Cybersecurity Resilience Analyst Senior
- Status
- Open
- Remote policy
- Remote
- Employment type
- Not stated
- Salary
- Not stated
- Categories
- Cyber-Resilience, Business-Continuity, Disaster-Recovery, Infosec, Crisis-Management, Senior-Cybersecurity-Risk-Analyst, Cybersecurity-Analyst, Cybersecurity-Risk-Management-Analyst, Senior-Information-Security-Analyst, Senior-Strategic-Resilience-Manager, Cybersecurity-Risk-Analyst, Senior-Incident-Response-Analyst, Cybersecurity-Risk-And-Compliance-Analyst, Senior-Business-Continuity-Analyst
- Source
- himalayas
- First observed
- 2026-08-29 23:17 UTC
- Last seen
- 2026-08-29 23:17 UTC
- Source claims posted
- 2026-08-29 23:03 UTC
- Consecutive misses
- 1 of 10
What the posting says
Se você tem paixão por inovação e busca trabalhar em um ambiente ágil, colaborativo e desafiador, esta pode ser a sua oportunidade!
Para o nosso time deSegurança da Informação, buscamos uma pessoa capaz de conectar processos de negócio, tecnologia e fornecedores, com habilidades de agir rapidamente quando a falha em um desses elos coloca toda a cadeia em risco.
No dia a dia, você será responsável por integrar a gestão de crises cibernéticas aos processos de resposta a incidentes, liderar exercícios de simulação (tabletop, testes de DR e de crise cibernética), desenvolver, manter e testar os planos de Continuidade de Negócios (PCN) e de Recuperação de Desastres (DRP), conduzir Análises de Impacto ao Negócio (BIA), garantindo assim que os processos críticos estejam preparados para operar com segurança, disponibilidade e em conformidade regulatória, contribuindo diretamente para o sucesso do negócio.
Se interessou pela oportunidade mas não reside em Joinville? Não tem problema, possibilitamos o trabalhoremoto/home office.
Desenvolver, manter e testar planos de continuidade de negócios (PCN) e de recuperação de desastres (DRP) para processos, sistemas e ativos críticos de tecnologia e segurança da informação;
Conduzir Análises de Impacto ao Negócio (BIA), mapeando processos críticos, dependências e tempos de tolerância à interrupção (RTO, RPO e MTD);
Planejar, coordenar e conduzir exercícios de simulação - tabletop exercises, testes de failover/DR e simulações de crise cibernética -, avaliando a efetividade dos planos e documentando lições aprendidas;
Atuar na gestão de crises cibernéticas, apoiando a coordenação entre áreas técnicas, executivas, jurídicas e de comunicação durante incidentes de alto impacto e eventos de indisponibilidade;
Integrar os processos de resposta a incidentes de segurança aos planos de continuidade de negócios, garantindo transição fluida entre contenção/erradicação e restabelecimento das operações;
Avaliar a resiliência de arquiteturas críticas - redundância, alta disponibilidade, backup e failover - em conjunto com times de infraestrutura, engenharia e SRE;
Monitorar e gerenciar riscos de resiliência associados a fornecedores e prestadores de serviços críticos, incluindo provedores de nuvem, avaliando cláusulas contratuais de continuidade e SLAs de recuperação;
Elaborar, revisar e manter políticas, normas, playbooks e procedimentos operacionais relacionados à continuidade de negócios, recuperação de desastres e resiliência cibernética;
Apoiar auditorias internas e externas e avaliações regulatórias relacionadas à resiliência operacional e cibernética, produzindo evidências e planos de ação;
Produzir relatórios técnicos e gerenciais sobre a postura de resiliência da organização, resultados de testes/exercícios, gaps identificados e recomendações de melhoria;
Colaborar com SOC, CSIRT, Red Team e demais áreas de segurança na definição de cenários de ameaça relevantes para exercícios de continuidade e de crise;
Acompanhar e interpretar normativos aplicáveis (Bacen, PCI-DSS, ISO 22301, ISO 27001), traduzindo requisitos regulatórios em controles e planos práticos de resiliência;
Acompanhar tendências, incidentes de mercado e boas práticas em continuidade de negócios e resiliência cibernética, propondo melhorias contínuas aos processos existentes;
Orientar e capacitar equipes internas sobre cultura de resiliência, planos de contingência e procedimentos de crise.
Experiência com temas em continuidade de negócios, recuperação de desastres, gestão de crises ou resiliência operacional, idealmente aplicada à segurança da informação;
Perfil analítico e organizado, com visão sistêmica para correlacionar dependências entre processos de negócio, tecnologia e fornecedores;
Senso de prioridade e capacidade de atuar com clareza e objetividade sob pressão, especialmente durante eventos de crise;
Sólida compreensão de frameworks e normas de continuidade e resiliência (ISO 22301, NIST SP 800-34), de segurança da informação (ISO 27001, NIST CSF, PCI-DSS) e Gestão de Incidentes (ISO 27035 e NIST SP 800-61)
Conhecimento de normativos do Banco Central aplicáveis a instituições de pagamento e demais instituições autorizadas - como a Resolução BCB nº 85/2021 e o pacote mais recente formado pela Resolução BCB nº 538/2025 e pela Resolução CMN nº 5.274/2025 -, com foco nos requisitos de continuidade de negócios e resiliência operacional;
Experiência na condução de BIA e de exercícios de simulação (tabletop, testes de DR, simulações de crise);
Vivência em gestão de incidentes de segurança e articulação com equipes de SOC/CSIRT;
Comunicação eficaz para interação com stakeholders técnicos, executivos e reguladores, inclusive em situações de crise.
Informações adicionais
Diferenciais:
Experiência prévia em instituições financeiras, fintechs ou ambientes altamente regulados;
Certificações em continuidade de negócios e resiliência (CBCI ou CBCP/MBCP – DRI International/BCI, ISO 22301 Lead Implementer/Auditor) ou em governança de risco (CISM, CRISC);
Experiência com ferramentas de gestão de continuidade de negócios (BCM software) e plataformas de notificação em massa/orquestração de crises;
Conhecimento em Cloud Security e arquiteturas de alta disponibilidade (AWS, Azure ou GCP);
Experiência prévia com certificações/auditorias PCI-DSS, ISO 27001, SOC2 e normativos do Bacen;
Conhecimento em automação/scripts (Python, PowerShell) aplicados a testes de resiliência ou automação de processos de continuidade;
Familiaridade com frameworks internacionais de resiliência operacional (ex.: Basel Committee - Principles for Operational Resilience) como referência de boas práticas de mercado.
Modelo de Trabalho:
Carga horária de 8h por dia (segunda a sexta-feira);
Contratação CLT.
Originally posted on Himalayas
Quality
- x Salary range stated weight 35%
- + Remote policy stated weight 20%
- + Location stated weight 15%
- + Organisation stated weight 15%
- + Publication date stated weight 15%
Not enough history yet to judge honesty signals.
Timeline
-
*
#447947 2026-08-29 23:17 UTCPublished
-
o
#450437 2026-08-29 23:43 UTCNot seenMiss 1 in a row