Descrição da Vaga
Estamos em busca de um(a) Coordenador(a) de Segurança da Informação (Hands-on) para liderar a evolução da Segurança da Informação da organização, atuando como principal referência técnica, estratégica e de governança da área. A posição terá papel fundamental na construção e consolidação do Programa Corporativo de Segurança da Informação, estruturando processos, controles, políticas e capacidades que permitam à empresa crescer de forma segura, escalável e sustentável.
Responsabilidades
- Liderar a construção e evolução do Programa Corporativo de Segurança da Informação.
- Definir e executar o roadmap estratégico de Segurança.
- Estruturar políticas, normas, padrões e controles de segurança.
- Conduzir avaliações periódicas de riscos corporativos.
- Criar indicadores, métricas e dashboards executivos de segurança.
- Apoiar decisões estratégicas relacionadas a investimentos e prioridades.
- Atuar como principal referência da organização em temas relacionados à Segurança da Informação.
- Influenciar decisões executivas relacionadas a riscos, segurança e investimentos.
- Conduzir fóruns e comitês de segurança.
- Promover uma cultura organizacional orientada à segurança.
- Coordenar fornecedores, consultorias e parceiros especializados.
- Apoiar a formação e evolução futura do time de Segurança.
- Traduzir riscos técnicos em impactos de negócio para lideranças e executivos.
- Definir padrões de arquitetura segura.
- Revisar arquiteturas de aplicações, APIs e infraestrutura.
- Apoiar decisões envolvendo cloud, identidade, dados e proteção de ambientes.
- Avaliar tecnologias e soluções de segurança.
- Estruturar práticas de Secure SDLC.
- Definir processos de AppSec.
- Evoluir iniciativas de SAST, DAST e análise de dependências.
- Apoiar times de engenharia na identificação e correção de vulnerabilidades.
- Garantir a integração de segurança desde a concepção de novos produtos.
- Apoiar a evolução dos ambientes AWS, Azure, Oracle Cloud e ambientes híbridos.
- Definir controles de segurança para workloads cloud.
- Conduzir iniciativas de hardening e proteção de infraestrutura.
- Apoiar estratégias de gestão de identidades e acessos privilegiados.
- Identificar, avaliar e priorizar riscos corporativos.
- Apoiar análises de impacto financeiro e operacional.
- Estruturar planos de mitigação de riscos.
- Apoiar iniciativas de continuidade operacional e recuperação de desastres.
- Evoluir processos de monitoramento e resposta a incidentes.
- Apoiar a consolidação de SOC e SecOps.
- Estruturar gestão contínua de vulnerabilidades.
- Conduzir análises pós-incidente e planos de melhoria.
- Elaborar apresentações executivas e relatórios estratégicos.
- Participar de fóruns de liderança e governança.
- Apoiar auditorias internas e externas.
- Representar Segurança junto à diretoria e stakeholders estratégicos.
Requisitos
- ✓Superior completo em Ciência da Computação, Redes de Computadores, Sistemas de Informação ou áreas correlatas.
- ✓Experiência sólida em Segurança da Informação.
- ✓Experiência em ambientes corporativos complexos.
- ✓Experiência em cloud computing (AWS, Azure ou GCP).
- ✓Vivência com AppSec, IAM, Segurança de Infraestrutura e Gestão de Vulnerabilidades.
- ✓Experiência em gestão de riscos corporativos.
- ✓Participação em auditorias e processos regulatórios.
- ✓Experiência conduzindo iniciativas multidisciplinares de segurança.
- ✓Conhecimento em Arquitetura de Segurança.
- ✓Conhecimento em Cloud Security.
- ✓Conhecimento em IAM e MFA.
- ✓Conhecimento em Gestão de Vulnerabilidades.
- ✓Conhecimento em SIEM e Monitoramento.
- ✓Conhecimento em Backup e Continuidade.
- ✓Conhecimento em Segurança de APIs.
- ✓Conhecimento em LGPD.
- ✓Conhecimento em DevSecOps.
- ✓Conhecimento em Gestão de Riscos.
- •Certificação ISO 27001 Lead Implementer ou Lead Auditor.
- •Certificação CISSP, CISM, CCSP ou equivalentes.
- •Certificações de cloud, como AWS Certified SysOps Administrator ou Microsoft Certified: Azure Administrator Associate.
- •Certificação ITIL Foundation.
- •Certificações relacionadas a redes ou infraestrutura, como Cisco CCNA ou VMware VCP.
- •Conhecimento em frameworks de governança e gestão de segurança.
- •Experiência em ambientes financeiros ou regulados.
Benefícios
- ✓Treinamentos contínuos.
- ✓Vale Alimentação ou Vale Refeição.
- ✓Assistência Médica completa.
- ✓Day Off no mês do seu aniversário.
- ✓Wellhub - Gympass.
- ✓Pluxe-Cuida, com apoio psicológico, financeiro e jurídico.
- ✓SESC para lazer, cultura e bem-estar.
- ✓Licença-paternidade estendida.
Categorias
Sobre a Empresa
Mais vagas na Techne →Desenvolvemos soluções especializadas em educação, gestão de pessoas, saúde e tecnologia. Nossos produtos facilitam o dia a dia de milhões de pessoas e ajudam na tomada de decisão de nossos clientes. Estamos presente nos principais estados e municípios brasileiros, em órgãos públicos e privados.[Ver Mais]
Informações Adicionais
Você será redirecionado para o site da empresa