O(A) Coordenador(a) de Cibersegurança será responsável por auxiliar na proteção e monitoramento de integrações com clientes e parceiros, auxiliar o processo de gestão de vulnerabilidades e patches, apoiar na definição e execução da estratégia de cibersegurança e continuidade de negócios, bem como exercer demais atividades correlatas e inerentes ao cargo.
Responsabilidades
- Auxiliar na proteção e monitoramento de integrações com clientes e parceiros.
- Auxiliar o processo de gestão de vulnerabilidades e patches.
- Apoiar na definição e execução da estratégia de cibersegurança e continuidade de negócios.
- Apoiar a Governança de TI em manutenção e evolução de políticas e procedimentos em conformidade com melhores práticas.
- Apoiar campanhas de conscientização, treinamentos de segurança e simulações de phishing.
- Definir indicadores, KPIs de cibersegurança.
- Definir requisitos de arquitetura segura para projetos, integrações, sistemas críticos (ERP, TOS, TMS, WMS, EDI, APIs), On premise e Cloud.
- Definir escalas e regime de plantão / on-call, cobertura SOC e times internos para sustentação 24x7.
- Garantir a gestão de incidentes de segurança cibernética, conduzindo investigação, coleta e preservação de evidências, contenção e recuperação.
- Garantir controles de identidade e acesso.
Requisitos Essenciais
- Graduação completa em Segurança da Informação, Ciência da Computação, Engenharia da Computação, Sistemas de Informação ou áreas correlatas.
- Vivência anterior na posição de liderança em equipes de cibersegurança ou em um papel sênior com responsabilidades de coordenação e operação 24x7.
- Conhecimento em: Segurança em nuvem Azure e Oracle Cloud e Ambiente On-premise; Operação SOC (SIEM, SOAR, casos de uso, gestão de SLAs e qualidade de alertas); Resposta a incidentes, gestão de crises e forense inicial, incluindo comunicação e escalonamento; Gestão de vulnerabilidades e coordenação de patching; IAM, MFA, SSO e segregação de funções SOD; Controles técnicos (Firewall, EDR/XDR, DLP, WAF, IDS/IPS, e-mail security); Redes e segurança (segmentação, VPN, SD-WAN/SASE); Conformidade e governança (LGPD, ISO, NIST, condução de auditorias e geração de evidências); Continuidade de negócios (BIA, RTO/RPO), DRP, BCP e testes periódicos; Elaboração de KPIs, relatórios executivos e gestão de planos de ação.
Requisitos Desejáveis
- Pós-graduação ou MBA em áreas relacionadas à segurança da informação.
- Certificações relevantes, como CISSP, CISM ou CISA, AZ-500, OCI Security Professional.
- Experiência no setor logístico e de terminais alfandegados, compreendendo suas particularidades e desafios em segurança da informação e proteção de dados críticos.
- Experiência em gestão de fornecedores, contratos e orçamento de segurança.
- Idiomas: Inglês intermediário / avançado.