JOB DESCRIPTION
Estamos em busca de um Coordenador (a) de Segurança da Informação (Hands-on), que será responsável por liderar a evolução da Segurança da Informação da organização, atuando como principal referência técnica, estratégica e de governança da área.
A posição terá papel fundamental na construção e consolidação do Programa Corporativo de Segurança da Informação, estruturando processos, controles, políticas e capacidades que permitam à empresa crescer de forma segura, escalável e sustentável.
Inscreva-se abaixo!
RESPONSIBILITIES AND ASSIGNMENTS
- Estratégia e Governança de Segurança
- Liderar a construção e evolução do Programa Corporativo de Segurança da Informação.
- Definir e executar o roadmap estratégico de Segurança.
- Estruturar políticas, normas, padrões e controles de segurança.
- Conduzir avaliações periódicas de riscos corporativos.
- Criar indicadores, métricas e dashboards executivos de segurança.
- Apoiar decisões estratégicas relacionadas a investimentos e prioridades.
- Liderança e Influência Organizacional
- Atuar como principal referência da organização em temas relacionados à Segurança da Informação.
- Influenciar decisões executivas relacionadas a riscos, segurança e investimentos.
- Conduzir fóruns e comitês de segurança.
- Promover uma cultura organizacional orientada à segurança.
- Coordenar fornecedores, consultorias e parceiros especializados.
- Apoiar a formação e evolução futura do time de Segurança.
- Traduzir riscos técnicos em impactos de negócio para lideranças e executivos.
- Arquitetura e Segurança Técnica
- Definir padrões de arquitetura segura.
- Revisar arquiteturas de aplicações, APIs e infraestrutura.
- Apoiar decisões envolvendo cloud, identidade, dados e proteção de ambientes.
- Avaliar tecnologias e soluções de segurança.
- Segurança de Aplicações e DevSecOps
- Estruturar práticas de Secure SDLC.
- Definir processos de AppSec.
- Evoluir iniciativas de SAST, DAST e análise de dependências.
- Apoiar times de engenharia na identificação e correção de vulnerabilidades.
- Garantir a integração de segurança desde a concepção de novos produtos.
- Segurança em Nuvem e Infraestrutura
- Apoiar a evolução dos ambientes AWS, Azure, Oracle Cloud e ambientes híbridos.
- Definir controles de segurança para workloads cloud.
- Conduzir iniciativas de hardening e proteção de infraestrutura.
- Apoiar estratégias de gestão de identidades e acessos privilegiados.
- Gestão de Riscos e Continuidade
- Identificar, avaliar e priorizar riscos corporativos.
- Apoiar análises de impacto financeiro e operacional.
- Estruturar planos de mitigação de riscos.
- Apoiar iniciativas de continuidade operacional e recuperação de desastres.
- Operações de Segurança
- Evoluir processos de monitoramento e resposta a incidentes.
- Apoiar a consolidação de SOC e SecOps.
- Estruturar gestão contínua de vulnerabilidades.
- Conduzir análises pós-incidente e planos de melhoria.
- Relacionamento Executivo
- Elaborar apresentações executivas e relatórios estratégicos.
- Participar de fóruns de liderança e governança.
- Apoiar auditorias internas e externas.
- Representar Segurança junto à diretoria e stakeholders estratégicos.
REQUIREMENTS AND QUALIFICATIONS
Esperamos que você tenha
- Superior completo em Ciência da Computação, Redes de Computadores, Sistemas de Informação ou áreas correlatas.
- Experiência sólida em Segurança da Informação
- Experiência em ambientes corporativos complexos
- Experiência em cloud computing (AWS, Azure ou GCP)
- Vivência com AppSec, IAM, Segurança de Infraestrutura e Gestão de Vulnerabilidades
- Experiência em gestão de riscos corporativos
- Participação em auditorias e processos regulatórios
- Experiência conduzindo iniciativas multidisciplinares de segurança
- Domínios Técnicos em:
- Arquitetura de Segurança
- Cloud Security
- IAM e MFA
- Gestão de Vulnerabilidades
- SIEM e Monitoramento
- Backup e Continuidade
- Segurança de APIs
- LGPD
- DevSecOps
- Gestão de Riscos
E será um diferencial se você tiver
- Certificação ISO 27001 Lead Implementer ou Lead Auditor.
- Certificação CISSP, CISM, CCSP ou equivalentes.
- Certificações de cloud, como AWS Certified SysOps Administrator ou Microsoft Certified: Azure Administrator Associate.
- Certificação ITIL Foundation.
- Certificações relacionadas a redes ou infraestrutura, como Cisco CCNA ou VMware VCP.
- Conhecimento em frameworks de governança e gestão de segurança.
- Experiência em ambientes financeiros ou regulados.
Além disso, consideramos competências importantes:
- Perfil hands-on com visão estratégica.
- Capacidade de atuar entre estratégia e execução.
- Forte visão sistêmica e capacidade analítica.
- Excelente comunicação com públicos técnicos e executivos.
- Capacidade de influenciar sem depender de autoridade formal.
- Habilidade para transformar riscos técnicos em decisões de negócio.
- Orientação a indicadores e melhoria contínua.
- Capacidade de construir relacionamentos entre Engenharia, Produto, Infraestrutura, Compliance e Diretoria.
- Alinhamento aos valores de simplificar a vida das pessoas, inovar, conectar e liderar.
ADDITIONAL INFORMATION
Regime de contratação: CLT + Benefícios
Formato de trabalho: Home-office
Benefícios:
- Plano de Saúde integralmente custeado para o titular;
- Auxílio Teletrabalho por mês
- Wellhub (Gympass);
- Auxílio Creche para crianças de até 5 anos e 11 meses;
- Vale Refeição/Alimentação
- Day Off no aniversário;
- Licença Paternidade estendida (14 dias);
- Treinamentos contínuos para desenvolvimento profissional;
- Programa Pluxe-Cuida: apoio psicológico, financeiro e jurídico;
- Convênio SESC para lazer, cultura e bem-estar.
Cultura de Inovação e Crescimento Humanizado!
Na Werecruiter, acreditamos que a cultura organizacional é a chave para o sucesso de qualquer empresa.
Estamos comprometidos em criar um ambiente onde a inovação, o respeito e o crescimento pessoal sejam a base de nossas interações.
Valorizamos a diversidade e a inclusão, garantindo que todos os nossos parceiros, colaboradores e clientes se sintam acolhidos e motivados a alcançar seu máximo potencial. Ao fazer parte da nossa equipe ou de uma das empresas que atendemos, você estará contribuindo para um propósito maior: transformar o mercado de trabalho através de conexões humanas significativas.