Sobre a vaga
A BMP busca um(a) Gerente de Cibersegurança para liderar a estrutura de Segurança Cibernética dentro da área de Plataforma e Segurança. A posição é responsável por conectar as frentes de prevenção, detecção, resposta e sustentação em um ciclo operacional único, garantindo priorização de riscos, alocação de capacidade, indicadores de eficácia e conformidade com exigências regulatórias (BACEN, LGPD/ANPD) em um ambiente de instituição financeira.
Principais responsabilidades
Gestão do time e do modelo operacional
- Liderar e desenvolver um time multidisciplinar cobrindo segurança ofensiva, gestão de vulnerabilidades, AppSec, detecção/SIEM, threat hunting e intelligence, resposta a incidentes, arquitetura e hardening, IAM/SSO/certificados, ZTNA, DLP e conscientização.
- Definir prioridades, capacidade e dimensionamento da equipe, equilibrando especialização interna e dependência de fornecedores.
- Manter o ciclo operacional de ponta a ponta — detectar, priorizar, proteger, responder e evoluir — com responsabilidades, SLAs e critérios de escalonamento claros entre as frentes.
Governança, orçamento e indicadores
- Gerir orçamento da área, incluindo contratos e licenciamento de ferramentas (EDR/XDR, SIEM, WAF, gestão de vulnerabilidades, DLP, ZTNA, certificados, etc.).
- Definir e acompanhar indicadores de risco, cobertura, eficácia e reincidência, reportando à liderança e a comitês executivos.
- Preparar e apresentar materiais para Comitê de Auditoria e demais fóruns de governança, com postura de transparência sobre riscos e gaps.
Risco e conformidade regulatória
- Assegurar aderência a exigências do Banco Central, LGPD e ANPD nos processos de segurança, incluindo resposta a incidentes com impacto em dados pessoais.
- Articular com Jurídico, Compliance, DPO e áreas de negócio na avaliação e aceite formal de riscos, mantendo a separação entre avaliação técnica (Cyber) e aceite de risco (dono do risco no negócio).
Arquitetura e evolução técnica
- Direcionar a evolução de arquitetura de segurança (Zero Trust, hardening, segmentação) e a maturidade das capacidades de detecção e resposta.
- Avaliar e conduzir decisões de ferramentas e fornecedores (build vs. buy, POCs, renovações), com foco em redução de dependência externa quando aplicável.
Relacionamento interfuncional
- Atuar como ponte entre Segurança Cibernética e as demais áreas de Plataforma (Governança de TI, DevOps/Infraestrutura, Engenharia, Produto), garantindo que controles de segurança acompanhem o ritmo do negócio sem se tornarem bloqueio desnecessário.
Requisitos
- Experiência comprovada em liderança de times de segurança cibernética/SOC, com gestão de pessoas, orçamento e fornecedores.
- Conhecimento amplo das disciplinas de segurança cobertas pela função: gestão de vulnerabilidades, segurança ofensiva, AppSec (SAST/DAST), SIEM/threat hunting, resposta a incidentes, arquitetura/hardening, IAM/ZTNA e DLP.
- Familiaridade com frameworks de mercado (MITRE ATT&CK, OWASP) e modelos de maturidade de segurança.
- Vivência com ambientes em nuvem, preferencialmente AWS (GCP como diferencial).
- Capacidade de comunicação executiva.
- Conhecimento de LGPD/ANPD e rotinas de privacidade aplicadas a segurança (DPIA, notificação de incidentes).
Diferenciais
- Experiência prévia em instituições financeiras, fintechs ou ambientes regulados pelo Banco Central do Brasil.
- Inglês técnico para leitura de documentação, inteligência de ameaças e negociação com fornecedores internacionais.
- Vivência com preparação de materiais para comitês de auditoria ou órgãos reguladores.
O que oferecemos
- Convênio Médico e Odontológico INDIVIDUAL;
- Plataforma Conexa (Saúde e Bem-estar);
- TotalPass;
- OnHappy;
- Convênio com a Instituições de Ensino;
- Escola BMP (Cursos gratuitos nas áreas financeira, comunicação, tecnologia e outras);
- Programa Construindo o Futuro (bonificação ao concluir a graduação);
- Bonificações anuais.