freehire launches on Product Hunt on 26 August.

Follow →

Gerente Cibersegurança

Open 15d

Summary

Lead a cybersecurity team in São Paulo, designing defenses, responding to incidents, and ensuring compliance with frameworks like NIST CSF and ISO 27001.


Descrição:

Formação e habilitações. Graduação em Segurança da Informação, Computação, Redes, Engenharia ou área equivalente, com especialização em Cybersecurity. Certificações CISSP, CISM, CCSP, GIAC, OSCP ou equivalentes serão valorizadas conforme a trilha; inglês avançado é necessário para inteligência de ameaças e fornecedores globais.

Experiência indispensável. Mínimo de dez anos em segurança, dos quais quatro liderando SOC, resposta a incidentes, arquitetura ou programa corporativo. Deve ter atuado em organização regulada ou de alta exposição digital, com gestão de equipe, orçamento, MSSP, crise real e interação com auditoria, jurídico, privacidade e alta administração.

Domínio técnico e regulatório. Domínio de NIST CSF, ISO 27001, MITRE ATT&CK, SIEM, SOAR, EDR/XDR, IAM/PAM, gestão de vulnerabilidades, segurança de aplicações e cloud. Deve conhecer threat modeling, pentest, zero trust, terceiros, ransomware, continuidade, forense e requisitos do Banco Central ou LGPD quando aplicáveis.

Evidências de entrega. Será necessário demonstrar redução de superfície de ataque, melhoria de MTTD/MTTR, implantação de SOC, resposta a incidente relevante, evolução de maturidade, correção de vulnerabilidades críticas ou aprovação em auditorias. O candidato deverá explicar cenário, decisão, impacto evitado e indicadores sustentados após a mudança.

Competências de atuação. Exige-se liderança firme em crises, discrição, pensamento adversarial e capacidade de priorizar sem paralisar o negócio. A pessoa deve comunicar risco em linguagem financeira, negociar prazos com tecnologia, desenvolver equipe, preservar cadeia de custódia e assumir decisões com serenidade diante de informações incompletas.

Disponibilidade e enquadramento. Atuação híbrida em São Paulo, com disponibilidade para plantão executivo e resposta fora do horário em incidentes críticos. A faixa destina-se a liderança consolidada. Experiência restrita a infraestrutura, auditoria de TI, privacidade jurídica ou segurança física não atende ao escopo cibernético.

Critério decisivo de triagem. O candidato deve ter comandado segurança ofensiva e/ou defensiva em ambiente corporativo real. Arquitetura cloud, telecomunicações, SAP ou engenharia de software são perfis distintos neste projeto e só serão aceitos aqui quando acompanhados de responsabilidade direta por programa de cibersegurança.


See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available