Job Search and Career Advice Platform

Ativa os alertas de emprego por e-mail!

Especialista de Segurança da Informação

Nava Tech for Business

São Paulo

Presencial

BRL 20.000 - 30.000

Tempo integral

Hoje
Torna-te num dos primeiros candidatos

Cria um currículo personalizado em poucos minutos

Consegue uma entrevista e ganha mais. Sabe mais

Resumo da oferta

Uma empresa de tecnologia em São Paulo busca um(a) Arquiteto(a) de Segurança da Informação para liderar a evolução da arquitetura de segurança corporativa. O(a) profissional irá desenhar e avaliar projetos tecnológicos, assegurando compliance com padrões como NIST e ISO27001. Além disso, será responsável por mitigar riscos em soluções inovadoras e proteger dados sensíveis. É essencial ter experiência em Cloud Security e capacidade de comunicação eficaz com stakeholders.

Qualificações

  • Experiência comprovada em arquitetura de segurança e avaliação de riscos tecnológicos.
  • Conhecimento prático em Cloud Security (AWS, Azure ou GCP), IAM, Network Security, API Security e Data Protection.
  • Vivência em segurança aplicada à Inteligência Artificial, com modelos de IA e governança.
  • Capacidade de identificar e mitigar riscos emergentes (IA, supply chain, data leakage).
  • Domínio de frameworks como NIST CSF, ISO27001, CSACCM e MITRE ATT&CK.

Responsabilidades

  • Desenhar e evoluir a arquitetura de segurança corporativa, alinhada às estratégias de negócio.
  • Avaliar e aprovar projetos tecnológicos, assegurando conformidade com frameworks.
  • Atuar como parceiro estratégico de arquitetura de TI e engenharia de software.
  • Realizar análises de risco em novas soluções e integrações.
  • Definir controles de segurança para modelos de IA.
  • Conduzir revisões técnicas e análises de arquitetura segura.
  • Colaborar com áreas de GRC, privacidade e auditoria.
  • Contribuir na definição do roadmap de segurança.

Conhecimentos

Arquitetura de segurança
Avaliação de riscos tecnológicos
Cloud Security (AWS, Azure ou GCP)
IAM
Network Security
API Security
Data Protection
Identificação e mitigação de riscos emergentes
Comunicação de riscos técnicos
Descrição da oferta de emprego
Descrição

Buscamos um(a) Arquiteto(a) de Segurança da Informação para a liderança da evolução da arquitetura de segurança corporativa, atuando como o estratégico entre tecnologia, negócios e conformidade. Esta posição é chave para garantir que nossas soluções estejam alinhadas com os mais altos padrões de segurança, inovação e governança.

Responsabilidades e atribuições
  • Desenhar e evoluir a arquitetura de segurança corporativa, alinhada às estratégias de negócio, gestão de riscos e requisitos regulatórios.
  • Avaliar e aprovar projetos tecnológicos, assegurando conformidade com frameworks como NIST, ISO27001, CIS Controls, OWASP.
  • Atuar como parceiro estratégico de arquitetura de TI e engenharia de software, orientando sobre segurança em aplicações, APIs, ambientes Cloud e soluções com IA generativa.
  • Realizar análises de risco em novas soluções e integrações, com foco em mitigação preventiva e segurança by design.
  • Definir controles de segurança para modelos de IA, abordando temas com proteção de dados sensíveis, explicabilidade, mitigação de vieses, proteção de propriedade intelectual e conformidade regulatória.
  • Conduzir revisões técnicas e análises de arquitetura segura em ambientes on-premise e cloud.
  • Colaborar com áreas de GRC, privacidade e auditoria, traduzindo riscos técnicos em impactos de negócio.
  • Contribuir na definição e priorização do roadmap de segurança, com base em criticidade, apetite de risco e maturidade tecnológica.
Requisitos e qualificações
  • Experiência comprovada em arquitetura de segurança e avaliação de riscos tecnológicos.
  • Conhecimento prático em CloudSecurity (AWS, Azure ou GCP), IAM, NetworkSecurity, APISecurity e DataProtection.
  • Vivência em segurança aplicada à InteligênciaArtificial, incluindo LLMs, pipelines de dados e governança de modelos.
  • Capacidade de identificar e mitigar riscos emergentes (IA, supply chain, Shadow IT, data leakage, etc.).
  • Domínio de frameworks e metodologias: NIST CSF, ISO27001, CSACCM, MITRE ATT&CK, STRIDE, OWASP Top 10.
  • Habilidade para comunicar riscos técnicos de forma clara e estratégica para diferentes públicos.
Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta um ficheiro em formato PDF, DOC, DOCX, ODT ou PAGES até 5 MB.