Logo for VOLL

Tech Manager - Cyber Security

Key Facts

Remote From: 
Full time
Senior (5-10 years)
Portuguese

Other Skills

  • Collaboration
  • Communication
  • Leadership
  • Resilience
  • Negotiation
  • Time Management
  • Analytical Thinking
  • Strategic Thinking
  • Mentorship

Roles & Responsibilities

  • Bachelor's degree in Computer Science, Engineering, Information Systems, or Information Security (postgraduate/MBA is a plus).
  • Extensive experience in Cyber Security with proven leadership managing technical teams; hands-on in IAM, Application Security/Security By Design and/or Anti-fraud/Revenue Protection.
  • Deep knowledge of security and privacy frameworks and standards: ISO/IEC 27001, ISO 27701, NIST CSF, CIS Controls, OWASP (Top 10, ASVS, SAMM), PCI-DSS and LGPD.
  • Cloud experience (AWS, Azure, or GCP) with modern architectures (microservices, APIs, containers/Kubernetes) and DevSecOps, plus ability to define and track OKRs, KPIs and KRIs and report results to C‑level stakeholders.

Requirements:

  • Lead and develop IAM, Security By Design and Anti-fraud/Revenue Protection teams, fostering technical excellence, collaboration, mentorship, and growth of the teams.
  • Define, execute and evolve the Cyber Security strategy aligned with business objectives, product journey and risk appetite.
  • Establish and govern the IAM program, ensuring identity lifecycle management, access controls (RBAC/ABAC), least privilege, MFA, SSO and periodic access reviews.
  • Implement and disseminate Security By Design and Secure SDLC practices with Engineering and Product, including threat modeling, secure architecture reviews, SAST/DAST/SCA and security gates in the CI/CD pipeline.

Job description

JOB DESCRIPTION


A VOLL nasceu para simplificar a mobilidade com uma solução única e global. É a tecnologia mais usada pelas maiores empresas do Brasil parar gerir o deslocamento e as viagens das suas equipes.  

 

Que tal fazer parte disso tudo?

 

Buscamos pessoas com vontade de revolucionar a maneira como os profissionais se movimentam pelo mundo!


RESPONSIBILITIES AND ASSIGNMENTS


O que você irá fazer:


• Liderar e desenvolver as equipes de IAM (Identity and Access Management), Security By Design e Antifraude & Proteção de Receitas, promovendo excelência técnica, colaboração, mentoria e crescimento profissional dos times.

• Definir, executar e evoluir a estratégia de Cyber Security da VOLL, alinhada aos objetivos de negócio, à jornada de produto e ao apetite de risco da companhia.

• Estabelecer e governar o programa de IAM, garantindo gestão do ciclo de vida de identidades, controles de acesso (RBAC/ABAC), privilégios mínimos, MFA, SSO e revisões periódicas de acesso.

• Implantar e disseminar práticas de Security By Design e Secure SDLC junto às áreas de Engenharia e Produto, incluindo threat modeling, revisão de arquitetura segura, SAST/DAST/SCA e gates de segurança no pipeline de CI/CD.

• Conduzir a estratégia de Antifraude e Proteção de Receitas, definindo regras, modelos e indicadores para prevenção, detecção e resposta a fraudes, reduzindo perdas financeiras e protegendo a receita da companhia.

• Definir e acompanhar OKRs, KPIs e KRIs de segurança (cobertura de controles, tempo de remediação, exposição, perdas evitadas, maturidade) e reportar resultados à diretoria executiva.

• Gerenciar orçamento, roadmap, fornecedores e parcerias estratégicas das frentes sob sua responsabilidade, garantindo eficiência operacional e ROI.

• Apoiar processos de auditoria, conformidade e certificações (LGPD, ISO 27001, SOC 2, PCI-DSS quando aplicável), assegurando aderência regulatória.

• Atuar como referência técnica e executiva em incidentes de segurança e fraude, liderando crises, comunicação com stakeholders e planos de melhoria contínua.

• Manter-se atualizado sobre tendências, ameaças emergentes e novas tecnologias, fomentando inovação contínua e cultura de segurança em toda a organização.


O que esperamos de você:


• Experiência consolidada em liderança de equipes de Cyber Security, com vivência prévia gerenciando frentes de IAM, AppSec/Security by Design e/ou Antifraude.

• Visão estratégica, capacidade analítica e habilidade comprovada de influenciar lideranças técnicas e de negócio.

• Experiência em ambientes de tecnologia/SaaS, com sólido entendimento de cloud (AWS/Azure/GCP), arquiteturas modernas e DevSecOps.

• Excelente comunicação, capacidade de tomar decisões baseadas em dados e perfil orientado a resultados.


REQUIREMENTS AND QUALIFICATIONS


Requisitos básicos:


• Formação superior completa em Ciência da Computação, Engenharia, Sistemas de Informação, Segurança da Informação ou áreas correlatas (pós-graduação/MBA é um diferencial).

