Published on Sep 14, 2026 · We confirmed this when the job was aggregated
Is this your business?Definir e liderar a estratégia de Segurança da
Informação, assegurando gestão de riscos, vulnerabilidades e incidentes,
governança de políticas e controles, conformidade com LGPD e frameworks
aplicáveis, efetividade das ferramentas de segurança e cultura organizacional
orientada à proteção de ativos e continuidade do negócio
Gestão de Segurança da Informação
·
Definir e manter a estratégia de Segurança da Informação
alinhada aos objetivos do negócio
·
Implementar e evoluir políticas, normas, processos e
controles de segurança
·
Garantir a proteção dos ativos de informação, incluindo
dados, sistemas, redes e infraestrutura
·
Assegurar a aplicação do princípio do menor privilégio e boas
práticas de gestão de acessos
Gestão de Riscos, Vulnerabilidades
e Incidentes
·
Liderar processos de identificação, análise e tratamento de
riscos de segurança
·
Gerenciar vulnerabilidades, definindo prioridades e planos de
mitigação
·
Atuar como ponto focal em incidentes de segurança críticos,
coordenando resposta, contenção e recuperação
·
Conduzir análises de causa raiz e definir ações preventivas
para evitar recorrências
Governança, Compliance e Auditorias
·
Garantir aderência às normas e frameworks de segurança da
informação, como ISO 27001/27002, NIST, CIS Controls e LGPD
·
Coordenar auditorias internas e externas, respondendo a
achados e conduzindo planos de ação
·
Manter evidências, indicadores e documentação de segurança
atualizados
·
Atuar como interface com jurídico, compliance e áreas de
negócio em temas relacionados à proteção de dados
Gestão de Soluções e Controles de
Segurança
·
Definir e supervisionar a operação de ferramentas de
segurança, como SIEM, firewall, EDR, antivírus e controles de acesso
·
Garantir a efetividade de rotinas de backup, recuperação de
desastres e continuidade de negócios sob a ótica de segurança
·
Avaliar e aprovar mudanças relevantes (GMUD), considerando
impactos de segurança
Gestão de Sistemas e Sustentação
Crítica
·
Garantir que sistemas corporativos críticos (ERP e outros)
estejam aderentes aos controles de segurança
·
Supervisionar processos de gestão de acessos, grupos de
alçada e segregação de funções
·
Atuar junto às áreas responsáveis na sustentação segura dos
sistemas
Gestão de Pessoas e Cultura de
Segurança
·
Liderar, desenvolver e engajar a equipe de Segurança da
Informação
·
Conduzir reuniões one-on-one, feedbacks e planos de
desenvolvimento
·
Promover a cultura de segurança e conscientização em toda a
organização
·
Orientar tecnicamente times de TI e áreas de negócio sobre
boas práticas de segurança
Gestão por Indicadores e
Relacionamento Executivo
·
Definir e acompanhar indicadores de segurança (incidentes,
riscos, vulnerabilidades, compliance)
·
Reportar riscos, status e evolução da segurança da informação
para a alta gestão
·
Apoiar a tomada de decisão executiva com visão clara de
riscos e impactos
QUALIFICAÇÕES NECESSÁRIAS:
·
Graduação em Ciência da Computação, Engenharia da Computação,
Sistemas de Informação ou áreas correlatas
·
Experiência mínima de 10 anos em Segurança da Informação, TI
ou áreas correlatas
·
Experiência comprovada em liderança de equipes e gestão de SI
·
Conhecimento sólido em gestão de riscos, incidentes,
vulnerabilidades e acessos
·
Capacidade de tomada de decisão em ambientes críticos e sob
pressão
·
Excelente comunicação para interação com times técnicos,
áreas de negócio e direção
CONHECIMENTOS DESEJÁVEIS:
·
Pós-graduação ou especialização em
Segurança da Informação, Gestão de TI, Redes ou Gerenciamento de Projetos
·
Conhecimento aprofundado em LGPD
e/ou GDPR
·
Vivência com ISO 27001/27002, NIST,
CIS Controls
·
Experiência em implantação e
sustentação segura de ERPs
·
Conhecimento em continuidade de
negócios e recuperação de desastres
·
Inglês intermediário ou avançado
Create a free account to see the full job and apply.