Especialista em Segurança da Informação

Imediato NexwayRibeirão Preto, São Paulogupyfoilsithe 26/08/2026
Riachtanach:AzureSecurity

Desde 1977, nossa jornada tem sido impulsionada por um forte propósito em Servir com Paixão, conectando caminhos, pessoas e sonhos. E agora queremos compartilhar essa energia com você!Estamos em busca de novos talentos para somar o nosso time de gigantes. Que tal fazer parte de uma empresa com crescimento acelerado que faz história há mais de quatro décadas?

Responsabilidades e atribuições

  • Liderar o planejamento estratégico de Segurança da Informação, alinhado aos objetivos da companhia;
  • Gerir e evoluir a maturidade de segurança com base no NIST Cybersecurity Framework e na ISO/IEC 27001, incluindo gestão e tratamento de riscos;
  • Definir, manter e disseminar políticas, normas e procedimentos corporativos de Segurança da Informação;
  • Governar fornecedores e serviços especializados de segurança, como SOC/MSSP, pentest, forense e consultorias;
  • Estabelecer indicadores de segurança e realizar reportes executivos para a liderança e Comitê de Tecnologia;
  • Coordenar a gestão contínua de vulnerabilidades, priorização de riscos e acompanhamento dos planos de remediação;
  • Liderar a resposta a incidentes de segurança, incluindo contenção, investigação, comunicação e lições aprendidas;
  • Atuar como referência técnica de Segurança e Privacidade em projetos, arquiteturas, integrações e novos produtos;
  • Apoiar a conformidade com a LGPD, incluindo gestão de riscos de privacidade e incidentes envolvendo dados pessoais;
  • Desenvolver programas de conscientização e cultura de segurança, com treinamentos, campanhas e simulações;
  • Definir requisitos de segurança para continuidade de negócios e recuperação de desastres, acompanhando testes e resultados;
  • Avaliar e recomendar investimentos, ferramentas e serviços de segurança, considerando riscos, custos e retorno para o negócio;
  • Monitorar o cenário de ameaças do setor de transporte e logística, traduzindo tendências e riscos em ações de segurança para a companhia.

Requisitos e qualificações

  • 🎓 Formação superior em Tecnologia da Informação, Segurança da Informação, Ciência da Computação ou áreas correlatas;
  • 🛡️ Experiência em Segurança da Informação, GRC, gestão de riscos e governança;
  • 📋 Conhecimento em ISO/IEC 27001 e 27002, NIST Cybersecurity Framework e gestão de riscos de tecnologia;
  • 🔒 Conhecimento em LGPD e proteção de dados pessoais;
  • 🚨 Experiência com gestão de vulnerabilidades, resposta a incidentes, continuidade de negócios e recuperação de desastres;
  • ☁️ Conhecimentos em Microsoft Entra ID, Microsoft 365, Defender, Azure, redes, firewalls e ambientes de nuvem híbrida;
  • 🧪 Capacidade de avaliar relatórios de pentest, definir escopos e acompanhar planos de remediação junto a fornecedores;
  • 👤 Conhecimento em gestão de acessos, segregação de funções, menor privilégio e auditoria de controles;
  • 💻 Conhecimentos de Windows Server e Linux;
  • 📈 Perfil analítico, organizado, com boa comunicação, visão de negócio e foco em gestão de riscos e melhoria contínua;
  • 🏆 Desejável conhecimento/certificação em ISO 27001, CISM, CISSP, Security+, AZ-500, NIST, ITIL 4, CEH ou OSCP.

Informações adicionais

  • 🎟️ Vale Alimentação
  • 🍽️ Vale Refeição
  • 🏥 Plano de Saúde
  • 🦷 Plano Odontológico
  • 🛡️ Seguro de Vida
  • 🚌 Vale Transporte
  • 🏋️‍♂️ Wellhub
  • 💊 Descontos em Farmácias
  • 🎓 Descontos em Universidades
  • 🗣️ Descontos em Cursos de Idiomas
  • 🧠 Orienteme (Programa de Saúde Mental)
  • 👶 Kit Nascimento
  • 💍 Auxílio Casamento