Pular para o conteúdo principal

Coordenador(a) de Segurança da Informação

Descrição da vaga

Estamos em busca de um Coordenador (a) de Segurança da Informação (Hands-on), que será responsável por liderar a evolução da Segurança da Informação da organização, atuando como principal referência técnica, estratégica e de governança da área.

A posição terá papel fundamental na construção e consolidação do Programa Corporativo de Segurança da Informação, estruturando processos, controles, políticas e capacidades que permitam à empresa crescer de forma segura, escalável e sustentável.


Inscreva-se abaixo!

Responsabilidades e atribuições

  • Estratégia e Governança de Segurança
  • Liderar a construção e evolução do Programa Corporativo de Segurança da Informação.
  • Definir e executar o roadmap estratégico de Segurança.
  • Estruturar políticas, normas, padrões e controles de segurança.
  • Conduzir avaliações periódicas de riscos corporativos.
  • Criar indicadores, métricas e dashboards executivos de segurança.
  • Apoiar decisões estratégicas relacionadas a investimentos e prioridades.
  • Liderança e Influência Organizacional
  • Atuar como principal referência da organização em temas relacionados à Segurança da Informação.
  • Influenciar decisões executivas relacionadas a riscos, segurança e investimentos.
  • Conduzir fóruns e comitês de segurança.
  • Promover uma cultura organizacional orientada à segurança.
  • Coordenar fornecedores, consultorias e parceiros especializados.
  • Apoiar a formação e evolução futura do time de Segurança.
  • Traduzir riscos técnicos em impactos de negócio para lideranças e executivos.
  • Arquitetura e Segurança Técnica
  • Definir padrões de arquitetura segura.
  • Revisar arquiteturas de aplicações, APIs e infraestrutura.
  • Apoiar decisões envolvendo cloud, identidade, dados e proteção de ambientes.
  • Avaliar tecnologias e soluções de segurança.
  • Segurança de Aplicações e DevSecOps
  • Estruturar práticas de Secure SDLC.
  • Definir processos de AppSec.
  • Evoluir iniciativas de SAST, DAST e análise de dependências.
  • Apoiar times de engenharia na identificação e correção de vulnerabilidades.
  • Garantir a integração de segurança desde a concepção de novos produtos.
  • Segurança em Nuvem e Infraestrutura
  • Apoiar a evolução dos ambientes AWS, Azure, Oracle Cloud e ambientes híbridos.
  • Definir controles de segurança para workloads cloud.
  • Conduzir iniciativas de hardening e proteção de infraestrutura.
  • Apoiar estratégias de gestão de identidades e acessos privilegiados.
  • Gestão de Riscos e Continuidade
  • Identificar, avaliar e priorizar riscos corporativos.
  • Apoiar análises de impacto financeiro e operacional.
  • Estruturar planos de mitigação de riscos.
  • Apoiar iniciativas de continuidade operacional e recuperação de desastres.
  • Operações de Segurança
  • Evoluir processos de monitoramento e resposta a incidentes.
  • Apoiar a consolidação de SOC e SecOps.
  • Estruturar gestão contínua de vulnerabilidades.
  • Conduzir análises pós-incidente e planos de melhoria.
  • Relacionamento Executivo
  • Elaborar apresentações executivas e relatórios estratégicos.
  • Participar de fóruns de liderança e governança.
  • Apoiar auditorias internas e externas.
  • Representar Segurança junto à diretoria e stakeholders estratégicos.

Requisitos e qualificações

Esperamos que você tenha

  • Superior completo em Ciência da Computação, Redes de Computadores, Sistemas de Informação ou áreas correlatas.
  • Experiência sólida em Segurança da Informação 
  • Experiência em ambientes corporativos complexos 
  • Experiência em cloud computing (AWS, Azure ou GCP) 
  • Vivência com AppSec, IAM, Segurança de Infraestrutura e Gestão de Vulnerabilidades 
  • Experiência em gestão de riscos corporativos 
  • Participação em auditorias e processos regulatórios 
  • Experiência conduzindo iniciativas multidisciplinares de segurança 

  • Domínios Técnicos em:
  • Arquitetura de Segurança 
  • Cloud Security 
  • IAM e MFA 
  • Gestão de Vulnerabilidades 
  • SIEM e Monitoramento 
  • Backup e Continuidade 
  • Segurança de APIs 
  • LGPD 
  • DevSecOps 
  • Gestão de Riscos 

E será um diferencial se você tiver

  • Certificação ISO 27001 Lead Implementer ou Lead Auditor.
  • Certificação CISSP, CISM, CCSP ou equivalentes.
  • Certificações de cloud, como AWS Certified SysOps Administrator ou Microsoft Certified: Azure Administrator Associate.
  • Certificação ITIL Foundation.
  • Certificações relacionadas a redes ou infraestrutura, como Cisco CCNA ou VMware VCP.
  • Conhecimento em frameworks de governança e gestão de segurança.
  • Experiência em ambientes financeiros ou regulados.

Além disso, consideramos competências importantes:

  • Perfil hands-on com visão estratégica.
  • Capacidade de atuar entre estratégia e execução.
  • Forte visão sistêmica e capacidade analítica.
  • Excelente comunicação com públicos técnicos e executivos.
  • Capacidade de influenciar sem depender de autoridade formal.
  • Habilidade para transformar riscos técnicos em decisões de negócio.
  • Orientação a indicadores e melhoria contínua.
  • Capacidade de construir relacionamentos entre Engenharia, Produto, Infraestrutura, Compliance e Diretoria.
  • Alinhamento aos valores de simplificar a vida das pessoas, inovar, conectar e liderar.

Informações adicionais

Regime de contratação: CLT + Benefícios

Formato de trabalho: Home-office


Benefícios:

  • Plano de Saúde integralmente custeado para o titular;
  • Auxílio Teletrabalho por mês
  • Wellhub (Gympass);
  • Auxílio Creche para crianças de até 5 anos e 11 meses;
  • Vale Refeição/Alimentação 
  • Day Off no aniversário;
  • Licença Paternidade estendida (14 dias);
  • Treinamentos contínuos para desenvolvimento profissional;
  • Programa Pluxe-Cuida: apoio psicológico, financeiro e jurídico;
  • Convênio SESC para lazer, cultura e bem-estar.

Etapas do processo

  1. Etapa 1: Cadastro
  2. Etapa 2: Triagem
  3. Etapa 3: Validação
  4. Etapa 4: Entrevista
  5. Etapa 5: Validação RH
  6. Etapa 6: Avaliação Gestor
  7. Etapa 7: Decisão Final
  8. Etapa 8: Contratação

Cultura de Inovação e Crescimento Humanizado!

Na Werecruiter, acreditamos que a cultura organizacional é a chave para o sucesso de qualquer empresa.

Estamos comprometidos em criar um ambiente onde a inovação, o respeito e o crescimento pessoal sejam a base de nossas interações.


Valorizamos a diversidade e a inclusão, garantindo que todos os nossos parceiros, colaboradores e clientes se sintam acolhidos e motivados a alcançar seu máximo potencial. Ao fazer parte da nossa equipe ou de uma das empresas que atendemos, você estará contribuindo para um propósito maior: transformar o mercado de trabalho através de conexões humanas significativas.