Especialista em Segurança da Informação
Riachtanach:AzureSecurity
Desde 1977, nossa jornada tem sido impulsionada por um forte propósito em Servir com Paixão, conectando caminhos, pessoas e sonhos. E agora queremos compartilhar essa energia com você!Estamos em busca de novos talentos para somar o nosso time de gigantes. Que tal fazer parte de uma empresa com crescimento acelerado que faz história há mais de quatro décadas?
Responsabilidades e atribuições
- Liderar o planejamento estratégico de Segurança da Informação, alinhado aos objetivos da companhia;
- Gerir e evoluir a maturidade de segurança com base no NIST Cybersecurity Framework e na ISO/IEC 27001, incluindo gestão e tratamento de riscos;
- Definir, manter e disseminar políticas, normas e procedimentos corporativos de Segurança da Informação;
- Governar fornecedores e serviços especializados de segurança, como SOC/MSSP, pentest, forense e consultorias;
- Estabelecer indicadores de segurança e realizar reportes executivos para a liderança e Comitê de Tecnologia;
- Coordenar a gestão contínua de vulnerabilidades, priorização de riscos e acompanhamento dos planos de remediação;
- Liderar a resposta a incidentes de segurança, incluindo contenção, investigação, comunicação e lições aprendidas;
- Atuar como referência técnica de Segurança e Privacidade em projetos, arquiteturas, integrações e novos produtos;
- Apoiar a conformidade com a LGPD, incluindo gestão de riscos de privacidade e incidentes envolvendo dados pessoais;
- Desenvolver programas de conscientização e cultura de segurança, com treinamentos, campanhas e simulações;
- Definir requisitos de segurança para continuidade de negócios e recuperação de desastres, acompanhando testes e resultados;
- Avaliar e recomendar investimentos, ferramentas e serviços de segurança, considerando riscos, custos e retorno para o negócio;
- Monitorar o cenário de ameaças do setor de transporte e logística, traduzindo tendências e riscos em ações de segurança para a companhia.
Requisitos e qualificações
- 🎓 Formação superior em Tecnologia da Informação, Segurança da Informação, Ciência da Computação ou áreas correlatas;
- 🛡️ Experiência em Segurança da Informação, GRC, gestão de riscos e governança;
- 📋 Conhecimento em ISO/IEC 27001 e 27002, NIST Cybersecurity Framework e gestão de riscos de tecnologia;
- 🔒 Conhecimento em LGPD e proteção de dados pessoais;
- 🚨 Experiência com gestão de vulnerabilidades, resposta a incidentes, continuidade de negócios e recuperação de desastres;
- ☁️ Conhecimentos em Microsoft Entra ID, Microsoft 365, Defender, Azure, redes, firewalls e ambientes de nuvem híbrida;
- 🧪 Capacidade de avaliar relatórios de pentest, definir escopos e acompanhar planos de remediação junto a fornecedores;
- 👤 Conhecimento em gestão de acessos, segregação de funções, menor privilégio e auditoria de controles;
- 💻 Conhecimentos de Windows Server e Linux;
- 📈 Perfil analítico, organizado, com boa comunicação, visão de negócio e foco em gestão de riscos e melhoria contínua;
- 🏆 Desejável conhecimento/certificação em ISO 27001, CISM, CISSP, Security+, AZ-500, NIST, ITIL 4, CEH ou OSCP.
Informações adicionais
- 🎟️ Vale Alimentação
- 🍽️ Vale Refeição
- 🏥 Plano de Saúde
- 🦷 Plano Odontológico
- 🛡️ Seguro de Vida
- 🚌 Vale Transporte
- 🏋️♂️ Wellhub
- 💊 Descontos em Farmácias
- 🎓 Descontos em Universidades
- 🗣️ Descontos em Cursos de Idiomas
- 🧠 Orienteme (Programa de Saúde Mental)
- 👶 Kit Nascimento
- 💍 Auxílio Casamento