Presencial - Campinas
O Desafio
Buscamos um(a) Security Lead Infra para assumir um papel estratégico na evolução da Segurança da Informação, estabelecendo uma governança sólida de segurança e conformidade e garantindo a proteção dos nossos ambientes, sistemas e aplicações.
Você será responsável por conectar governança, gestão de riscos e segurança técnica, liderando iniciativas relacionadas à ISO 27001, LGPD, gestão de vulnerabilidades, DevSecOps, Application Security e Pentest. Procuramos alguém que seja referência no tema, capaz de direcionar decisões de segurança e atuar de forma próxima às áreas de Tecnologia, Desenvolvimento, Compliance e demais stakeholders.
Principais Responsabilidades:
- Estabelecer e evoluir políticas, normas, procedimentos e controles de Segurança da Informação;
- Liderar iniciativas de conformidade relacionadas à ISO 27001 e LGPD;
- Conduzir processos de gestão de riscos, apoiando a identificação, avaliação, priorização e mitigação;
- Apoiar auditorias, avaliações de conformidade e evolução da maturidade de segurança.
- Liderar o processo de gestão de vulnerabilidades, garantindo identificação, priorização e acompanhamento das correções;
- Planejar e acompanhar Pentests, direcionando o tratamento dos riscos e vulnerabilidades identificados;
- Apoiar a proteção de ambientes on-premises, cloud e híbridos.
- Integrar segurança ao ciclo de desenvolvimento, fortalecendo as práticas de DevSecOps e Security by Design;
- Direcionar a utilização e evolução de processos e ferramentas de SAST e SCA;
- Promover boas práticas de Application Security ao longo de todo o ciclo de desenvolvimento.
- Definir prioridades e direcionamentos considerando riscos, criticidade e impacto para o negócio;
Conhecimentos Necessários
- Conhecimento sólido e experiência com ISO 27001;
- Conhecimento da LGPD e seus impactos em segurança e proteção de dados;
- Experiência com gestão de riscos de Segurança da Informação;
- Vivência na definição e implementação de políticas, normas e controles de segurança.
- Experiência com gestão de vulnerabilidades e segurança de aplicações;
- Conhecimento e experiência com SAST e SCA;
- Vivência com práticas de DevSecOps, Application Security e Pentest;
- Conhecimento de boas práticas de segurança de aplicações, incluindo OWASP;
- Conhecimento de segurança em ambientes on-premises, cloud e híbridos;
- Familiaridade com tecnologias e controles como SIEM, EDR/XDR, Firewall, WAF, IDS/IPS e IAM;
- Conhecimento de frameworks e conceitos como NIST, CIS Controls, Zero Trust e Security by Design.
Diferenciais que Valorizamos
- Certificações como CISSP ou CISM;
- Certificação ISO 27001 Lead Auditor e/ou Lead Implementer;
- Experiência em processos de certificação ou recertificação ISO 27001;
- Vivência com Governança, Riscos e Compliance (GRC);
- Conhecimentos complementares em segurança de Cloud, containers/Kubernetes, Infrastructure as Code (IaC) ou automação de segurança.