Security Lead Infra

AP Digital Services

Campinas

Presencial

BRL 180 000 - 300 000

Tempo integral

14 dias+

Recebe mais respostas dos empregadores

Envia um currículo específico para a oferta em poucos minutos.

Vantagens oferecidas por esta oferta de emprego

Certificações CISSP/CISM valorizadas
ISO 27001 Lead Auditor/Lead Implement

Resumo da oferta

A AP Digital Services busca um Security Lead Infra para conduzir a governança de Segurança da Informação, conectando governança, gestão de riscos e segurança técnica.

Responsável por liderar políticas, conformidade com ISO 27001 e LGPD, gestão de vulnerabilidades e controles, além de conduzir DevSecOps, SAST/SCA e práticas de Application Security em ambientes on-premises, cloud e híbridos.

Qualificações

  • Conhecimento sólido em ISO 27001 e LGPD.
  • Experiência em gestão de riscos de Segurança da Informação.
  • Definição e implementação de políticas, normas e controles.
  • Experiência com gestão de vulnerabilidades e segurança de aplicações.

Responsabilidades

  • Estabelecer e evoluir políticas, normas, procedimentos e controles de Segurança da Informação.
  • Liderar iniciativas de conformidade ISO 27001 e LGPD.
  • Conduzir gestão de riscos, identificação, avaliação e mitigação.
  • Apoiar auditorias e evolução de maturidade de segurança.
  • Liderar gestão de vulnerabilidades e correções.
  • Planejar e acompanhar Pentests e tratamento de riscos.
  • Proteger ambientes on-premises, cloud e híbridos.
  • Integrar segurança ao ciclo de desenvolvimento (DevSecOps e Security by Design).
  • Direcionar uso de SAST e SCA e promover Application Security ao longo do ciclo.

Conhecimentos

ISO 27001
LGPD
gestão de riscos
políticas de segurança
gestão de vulnerabilidades
SAST
SCA
DevSecOps
Application Security
OWASP
Vulnerabilidades de aplicações
IAM

Formação académica

Certificações CISSP ou CISM
ISO 27001 Lead Auditor/Lead Implementer

Ferramentas

SIEM
EDR/XDR
Firewall
WAF

Descrição da oferta de emprego

Presencial - Campinas

O Desafio

Buscamos um(a) Security Lead Infra para assumir um papel estratégico na evolução da Segurança da Informação, estabelecendo uma governança sólida de segurança e conformidade e garantindo a proteção dos nossos ambientes, sistemas e aplicações.

Você será responsável por conectar governança, gestão de riscos e segurança técnica, liderando iniciativas relacionadas à ISO 27001, LGPD, gestão de vulnerabilidades, DevSecOps, Application Security e Pentest. Procuramos alguém que seja referência no tema, capaz de direcionar decisões de segurança e atuar de forma próxima às áreas de Tecnologia, Desenvolvimento, Compliance e demais stakeholders.

Principais Responsabilidades:
  • Estabelecer e evoluir políticas, normas, procedimentos e controles de Segurança da Informação;
  • Liderar iniciativas de conformidade relacionadas à ISO 27001 e LGPD;
  • Conduzir processos de gestão de riscos, apoiando a identificação, avaliação, priorização e mitigação;
  • Apoiar auditorias, avaliações de conformidade e evolução da maturidade de segurança.
  • Liderar o processo de gestão de vulnerabilidades, garantindo identificação, priorização e acompanhamento das correções;
  • Planejar e acompanhar Pentests, direcionando o tratamento dos riscos e vulnerabilidades identificados;
  • Apoiar a proteção de ambientes on-premises, cloud e híbridos.
  • Integrar segurança ao ciclo de desenvolvimento, fortalecendo as práticas de DevSecOps e Security by Design;
  • Direcionar a utilização e evolução de processos e ferramentas de SAST e SCA;
  • Promover boas práticas de Application Security ao longo de todo o ciclo de desenvolvimento.
  • Definir prioridades e direcionamentos considerando riscos, criticidade e impacto para o negócio;
Conhecimentos Necessários
  • Conhecimento sólido e experiência com ISO 27001;
  • Conhecimento da LGPD e seus impactos em segurança e proteção de dados;
  • Experiência com gestão de riscos de Segurança da Informação;
  • Vivência na definição e implementação de políticas, normas e controles de segurança.
  • Experiência com gestão de vulnerabilidades e segurança de aplicações;
  • Conhecimento e experiência com SAST e SCA;
  • Vivência com práticas de DevSecOps, Application Security e Pentest;
  • Conhecimento de boas práticas de segurança de aplicações, incluindo OWASP;
  • Conhecimento de segurança em ambientes on-premises, cloud e híbridos;
  • Familiaridade com tecnologias e controles como SIEM, EDR/XDR, Firewall, WAF, IDS/IPS e IAM;
  • Conhecimento de frameworks e conceitos como NIST, CIS Controls, Zero Trust e Security by Design.
Diferenciais que Valorizamos
  • Certificações como CISSP ou CISM;
  • Certificação ISO 27001 Lead Auditor e/ou Lead Implementer;
  • Experiência em processos de certificação ou recertificação ISO 27001;
  • Vivência com Governança, Riscos e Compliance (GRC);
  • Conhecimentos complementares em segurança de Cloud, containers/Kubernetes, Infrastructure as Code (IaC) ou automação de segurança.
Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Security Lead Infra
Security Lead Infra

Apdigitalservices • Campinas

Presencial
BRL 250 000 - 370 000
Espec. Risco I (GRC)
Espec. Risco I (GRC)

UOL EdTech • São Paulo

Híbrido
BRL 120 000 - 180 000
Modelo híbrido (3x/semana)
Coordenador/A De Segurança Da Informação - Secops
Coordenador/A De Segurança Da Informação - Secops

Netvagas • Curitiba

Presencial
BRL 279 000 - 469 000
Coordenador de Segurança da Informação
Coordenador de Segurança da Informação

Jobtailor • Curitiba

Presencial
BRL 180 000 - 240 000
Coordenador(a) de Segurança da Informação
Coordenador(a) de Segurança da Informação

Tecnol Sistemas de Automação • Nova Lima

Híbrido
BRL 120 000 - 180 000
Modelo híbrido (3x2)
Assistência médica Bradesco
Assistência odontológica Porto Seguro
+1
Analista de Segurança e Compliance
Analista de Segurança e Compliance

ORAEX CLOUD CONSULTING • Região Geográfica Intermediária de São Paulo

Presencial
Analista de Segurança da Informação Pleno
Analista de Segurança da Informação Pleno

Profectum • Fortaleza

Presencial
Analista de Segurança da Informação - 28715
Analista de Segurança da Informação - 28715

Grupo Taking • São Paulo

Presencial
BRL 90 000 - 130 000
Especialista em Segurança da Informação e Compliance
Especialista em Segurança da Informação e Compliance

CODGOX DESENVOLVIMENTO DE SOFTWARE LTDA • São Paulo

Presencial
BRL 180 000 - 260 000
Especialista em Segurança de Aplicações (DevSecOps)
Especialista em Segurança de Aplicações (DevSecOps)

CLEARTECH LTDA • Barueri

Presencial