Practical knowledge of security frameworks such as ISO 27001, SOC 2, NIST CSF, or CIS Controls., Experience with cloud environments, preferably AWS, and their native security controls., Familiarity with security tools like WAF, antivirus, SIEM, EDR, IAM, firewall, and DLP., Strong communication skills to collaborate with various departments and support audit processes..
Key responsibilities:
Ensure compliance with security frameworks (ISO 27001, SOC 2, NIST).
Oversee and validate security tests such as Pentests, directing results to responsible teams.
Support secure development validations and controls, contributing to the evolution of DevSecOps.
Manage security incidents and coordinate responses with technical teams.
Report This Job
Help us maintain the quality of our job listings. If you find any issues with this job post, please let us know.
Select the reason you're reporting this job:
Monkey
51 - 200
Employees
About Monkey
Somos a plataforma líder em antecipação de recebíveis no Brasil!
A Monkey é um marketplace que tem como propósito tornar o mercado de antecipação de recebíveis de notas fiscais e cartão de crédito mais eficiente.
No mercado mundial, todos os dias são gerados trilhões em vendas que ficam retidos em recebíveis futuros. Dentro deste contexto, surge um ecossistema formado por empresas que querem obter melhores condições comerciais, empresas que querem receber antecipadamente por suas vendas e empresas que querem financiar essas operações. A Monkey surgiu para conectar essas empresas.
Nosso principal produto SupplyPlus é voltado para o mercado de antecipação de notas fiscais. Unimos compradores, fornecedores e instituições financeiras em uma plataforma completa e de simples usabilidade. O nosso sistema funciona como um leilão em tempo real entre financiadores. Novos títulos e recebíveis são adicionados e negociados diariamente, possibilitando o acesso ao crédito a pequenas e médias empresas da cadeia de fornecimento às taxas mais competitivas.
Além do SupplyPlus, desenvolvemos outros produtos financeiros customizáveis de acordo com as necessidades do mercado de recebíveis, tanto para notas fiscais como para cartão de crédito. Sempre alinhado com o que há de mais inovador na tecnologia.
Nossa história começou em junho de 2016, quando nossos fundadores Gustavo Muller, Bruno Oliveira e Felipe Adorno, todos com histórico longo no mercado financeiro e de tecnologia, se juntaram com a ideia de oferecer uma solução que tem como objetivo mudar a forma como o crédito é entendido e precificado no Brasil. Mas a Monkey é muito mais que seus fundadores. Somos um time que em pouco tempo se apaixonou pela ideia e trabalha para transformar o mundo. #ApoieSeusFornecedores
Sobre nós: A Monkey nasceu com o grande propósito de, por meio da tecnologia, descomplicar as transações financeiras entre grandes empresas e a sua cadeia de fornecedores De forma fácil e rápida, nós melhoramos o fluxo de caixa dos nossos clientes e fornecedores através da antecipação das suas notas fiscais. Tudo isso é possível por meio de parcerias espetaculares com diferentes instituições financeiras
Sua missão será ser responsável pela sustentação e operação das práticas de segurança da informação, garantindo a aderência às melhores práticas do mercado (ISO 27001, SOC 2, NIST, CIS Controls) e contribuindo diretamente para a maturidade do nosso ambiente de segurança — especialmente em ambientes cloud. Ser o pilar tecnico de cyber security integrando disciplinas tais como governança, infraestrutura e desenvolvimento para garantir a segurança dos ambientes e produtos. ✨
Principais Atividades
Garantir a conformidade do ambiente com os frameworks de segurança (ISO 27001, SOC 2, NIST);
Acompanhar e validar testes de segurança como Pentest, realizando a triagem e direcionamento dos resultados para os times responsáveis;
Apoiar as validações e controles relacionados a desenvolvimento seguro;
Contribuir para evolução da esteira DevSecOps, com foco na integração de ferramentas como SAST, DAST e SCA
Gerenciar incidentes de segurança e coordenar respostas junto aos times técnicos;
Apoiar a operação dos processos de gestão de vulnerabilidades, gestão de riscos de segurança da informação, e revisão de acessos;
Garantir a aplicação de controles técnicos de segurança em ambientes cloud;
Manter inventário e controles sobre ferramentas de segurança: antivírus, firewall, DLP, MFA, entre outras;
Apoiar auditorias internas e externas com evidências, validação de controles operacionais, desenho de planos de ação e acompanhamento de controles de periodicidade pré estabelecida;
Apoiar contratações relacionadas a produtos e serviços de segurança e avaliar o pilar segurança em contratações de fornecedores de outras áreas;
Responder assessment de clientes;
Participar de projetos de conformidade e certificações de segurança.
Requisitos
Conhecimento prático em frameworks como ISO 27001, SOC 2, NIST CSF ou CIS Controls;
Experiência com ambientes cloud (preferencialmente AWS) e seus controles nativos de segurança;
Familiaridade com ferramentas de segurança: WAF, antivírus, SIEM, EDR, IAM, firewall, DLP, etc.;
Vivência com gestão de riscos, análise de vulnerabilidades, gestão de incidentes e processos de melhoria contínua;
Experiência na validação de relatórios técnicos de segurança e follow-up de planos de ação;
Conhecimentos em ciclo de vida seguro de desenvolvimento e apoio a squads de produto;
Possuir boa comunicação para atuar com diferentes áreas e suportar processos de auditoria.
Diferenciais
Ensino superior completo em áreas correlatas (Segurança, TI, Engenharia, Sistemas);
Certificações como ISO 27001 Foundation, CompTIA Security+, CSA CCSK, AWS Security, SOC 2 Practitioner, ou similares serão diferenciais.
Nossos Benefícios
Vale Refeição/Alimentação
Auxílio Home Office
Assistência Médica e Odontológica
Seguro de vida
Gympass (novo Wellhub)
PPR
Required profile
Experience
Spoken language(s):
Portuguese
Check out the description to know which languages are mandatory.