Benjamin
Hawk
(Sênior) Analista de Segurança da Informação (Alemão)
Sobre Nós
Hawk é o principal fornecedor de tecnologia de combate à lavagem de dinheiro e detecção de fraudes com suporte de IA. Bancos e provedores de pagamento globalmente estão usando a poderosa combinação de regras tradicionais e IA explicável da Hawk para melhorar a eficácia de sua conformidade AML e prevenção de fraudes, identificando mais crimes e maximizando a eficiência ao reduzir falsos positivos. Com nossa solução, estamos desempenhando um papel vital na luta global contra a Lavagem de Dinheiro, Fraude ou o financiamento ao terrorismo. Oferecemos uma cultura de confiança mútua, apoio e paixão – ao mesmo tempo em que proporcionamos aos indivíduos oportunidades de crescer profissionalmente e fazer a diferença no mundo.
Sua Missão
Estamos buscando um Analista de Segurança da Informação (Sênior) altamente qualificado e tecnicamente forte para se juntar à função de Segurança da Informação da Hawk. Esta função é crítica para manter a confiança de nossos clientes, apoiar engajamentos de pré-vendas e vendas, e garantir que a Hawk permaneça em conformidade com padrões de segurança como a ISO 27001.
Você atuará como uma ponte técnica e de comunicação chave entre clientes, auditores, equipes internas e nosso cenário de ferramentas de segurança. Desde o gerenciamento de consultas de segurança e RFPs até o fortalecimento de nosso ISMS e a melhoria da segurança de endpoints e acesso, você desempenhará um papel vital na proteção da plataforma, dados e operações da Hawk.
Esta é uma oportunidade ideal para alguém que combina excelentes habilidades de comunicação e fortes fundamentos de segurança, com a capacidade de operar com confiança com stakeholders técnicos e não técnicos. Alemão fluente é essencial para esta função devido ao engajamento regular com clientes que falam alemão.
Principais Responsabilidades
Suporte de Segurança ao Cliente e Pré-Vendas
- Responder a questionários de segurança, RFPs e solicitações de due diligence em colaboração com Vendas e Pré-Vendas.
- Participar de chamadas com clientes para explicar a postura de segurança da Hawk e responder a perguntas técnicas, de conformidade e relacionadas à infraestrutura.
- Representar as capacidades de segurança da Hawk de forma clara e confiante para instituições financeiras regulamentadas.
ISMS e Conformidade (ISO 27001)
- Apoiar a operação contínua e a melhoria do ISMS da Hawk, garantindo o alinhamento com os controles da ISO 27001 e os processos subjacentes.
- Auxiliar em auditorias internas, coleta de evidências e avaliações de risco.
- Ajudar a manter a prontidão para certificação, impulsionando a documentação, a adesão aos processos e as ações corretivas.
Supervisão de Segurança da Plataforma e de Terceiros
- Monitorar a postura de segurança das ferramentas corporativas, infraestrutura e integrações da Hawk.
- Apoiar avaliações de fornecedores e due diligence para ferramentas relacionadas à segurança.
- Colaborar com Engenharia, TI e InfoSec para fortalecer as bases de segurança da plataforma e da empresa.
Colaboração Interfuncional e Comunicação com Stakeholders
- Trabalhar em estreita colaboração com as equipes de Segurança da Informação, TI, Engenharia, Vendas, Sucesso do Cliente e Compras.
- Traduzir conceitos técnicos e de segurança complexos em explicações claras para públicos técnicos e não técnicos.
- Contribuir para a conscientização interna sobre segurança, documentação e processos operacionais.
Seu Perfil
Experiência e Habilidades Técnicas
- 5+ anos de experiência prática em Segurança da Informação, Segurança de TI ou função GRC relacionada em um ambiente de tecnologia B2B ou SaaS.
- Experiência comprovada na operação e melhoria de um ISMS alinhado à ISO 27001, incluindo desenvolvimento de políticas, avaliações de risco, auditorias internas e manutenção de certificação.
- Conhecimento prático de frameworks regulatórios e de conformidade adicionais — SOC 2, DORA e NIS 2.
- Sólido entendimento dos fundamentos de segurança de TI: autenticação, segurança de endpoint, criptografia, noções básicas de rede.
- Boa competência técnica em múltiplos sistemas operacionais (macOS, Windows, Linux).
- Experiência em coordenação com auditores externos, órgãos de certificação e reguladores.
Comunicação e Gerenciamento de Stakeholders
- Alemão e Inglês fluentes — obrigatório devido ao engajamento regular com clientes, auditores e reguladores que falam alemão.
- Capacidade de articular tópicos complexos de segurança e conformidade de forma clara para diversos públicos (engenheiros, clientes, auditores, liderança).
- Fortes habilidades de documentação com atenção à precisão, consistência e prontidão para auditoria.
- Certificações relevantes altamente desejáveis (por exemplo, ISO 27001 Lead Implementer/Auditor, CISSP, CISM, CRISC, CompTIA Security+).
Bônus
- Experiência com ferramentas de gerenciamento de identidade e acesso (por exemplo, JumpCloud, Okta), soluções MDM e plataformas de segurança corporativa.
- Experiência com gerenciamento de riscos de terceiros, avaliações de segurança de fornecedores ou ferramentas de segurança SaaS
- Experiência em dar suporte a questionários de segurança, RFPs ou chamadas de due diligence com clientes financeiros regulamentados.
- Familiaridade com requisitos de proteção de dados (GDPR) em um contexto de segurança.
- Uma abordagem proativa, estruturada e colaborativa com a capacidade de equilibrar múltiplas prioridades em um ambiente de ritmo acelerado.
