Descrição da Vaga
A VOLL busca um(a) Tech Manager para liderar e desenvolver equipes de IAM (Identity and Access Management), Security By Design e Antifraude & Proteção de Receitas. O profissional será responsável por definir e evoluir a estratégia de Cyber Security da empresa, alinhada aos objetivos de negócio e à jornada de produto, garantindo a gestão do ciclo de vida de identidades, controles de acesso, e disseminando práticas de segurança no SDLC. A VOLL é uma empresa de tecnologia que simplifica a mobilidade corporativa, oferecendo uma solução única e global para gestão de deslocamentos e viagens de equipes.
Responsabilidades
- Liderar e desenvolver as equipes de IAM, Security By Design e Antifraude & Proteção de Receitas, promovendo excelência técnica, colaboração, mentoria e crescimento profissional.
- Definir, executar e evoluir a estratégia de Cyber Security da VOLL, alinhada aos objetivos de negócio, à jornada de produto e ao apetite de risco da companhia.
- Estabelecer e governar o programa de IAM, garantindo gestão do ciclo de vida de identidades, controles de acesso (RBAC/ABAC), privilégios mínimos, MFA, SSO e revisões periódicas de acesso.
- Implantar e disseminar práticas de Security By Design e Secure SDLC junto às áreas de Engenharia e Produto, incluindo threat modeling, revisão de arquitetura segura, SAST/DAST/SCA e gates de segurança no pipeline de CI/CD.
- Conduzir a estratégia de Antifraude e Proteção de Receitas, definindo regras, modelos e indicadores para prevenção, detecção e resposta a fraudes.
- Definir e acompanhar OKRs, KPIs e KRIs de segurança e reportar resultados à diretoria executiva.
- Gerenciar orçamento, roadmap, fornecedores e parcerias estratégicas das frentes sob sua responsabilidade.
- Apoiar processos de auditoria, conformidade e certificações (LGPD, ISO 27001, SOC 2, PCI-DSS quando aplicável).
- Atuar como referência técnica e executiva em incidentes de segurança e fraude, liderando crises, comunicação com stakeholders e planos de melhoria contínua.
- Manter-se atualizado sobre tendências, ameaças emergentes e novas tecnologias, fomentando inovação contínua e cultura de segurança em toda a organização.
Requisitos
- ✓Experiência consolidada em liderança de equipes de Cyber Security, com vivência prévia gerenciando frentes de IAM, AppSec/Security by Design e/ou Antifraude.
- ✓Visão estratégica, capacidade analítica e habilidade comprovada de influenciar lideranças técnicas e de negócio.
- ✓Experiência em ambientes de tecnologia/SaaS, com sólido entendimento de cloud (AWS/Azure/GCP), arquiteturas modernas e DevSecOps.
- ✓Excelente comunicação, capacidade de tomar decisões baseadas em dados e perfil orientado a resultados.
- ✓Formação superior completa em Ciência da Computação, Engenharia, Sistemas de Informação, Segurança da Informação ou áreas correlatas.
- ✓Experiência consolidada em Cyber Security, com sólida vivência em posições de liderança/gestão de equipes técnicas.
- ✓Experiência prática nas frentes de IAM, Application Security / Security By Design e Antifraude & Proteção de Receitas.
- ✓Conhecimento profundo em frameworks e normas de segurança e privacidade: ISO/IEC 27001, ISO 27701, NIST CSF, CIS Controls, OWASP (Top 10, ASVS, SAMM), PCI-DSS e LGPD.
- ✓Vivência com ambientes em nuvem (AWS, Azure ou GCP), arquiteturas modernas (microsserviços, APIs, containers/Kubernetes) e práticas de DevSecOps.
- ✓Conhecimento em modelagem de ameaças (Threat Modeling), análise de risco e Secure SDLC.
- ✓Capacidade de definir e acompanhar indicadores estratégicos (OKRs, KPIs, KRIs) e de reportar resultados a C-Level.
- ✓Excelente comunicação, visão de negócio, capacidade de influência e tomada de decisão baseada em dados.
- ✓Inglês intermediário/avançado (leitura técnica, reuniões e documentação).
- •Pós-graduação/MBA.
- •Conhecimento em IAM / IGA / PAM: Okta, Azure AD / Entra ID, Auth0, Keycloak, SailPoint, CyberArk, BeyondTrust, HashiCorp Vault.
- •Conhecimento em AppSec / Security by Design: SonarQube, Snyk, Checkmarx, Veracode, Semgrep, Burp Suite, OWASP ZAP, Trivy.
- •Conhecimento em Cloud Security: AWS Security Hub, GuardDuty, IAM Analyzer, Azure Defender, Prisma Cloud, Wiz.
- •Conhecimento em Antifraude: Sift, Kount, ClearSale, Konduto, Unico, Serpro, motores de regras e modelos de Machine Learning aplicados à fraude.
- •Conhecimento em SIEM/SOAR e Monitoramento: Splunk, Sentinel, Elastic, Datadog, CrowdStrike.
- •Conhecimento em Governança e Risco: GRC tools (ServiceNow GRC, Archer, Vanta, Drata).
- •Certificação CISSP, CISM, CRISC, CISA.
- •Certificação CCSP, AWS Certified Security – Specialty, Azure Security Engineer (AZ-500).
- •Certificação ISO 27001 Lead Implementer / Lead Auditor.
- •Certificação CFE (Certified Fraud Examiner).
- •Certificação CSSLP, OSCP ou equivalentes em AppSec/Offensive Security.
Benefícios
- ✓Vale-refeição/alimentação no cartão Flash
- ✓Plano Médico Sulamérica
- ✓Plano Odontológico Sulamérica
- ✓Total Pass
- ✓Auxílio home office no cartão Flash
- ✓Auxílio à saúde mental (VOLL Care)
- ✓Auxílio educação através do (VOLL Education)
- ✓Seguro de vida em grupo
- ✓Licença-maternidade de 6 meses
- ✓Licença-paternidade de 30 dias
- ✓Férias a partir de 6 meses
- ✓Day off
Categorias
Sobre a Empresa
Mais vagas na VOLL →A VOLL é uma tecnologia completa para gestão de mobilidade e de viagens corporativas, especialmente projetada para simplificar processos, otimizar custos e facilitar o ir e vir da sua equipe.
Informações Adicionais
Você será redirecionado para o site da empresa