Coordenador(a) de Segurança da Informação
Indexed description
Estamos em busca de um Coordenador (a) de Segurança da Informação (Hands-on), que será responsável por liderar a evolução da Segurança da Informação da organização, atuando como principal referência técnica, estratégica e de governança da área.
A posição terá papel fundamental na construção e consolidação do Programa Corporativo de Segurança da Informação, estruturando processos, controles, políticas e capacidades que permitam à empresa crescer de forma segura, escalável e sustentável.
Inscreva-se abaixo!
Responsabilidades e atribuições
Estratégia e Governança de SegurançaLiderar a construção e evolução do Programa Corporativo de Segurança da Informação.
Definir e executar o roadmap estratégico de Segurança.
Estruturar políticas, normas, padrões e controles de segurança.
Conduzir avaliações periódicas de riscos corporativos.
Criar indicadores, métricas e dashboards executivos de segurança.
Apoiar decisões estratégicas relacionadas a investimentos e prioridades.
Liderança e Influência OrganizacionalAtuar como principal referência da organização em temas relacionados à Segurança da Informação.
Influenciar decisões executivas relacionadas a riscos, segurança e investimentos.
Conduzir fóruns e comitês de segurança.
Promover uma cultura organizacional orientada à segurança.
Coordenar fornecedores, consultorias e parceiros especializados.
Apoiar a formação e evolução futura do time de Segurança.
Traduzir riscos técnicos em impactos de negócio para lideranças e executivos.
Arquitetura e Segurança TécnicaDefinir padrões de arquitetura segura.
Revisar arquiteturas de aplicações, APIs e infraestrutura.
Apoiar decisões envolvendo cloud, identidade, dados e proteção de ambientes.
Avaliar tecnologias e soluções de segurança.
Segurança de Aplicações e DevSecOpsEstruturar práticas de Secure SDLC.
Definir processos de AppSec.
Evoluir iniciativas de SAST, DAST e análise de dependências.
Apoiar times de engenharia na identificação e correção de vulnerabilidades.
Garantir a integração de segurança desde a concepção de novos produtos.
Segurança em Nuvem e InfraestruturaApoiar a evolução dos ambientes AWS, Azure, Oracle Cloud e ambientes híbridos.
Definir controles de segurança para workloads cloud.
Conduzir iniciativas de hardening e proteção de infraestrutura.
Apoiar estratégias de gestão de identidades e acessos privilegiados.
Gestão de Riscos e ContinuidadeIdentificar, avaliar e priorizar riscos corporativos.
Apoiar análises de impacto financeiro e operacional.
Estruturar planos de mitigação de riscos.
Apoiar iniciativas de continuidade operacional e recuperação de desastres.
Operações de SegurançaEvoluir processos de monitoramento e resposta a incidentes.
Apoiar a consolidação de SOC e SecOps.
Estruturar gestão contínua de vulnerabilidades.
Conduzir análises pós-incidente e planos de melhoria.
Relacionamento ExecutivoElaborar apresentações executivas e relatórios estratégicos.
Participar de fóruns de liderança e governança.
Apoiar auditorias internas e externas.
Representar Segurança junto à diretoria e stakeholders estratégicos.
Requisitos e qualificações
Esperamos que você tenhaSuperior completo em Ciência da Computação, Redes de Computadores, Sistemas de Informação ou áreas correlatas.
Experiência sólida em
Segurança da Informação
Experiência em ambientes corporativos complexos
Experiência em cloud computing (AWS, Azure ou GCP)
Vivência com AppSec, IAM, Segurança de Infraestrutura e Gestão de Vulnerabilidades
Experiência em gestão de riscos corporativos
Participação em auditorias e processos regulatórios
Experiência conduzindo iniciativas multidisciplinares de segurança
Domínios Técnicos em:Arquitetura de Segurança
Cloud Security
IAM e MFA
Gestão de Vulnerabilidades
SIEM e Monitoramento
Backup e Continuidade
Segurança de APIs
LGPD
DevSecOps
Gestão de Riscos
E
será um
diferencial
se você tiver
Certificação ISO 27001 Lead Implementer ou Lead Auditor.
Certificação CISSP, CISM, CCSP ou equivalentes.
Certificações de cloud, como AWS Certified SysOps Administrator ou Microsoft Certified: Azure Administrator Associate.
Certificação ITIL Foundation.
Certificações relacionadas a redes ou infraestrutura, como Cisco CCNA ou VMware VCP.
Conhecimento em frameworks de governança e gestão de segurança.
Experiência em ambientes financeiros ou regulados.
Além disso, consideramos competências importantes:Perfil hands-on com visão estratégica.
Capacidade de atuar entre estratégia e execução.
Forte visão sistêmica e capacidade analítica.
Excelente comunicação com públicos técnicos e executivos.
Capacidade de influenciar sem depender de autoridade formal.
Habilidade para transformar riscos técnicos em decisões de negócio.
Orientação a indicadores e melhoria contínua.
Capacidade de construir relacionamentos entre Engenharia, Produto, Infraestrutura, Compliance e Diretoria.
Alinhamento aos valores de simplificar a vida das pessoas, inovar, conectar e liderar.
Informações adicionais
Regime de contratação: CLT +
Benefícios
Formato de trabalho: Home-office
Benefícios
Plano de Saúde integralmente custeado para o titular;
Auxílio Teletrabalho por mêsWellhub (Gympass);
Auxílio Creche para crianças de até 5 anos e 11 meses;
Vale Refeição/Alimentação
Day Off no aniversário;
Licença Paternidade estendida (14 dias);
Treinamentos contínuos para desenvolvimento profissional;
Programa Pluxe-Cuida: apoio psicológico, financeiro e jurídico;
Convênio SESC para lazer, cultura e bem-estar.
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search