Gerente Segurança da Informação
Definir e liderar a estratégia de Segurança da Informação, assegurando gestão de riscos, vulnerabilidades e incidentes, governança de políticas e controles, conformidade com LGPD e frameworks aplicáveis, efetividade das ferramentas de segurança e cultura organizacional orientada à proteção de ativos e continuidade do negócio
Responsabilidades e atribuiçõesGestão de Segurança da Informação
- Definir e manter a estratégia de Segurança da Informação
alinhada aos objetivos do negócio
- Implementar e evoluir políticas, normas, processos e
controles de segurança
- Garantir a proteção dos ativos de informação, incluindo
dados, sistemas, redes e infraestrutura
- Assegurar a aplicação do princípio do menor privilégio e boas
práticas de gestão de acessos
Gestão de Riscos, Vulnerabilidades e Incidentes
- Liderar processos de identificação, análise e tratamento de
riscos de segurança
- Gerenciar vulnerabilidades, definindo prioridades e planos de
mitigação
- Atuar como ponto focal em incidentes de segurança críticos,
coordenando resposta, contenção e recuperação
- Conduzir análises de causa raiz e definir ações preventivas
para evitar recorrências
Governança, Compliance e Auditorias
- Garantir aderência às normas e frameworks de segurança da
informação, como ISO 27001/27002, NIST, CIS Controls e LGPD
- Coordenar auditorias internas e externas, respondendo a
achados e conduzindo planos de ação
- Manter evidências, indicadores e documentação de segurança
atualizados
- Atuar como interface com jurídico, compliance e áreas de
negócio em temas relacionados à proteção de dados
Gestão de Soluções e Controles de Segurança
- Definir e supervisionar a operação de ferramentas de
segurança, como SIEM, firewall, EDR, antivírus e controles de acesso
- Garantir a efetividade de rotinas de backup, recuperação de
desastres e continuidade de negócios sob a ótica de segurança
- Avaliar e aprovar mudanças relevantes (GMUD), considerando
impactos de segurança
Gestão de Sistemas e Sustentação Crítica
- Garantir que sistemas corporativos críticos (ERP e outros)
estejam aderentes aos controles de segurança
- Supervisionar processos de gestão de acessos, grupos de
alçada e segregação de funções
- Atuar junto às áreas responsáveis na sustentação segura dos
sistemas
Gestão de Pessoas e Cultura de Segurança
- Liderar, desenvolver e engajar a equipe de Segurança da
Informação
- Conduzir reuniões one-on-one, feedbacks e planos de
desenvolvimento
- Promover a cultura de segurança e conscientização em toda a
organização
- Orientar tecnicamente times de TI e áreas de negócio sobre
boas práticas de segurança
Gestão por Indicadores e Relacionamento Executivo
- Definir e acompanhar indicadores de segurança (incidentes,
riscos, vulnerabilidades, compliance)
- Reportar riscos, status e evolução da segurança da informação
para a alta gestão
- Apoiar a tomada de decisão executiva com visão clara de
riscos e impactos
Requisitos e qualificaçõesQUALIFICAÇÕES NECESSÁRIAS:
- Graduação em Ciência da Computação, Engenharia da Computação,
Sistemas de Informação ou áreas correlatas
- Experiência mínima de 10 anos em Segurança da Informação, TI
ou áreas correlatas
- Experiência comprovada em liderança de equipes e gestão de SI
- Conhecimento sólido em gestão de riscos, incidentes,
vulnerabilidades e acessos
- Capacidade de tomada de decisão em ambientes críticos e sob
pressão
- Excelente comunicação para interação com times técnicos,
áreas de negócio e direção
CONHECIMENTOS DESEJÁVEIS:
· Pós-graduação ou especialização em Segurança da Informação, Gestão de TI, Redes ou Gerenciamento de Projetos
· Conhecimento aprofundado em LGPD e/ou GDPR
· Vivência com ISO 27001/27002, NIST, CIS Controls
· Experiência em implantação e sustentação segura de ERPs
· Conhecimento em continuidade de negócios e recuperação de desastres
· Inglês intermediário ou avançado