Gerente Segurança da Informação
Descrição:
Buscamos profissional com sólida experiência na gestão de Segurança da Informação em empresas de médio e grande porte, responsável pelo desenvolvimento e implementação de estratégias voltadas à proteção dos ativos digitais, mitigação de riscos cibernéticos e fortalecimento da governança de tecnologia. Será imprescindível possuir histórico consistente na coordenação de iniciativas relacionadas à segurança de infraestrutura, aplicações, identidade e acesso, continuidade dos negócios e resposta a incidentes.
Espera-se experiência na definição e atualização de políticas corporativas de segurança, gestão de vulnerabilidades, análise de riscos tecnológicos, condução de auditorias, implementação de controles preventivos e corretivos e relacionamento com áreas de Tecnologia, Compliance, Auditoria e Jurídico. O profissional deverá apoiar decisões estratégicas relacionadas à evolução do ambiente tecnológico e conformidade regulatória.
Necessário domínio de frameworks como ISO 27001, NIST, CIS Controls e COBIT, além de conhecimento em soluções de SIEM, EDR, firewalls corporativos, IAM, DLP, MFA, gestão de vulnerabilidades, computação em nuvem e arquitetura de segurança. Será valorizada experiência em ambientes Microsoft Azure, AWS, Google Cloud, Microsoft 365 e ferramentas voltadas ao monitoramento contínuo de ameaças.
O profissional deverá possuir experiência na gestão de equipes técnicas, fornecedores especializados, indicadores de segurança, planos de resposta a incidentes e programas de conscientização dos colaboradores. Também será importante a capacidade para elaborar apresentações executivas, conduzir comitês internos e apoiar auditorias externas relacionadas à segurança da informação.
Graduação completa em Ciência da Computação, Sistemas de Informação, Engenharia da Computação ou áreas correlatas. Pós-graduação em Segurança da Informação, Cibersegurança ou Gestão de Tecnologia será considerada diferencial relevante. Certificações como CISSP, CISM, ISO 27001 Lead Implementer, CompTIA Security+ ou equivalentes serão valorizadas. Procuramos profissional com visão estratégica, liderança, capacidade analítica e forte orientação para mitigação de riscos.