de acordo com a função, podendo ser totalmente presencial para frentes de negócio e mais flexível para outras equipes.
Seguimos um modelo com mais frequência presencial, mas sempre guiado por flexibilidade e autonomia com a responsabilidade da nossa cultura empreendedora.
Aqui na XP Inc., valorizamos as interações pessoais e acreditamos no uso do escritório como uma ferramenta para potencializar nossas relações no trabalho.
*Ao seguir com a inscrição, você declara que leu, compreendeu e concorda com a Política de Privacidade do Grupo XP Inc. e de seus fornecedores e parceiros que apoiam com a realização do processo seletivo. O Grupo XP Inc. poderá utilizar de soluções de inteligência artificial para apoiar a equipe de recrutamento no decorrer do processo, o que poderá envolver o tratamento de seus dados pessoais para tal finalidade, conforme princípios da Lei Geral de Proteção de Dados e da Política de Privacidade do Grupo XP Inc.