Skip to content

Analista de Segurança da Informação Junior

XP Inc.São Paulo, SP, BrazilAugust 18, 2026
On-site
Full-time
GRC
Entry

Sobre nós ​ 

A XP Inc. é uma das maiores instituições financeiras independente do Brasil, dona das marcas XP, Rico, Clear, XP Educação, InfoMoney, entre outras. Com mais de 4,6 milhões de clientes ativos e um valor superior a R$ 1,1 trilhão de ativos sob custódia, há 25 anos vem transformando o mercado financeiro para melhorar a vida das pessoas.

Com uma cultura marcante guiada por quatro valores - Sonho Grande, Espírito Empreendedor, Foco no Cliente e Mente Aberta - a XP Inc. está sempre em busca dos melhores talentos que tem ambição de fazer o impossível.


🚀 Sobre a Oportunidade

Esta oportunidade é para a área de Governança de Segurança da Informação, responsável por acompanhar a efetividade dos controles de segurança, apoiar iniciativas de hardening, monitorar indicadores estratégicos e táticos, além de suportar auditorias, assessments e avaliações contínuas de maturidade em Segurança da Informação. 

Buscamos um profissional organizado, analítico e com forte interesse em segurança cibernética, que goste de trabalhar com indicadores, controles, melhoria contínua e interação com diferentes áreas da organização. Se você busca crescimento profissional em um ambiente dinâmico, colaborativo e voltado para excelência operacional, essa oportunidade pode ser para você. 

Saiba mais sobre nosso dia a dia no Instagram e no LinkedIn.

Confira nossas avaliações no Glassdoor.


🔍 O Que Procuramos

Pré-requisitos Essenciais:

  • Formação superior completa ou em andamento em Tecnologia da Informação, Segurança da Informação, Sistemas de Informação, Engenharia ou áreas correlatas; 

  • Conhecimento básico do Pacote Office, especialmente Excel e PowerPoint; 

  • Capacidade analítica para tratamento de dados e elaboração de indicadores; 

  • Boa comunicação escrita e verbal; 

  • Facilidade para interação com diversas áreas da organização; 

Diferenciais:

  • Experiência prévia em Governança de Segurança da Informação; 

  • Conhecimento em frameworks como ISO 27001, ISO 27002, NIST CSF, CIS Controls ou COBIT; 

  • Experiência com Power BI e construção de dashboards executivos; 

  • Conhecimento em indicadores de Segurança da Informação e métricas de conformidade; 

  • Experiência em auditorias, assessments ou due diligences de segurança; 

  • Conhecimento básico em gestão de vulnerabilidades, hardening, patch management ou compliance tecnológico. 

  • Certificações em Segurança da Informação, Governança, Riscos, Compliance ou Privacidade; 

  • Conhecimento em controles, processos e boas práticas de Segurança da Informação; 

  • Vivência em projetos de melhoria contínua e implementação de controles de segurança. 


🎯 Desafios e Impacto

🔧 Principais Responsabilidades 

Gestão de Hardening e Compliance Técnico 

  • Acompanhar iniciativas de Hardening junto às equipes responsáveis pela implementação dos controles; 

  • Elaborar, revisar e manter Guias e Padrões de Hardening corporativos; 

  • Realizar auditorias e validações periódicas da aplicação dos padrões de Hardening; 

  • Elaborar relatórios executivos e operacionais de conformidade relacionados ao tema; 

  • Apoiar a identificação e acompanhamento de planos de ação para mitigação de desvios identificados. 

Gestão de Indicadores de Segurança da Informação 

  • Elaborar mensalmente indicadores táticos e operacionais de Segurança da Informação; 

  • Validar resultados e métricas em conjunto com os responsáveis das áreas; 

  • Manter e evoluir dashboards e relatórios gerenciais em Power BI; 

  • Gerenciar indicadores relacionados a Hardening, Gestão de Patches e demais temas de Segurança; 

  • Propor, desenvolver e implantar novos indicadores para acompanhamento da maturidade dos controles de Segurança da Informação; 

  • Consolidar informações e produzir reports para suporte à tomada de decisão. 

Gestão de Auditorias e Due Diligences 

  • Apoiar processos de auditoria interna, externa e avaliações de terceiros; 

  • Estruturar e manter respostas padrão para questionários e assessments de Segurança da Informação; 

  • Preencher avaliações e due diligences recebidas de clientes, parceiros e órgãos reguladores; 

  • Realizar a coleta, organização e envio de evidências para comprovação de controles implementados; 

  • Acompanhar tratativas decorrentes de auditorias e avaliações. 

 Avaliações de Maturidade e Frameworks de Segurança 

  • Apoiar avaliações de maturidade com base em frameworks e boas práticas de mercado; 

  • Acompanhar a execução de planos de melhoria decorrentes das avaliações; 

  • Monitorar indicadores de evolução dos controles de Segurança da Informação; 

  • Elaborar relatórios e apresentações executivas demonstrando o avanço das iniciativas e o nível de aderência aos frameworks adotados. 


⏳ Etapas do Processo

  1. Triagem inicial: Análise do currículo para verificar a adequação às qualificações e requisitos da vaga.

  2. Testes gerais: Avaliação do alinhamento cultural com o teste da Mindsight e teste de raciocínio lógico da Predictive Index.

  3. Vídeo entrevista: Uma oportunidade para nos conhecermos melhor e entender suas motivações e experiências.

  4. Entrevista com a equipe de Recrutamento: Discussão sobre as expectativas em relação à vaga e aos objetivos profissionais.

  5. Entrevista com a liderança: Uma conversa para discutir sua visão e como você pode contribuir para a equipe e a empresa.

  6. Entrevista com colegas de trabalho: Interação com futuros pares para avaliar a sinergia e o trabalho em equipe.

  7. Oferta: Apresentação da proposta de trabalho, incluindo detalhes sobre remuneração e benefícios.



Benefícios:   

Saúde e bem-estar:

  • Plano de saúde
  • Plano odontológico
  • Wellhub (Gympass)
  • Zenklub
  • Seguro de Vida
  • iFood Benefícios (VA e VR flexível)
  • Vale Transporte
  • New Value (clube de benefícios)
  • Licença parental: maternidade de 6 meses e paternidade de 20 dias.
  • Auxílio Creche

Vida Financeira

  • Fundos de Investimentos Exclusivos
  • Assessoria de Investimentos  
  • Cartão XP Visa Infinite sem anuidade  
  • Crédito (consignado, home equity, CCB Imobiliário, etc.) 

Modelo de Trabalho Presencial Flexível  

O nosso modelo de trabalho varia de acordo com a função, podendo ser totalmente presencial para frentes de negócio e mais flexível para outras equipes.  
 
Seguimos um modelo com mais frequência presencial, mas sempre guiado por flexibilidade e autonomia com a responsabilidade da nossa cultura empreendedora. 

Aqui na XP Inc., valorizamos as interações pessoais e acreditamos no uso do escritório como uma ferramenta para potencializar nossas relações no trabalho.


*Ao seguir com a inscrição, você declara que leu, compreendeu e concorda com a Política de Privacidade do Grupo XP Inc. e de seus fornecedores e parceiros que apoiam com a realização do processo seletivo. O Grupo XP Inc. poderá utilizar de soluções de inteligência artificial para apoiar a equipe de recrutamento no decorrer do processo, o que poderá envolver o tratamento de seus dados pessoais para tal finalidade, conforme princípios da Lei Geral de Proteção de Dados e da Política de Privacidade do Grupo XP Inc.

Job Details

Experience

Entry