• Experiência consolidada em Cyber Security, com sólida vivência em posições de liderança/gestão de equipes técnicas.

• Experiência prática nas frentes de IAM, Application Security / Security By Design e Antifraude & Proteção de Receitas.

• Conhecimento profundo em frameworks e normas de segurança e privacidade: ISO/IEC 27001, ISO 27701, NIST CSF, CIS Controls, OWASP (Top 10, ASVS, SAMM), PCI-DSS e LGPD.

• Vivência com ambientes em nuvem (AWS, Azure ou GCP), arquiteturas modernas (microsserviços, APIs, containers/Kubernetes) e práticas de DevSecOps.

• Conhecimento em modelagem de ameaças (Threat Modeling), análise de risco e Secure SDLC.

• Capacidade de definir e acompanhar indicadores estratégicos (OKRs, KPIs, KRIs) e de reportar resultados a C-Level.

• Excelente comunicação, visão de negócio, capacidade de influência e tomada de decisão baseada em dados.

• Inglês intermediário/avançado (leitura técnica, reuniões e documentação).


Ferramentas e tecnologias desejáveis:


• IAM / IGA / PAM: Okta, Azure AD / Entra ID, Auth0, Keycloak, SailPoint, CyberArk, BeyondTrust, HashiCorp Vault.

• AppSec / Security by Design: SonarQube, Snyk, Checkmarx, Veracode, Semgrep, Burp Suite, OWASP ZAP, Trivy.

• Cloud Security: AWS Security Hub, GuardDuty, IAM Analyzer, Azure Defender, Prisma Cloud, Wiz.

• Antifraude: Sift, Kount, ClearSale, Konduto, Unico, Serpro, motores de regras e modelos de Machine Learning aplicados à fraude.

• SIEM/SOAR e Monitoramento: Splunk, Sentinel, Elastic, Datadog, CrowdStrike.

• Governança e Risco: GRC tools (ServiceNow GRC, Archer, Vanta, Drata).


Certificações desejadas:


• CISSP, CISM, CRISC, CISA.

• CCSP, AWS Certified Security – Specialty, Azure Security Engineer (AZ-500).

• ISO 27001 Lead Implementer / Lead Auditor.

• CFE (Certified Fraud Examiner) — diferencial para a frente de Antifraude.

• CSSLP, OSCP ou equivalentes em AppSec/Offensive Security.


Soft skills:


• Liderança inspiradora, com foco em desenvolvimento de pessoas e construção de cultura de segurança.

• Pensamento estratégico e visão sistêmica, equilibrando risco, custo e velocidade do negócio.

• Habilidade de negociação e articulação com áreas de Tecnologia, Produto, Jurídico, Compliance e C-Level.

• Resiliência, postura colaborativa e atuação serena em situações de crise/incidentes.


ADDITIONAL INFORMATION


😍 Nosso pacote de benefícios:

 

  • Vale-refeição/alimentação no cartão Flash;
  • Plano Médico e Odontológico Sulamérica;
  • Total Pass;
  • Auxílio home office no cartão Flash;
  • Auxílio à saúde mental (VOLL Care);
  • Auxílio educação através do (VOLL Education);
  • Seguro de vida em grupo;
  • Licença-maternidade de 6 meses;
  • Licença-paternidade de 30 dias (Nossa política de licença parental é igualmente aplicável a casais homoafetivos).
  • Férias a partir de 6 meses;
  • Day off.



Diversidade na Voll


Aqui na VOLL valorizamos cada pessoa e sua singularidade e oferecemos um ambiente que respeita as, diversidades e individualidades. Aqui damos espaço para que você possa ser você mesmo #JuntosNoMesmoBarco. 🥰


Nós somos a VOLL


A VOLL existe para transformar ideias inovadoras em soluções que moldam o futuro das viagens, mobilidade e despesas corporativas. Fomos pioneiros ao criar o primeiro app integrado de mobilidade e viagens do mundo, unificando todas as etapas dessa jornada, desde a reserva até o pagamento.


Nossa plataforma visa dar o melhor para ambos — gestor e viajante corporativo, com soluções completas que simplificam e integram todas as necessidades em um único lugar. Isso é resultado do trabalho extraordinário de mais de 400 colaboradores, espalhados por mais de 17 estados.


NOSSOS VALORES 🧡


Executamos com maestria;

Jogamos limpo;

Estamos juntos no mesmo barco;

Somos protagonistas;

Somos fortes.



#RumoAoInfinito 🚀


IT Security Manager Related jobs

Other jobs at VOLL

We help you get seen. Not ignored.

We help you get seen faster — by the right people.

🚀

Auto-Apply

We apply for you — automatically and instantly.

Save time, skip forms, and stay on top of every opportunity. Because you can't get seen if you're not in the race.

AI Match Feedback

Know your real match before you apply.

Get a detailed AI assessment of your profile against each job posting. Because getting seen starts with passing the filters.

Upgrade to Premium. Apply smarter and get noticed.

Upgrade to Premium

Join thousands of professionals who got noticed and hired faster.