Descrição
Buscamos um(a) Arquiteto(a) de Segurança da Informação para a liderança da evolução da arquitetura de segurança corporativa, atuando como o estratégico entre tecnologia, negócios e conformidade. Esta posição é chave para garantir que nossas soluções estejam alinhadas com os mais altos padrões de segurança, inovação e governança.
Responsabilidades e atribuições
- Desenhar e evoluir a arquitetura de segurança corporativa, alinhada às estratégias de negócio, gestão de riscos e requisitos regulatórios.
- Avaliar e aprovar projetos tecnológicos, assegurando conformidade com frameworks como NIST, ISO27001, CIS Controls, OWASP.
- Atuar como parceiro estratégico de arquitetura de TI e engenharia de software, orientando sobre segurança em aplicações, APIs, ambientes Cloud e soluções com IA generativa.
- Realizar análises de risco em novas soluções e integrações, com foco em mitigação preventiva e segurança by design.
- Definir controles de segurança para modelos de IA, abordando temas com proteção de dados sensíveis, explicabilidade, mitigação de vieses, proteção de propriedade intelectual e conformidade regulatória.
- Conduzir revisões técnicas e análises de arquitetura segura em ambientes on-premise e cloud.
- Colaborar com áreas de GRC, privacidade e auditoria, traduzindo riscos técnicos em impactos de negócio.
- Contribuir na definição e priorização do roadmap de segurança, com base em criticidade, apetite de risco e maturidade tecnológica.
Requisitos e qualificações
- Experiência comprovada em arquitetura de segurança e avaliação de riscos tecnológicos.
- Conhecimento prático em CloudSecurity (AWS, Azure ou GCP), IAM, NetworkSecurity, APISecurity e DataProtection.
- Vivência em segurança aplicada à InteligênciaArtificial, incluindo LLMs, pipelines de dados e governança de modelos.
- Capacidade de identificar e mitigar riscos emergentes (IA, supply chain, Shadow IT, data leakage, etc.).
- Domínio de frameworks e metodologias: NIST CSF, ISO27001, CSACCM, MITRE ATT&CK, STRIDE, OWASP Top 10.
- Habilidade para comunicar riscos técnicos de forma clara e estratégica para diferentes públicos.