Back to search
Onfly Linkedin · Posted 25d ago

Tech Lead de Cyber Security | Hibrido- BH

Brazil

Linkedin
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Viagens a trabalho não precisam dar trabalho. Essa convicção é o que nos move,e tecnologia é o que nos permite transformá-la em realidade para quem viaja e para quem gerencia viagens.

A Onfly é a maior Travel Tech B2B da América Latina. Nascemos para simplificar a gestão de viagens corporativas e, ao longo dessa jornada, descobrimos que a melhor forma de fazer isso é combinando tecnologia e desafiando o senso comum.

Cada área da Onfly trabalha ferramentas tecnológicas como parte do seu dia a dia, não como projeto especial, mas como forma natural de resolver problemas, tomar decisões e entregar resultados incríveis.

Estamos crescendo e buscamos pessoas que acreditem que toda função, em qualquer área, pode ser exercida de forma mais inteligente com o uso certo de tecnologia.

Nossos valores são aplicados em nosso dia a dia e fazem a diferença em nossos resultados. Se você acredita que crescimento movimenta, o cliente deve estar no centro, tecnologia e simplicidade dão certo, foco com colaboração e coragem desafiam o óbvio;

Vem com a gente ser um ONFLYER !

Responsabilidades e atribuições

Buscamos um(a) Tech Lead de Cyber Security para atuar como referência técnica do time, traduzindo a estratégia de segurança em arquitetura, padrões e execução, com forte atuação em SOC, DevSecOps e conformidade regulatória, em um ambiente cloud-native em rápida escala.

  • Atuar como liderança técnica do time de Cyber Security, definindo padrões, arquitetura de segurança e boas práticas, e apoiando o desenvolvimento técnico dos demais membros do time;
  • Traduzir a estratégia de segurança da informação definida pelo Head em planos técnicos executáveis, alinhados aos objetivos de negócio e expansão da Onfly na América Latina;
  • Liderar tecnicamente a operação do SOC (Security Operations Center), incluindo monitoramento contínuo, detecção, resposta a incidentes e gestão de vulnerabilidades;
  • Conduzir tecnicamente a implementação e manutenção da ISO 27001, garantindo a solidez dos controles do ISMS;
  • Garantir a conformidade técnica com o PCI DSS, liderando scoping, avaliações e remediação de não conformidades;
  • Assegurar a conformidade técnica com a LGPD, orientando decisões de arquitetura que envolvam dados pessoais e privacidade;
  • Liderar a evolução de práticas de DevSecOps, integrando segurança ao ciclo de desenvolvimento em ambiente cloud-native (AWS, ECS, microserviços);
  • Coordenar tecnicamente o programa de pentest, bug bounty, análise de vulnerabilidades e gestão de identidade e acesso (IAM/PAM);
  • Atuar como referência técnica para Engenharia e Produto, revisando arquiteturas e decisões críticas de segurança;
  • Apoiar o Head de Cyber Security na comunicação de riscos e decisões técnicas para stakeholders internos e externos.

Requisitos e qualificações

  • Experiência sólida em operações de SOC, incluindo gestão de incidentes, monitoramento e resposta a ameaças;
  • Conhecimento aprofundado em ISO 27001, incluindo implementação de ISMS, gestão de riscos e auditorias internas;
  • Domínio técnico do PCI DSS, com experiência em avaliações de conformidade, scoping e remediação de não conformidades;
  • Experiência atuando como referência técnica ou liderança técnica de times de segurança, sem necessariamente gestão hierárquica de pessoas;
  • Sólido background em segurança em ambientes cloud (AWS preferencialmente), incluindo controles de rede, IAM, criptografia, SIEM e ferramentas de detecção;
  • Capacidade de comunicar riscos e decisões técnicas de forma clara para públicos técnicos e não técnicos;
  • Conhecimento em LGPD e frameworks de privacidade e proteção de dados;
  • Experiência com DevSecOps, integração de segurança em pipelines CI/CD e práticas de Shift Left Security.
  • Graduação em Ciência da Computação, Sistemas de Informação, Engenharia ou áreas afins;

DIFERENCIAIS:

  • Certificações relevantes: CISSP, CISM, ISO 27001 Lead Implementer/Auditor, CEH, AWS Security Specialty ou equivalentes;
  • Experiência em empresas de tecnologia financeira (fintech), e-commerce ou plataformas de pagamento, onde o PCI DSS é uma realidade operacional;
  • Vivência com frameworks como NIST CSF, MITRE ATT&CK, CIS Controls e OWASP;
  • Experiência com ferramentas como Datadog, Wiz, Crowdstrike, Tenable, SentinelOne ou similares.

Informações adicionais

  • Regime Híbrido de trabalho (3 dias na semana presenciais e o restante remoto);
  • Horário de trabalho flexível;
  • Vale refeição em cartão flexível R$40 (sem desconto de 6%);
  • Vale transporte em cartão flexível (sem desconto de 6%);
  • Plano de Saúde Unimed, sem coparticipação e sem mensalidade para o Onflyer (por nossa conta :D);
  • Plano Odontológico (desconto na mensalidade)
  • Desconto Farmácia;
  • Benefício de Psicoterapia on-line (Vittude);
  • Benefícios de academia! (Gympass);
  • Bolsa de 90% para estudos de idiomas;
  • Budget de até 1k anual para gastar com formações/certificações da sua área de atuação;
  • Descontos em Graduações e Pós-graduações (UNA e UNIBH);
  • Assistência Funeral (Grupo Zelo);
  • Licença Maternidade/Paternidade estendida;
  • Voucher de R$200,00 no Onhappy (plataforma exclusiva para viajar com desconto para qualquer lugar do Brasil);
  • Seguro de vida.
Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search