Experience in GRC, Information Security, or Corporate Risks., Knowledge of frameworks like ISO/IEC 27001, SOC2, and NIST CSF., Familiarity with cyber risk management and operational risks., Strong technical writing skills and organizational abilities..
Key responsibilities:
Support the creation and updating of information security policies and procedures.
Contribute to the cyber risk management process, including risk identification and monitoring.
Participate in the governance of documentation and ensure alignment with the information security management system.
Assist in internal and external audits, ensuring compliance and action plans are followed.
Report This Job
Help us maintain the quality of our job listings. If you find any issues with this job post, please let us know.
Select the reason you're reporting this job:
Monkey
51 - 200
Employees
About Monkey
Somos a plataforma líder em antecipação de recebíveis no Brasil!
A Monkey é um marketplace que tem como propósito tornar o mercado de antecipação de recebíveis de notas fiscais e cartão de crédito mais eficiente.
No mercado mundial, todos os dias são gerados trilhões em vendas que ficam retidos em recebíveis futuros. Dentro deste contexto, surge um ecossistema formado por empresas que querem obter melhores condições comerciais, empresas que querem receber antecipadamente por suas vendas e empresas que querem financiar essas operações. A Monkey surgiu para conectar essas empresas.
Nosso principal produto SupplyPlus é voltado para o mercado de antecipação de notas fiscais. Unimos compradores, fornecedores e instituições financeiras em uma plataforma completa e de simples usabilidade. O nosso sistema funciona como um leilão em tempo real entre financiadores. Novos títulos e recebíveis são adicionados e negociados diariamente, possibilitando o acesso ao crédito a pequenas e médias empresas da cadeia de fornecimento às taxas mais competitivas.
Além do SupplyPlus, desenvolvemos outros produtos financeiros customizáveis de acordo com as necessidades do mercado de recebíveis, tanto para notas fiscais como para cartão de crédito. Sempre alinhado com o que há de mais inovador na tecnologia.
Nossa história começou em junho de 2016, quando nossos fundadores Gustavo Muller, Bruno Oliveira e Felipe Adorno, todos com histórico longo no mercado financeiro e de tecnologia, se juntaram com a ideia de oferecer uma solução que tem como objetivo mudar a forma como o crédito é entendido e precificado no Brasil. Mas a Monkey é muito mais que seus fundadores. Somos um time que em pouco tempo se apaixonou pela ideia e trabalha para transformar o mundo. #ApoieSeusFornecedores
Sobre nós: A Monkey nasceu com o grande propósito de, por meio da tecnologia, descomplicar as transações financeiras entre grandes empresas e a sua cadeia de fornecedores De forma fácil e rápida, nós melhoramos o fluxo de caixa dos nossos clientes e fornecedores através da antecipação das suas notas fiscais. Tudo isso é possível por meio de parcerias espetaculares com diferentes instituições financeiras
Missão
Buscamos um(a) Analista de Governança PL para atuar na estrutura de Governança de Segurança da Informação, com foco em gestão de riscos, conformidade regulatória e governança documental. A pessoa será responsável por apoiar a implementação e sustentação de controles, políticas e processos aderentes às melhores práticas do mercado, como ISO 27001, SOC 2, NIST e demais frameworks de referência.
Principais Atividades
Apoiar na criação, revisão e atualização de políticas, normas, manuais e procedimentos relacionados à Segurança da Informação;
Contribuir com o processo de gestão de riscos cibernéticos, realizando identificação, avaliação, tratamento e monitoramento de riscos;
Participar da estruturação e evolução do processo de gestão de riscos de terceiros, incluindo avaliação e monitoramento de fornecedores e parceiros críticos;
Atuar no processo de governança documental, garantindo que os documentos estejam alinhados ao SGSI e ciclo de revisões;
Suportar auditorias internas e externas, acompanhando planos de ação e evidências de conformidade;
Apoiar programas de conscientização e treinamentos em segurança da informação, promovendo cultura de segurança na organização;
Contribuir na manutenção do plano de continuidade de negócios (GCN) e estratégias de recuperação (DRP);
Atuar como elo entre áreas de negócio, tecnologia e segurança para garantir o alinhamento com os requisitos de GRC;
Responder a assessments de segurança da informação de clientes, apresentando evidências e justificativas técnicas que comprovem a aderência aos requisitos de conformidade;
Desejável conhecimento técnico em segurança da informação para análise de evidências, validação de controles e avaliação de conformidade técnica.
Requisitos
Experiência prévia em áreas de GRC, Segurança da Informação ou Riscos Corporativos;
Conhecimento em frameworks como ISO/IEC 27001, SOC2, ISO22301, NIST CSF, COBIT ou similares;
Familiaridade com gestão de riscos cibernéticos, riscos operacionais e riscos de terceiros;
Habilidade em redação técnica de documentos normativos e organização documental;
Boa capacidade de comunicação e organização.
Diferenciais
Experiência com auditoria de processos;
Experiência em mercado financeiro.
Competências pessoais:
Trabalho em equipe e boa colaboração;
Proatividade e interesse em aprendizado contínuo;
Habilidade para análise e resolução de problemas;
Comunicação clara e objetiva;
Boa organização e priorização de tempo.
Nossos Benefícios
Vale Refeição/Alimentação
Auxílio Home Office
Assistência Médica e Odontológica
Seguro de vida
Gympass (novo Wellhub)
PPR
Required profile
Experience
Spoken language(s):
Portuguese
Check out the description to know which languages are mandatory.