Gerente Segurança da Informação

BinarioSão Paulo, São Paulogupypublisert 14.09.2026

Definir e liderar a estratégia de Segurança da Informação, assegurando gestão de riscos, vulnerabilidades e incidentes, governança de políticas e controles, conformidade com LGPD e frameworks aplicáveis, efetividade das ferramentas de segurança e cultura organizacional orientada à proteção de ativos e continuidade do negócio

Responsabilidades e atribuiçõesGestão de Segurança da Informação

  • Definir e manter a estratégia de Segurança da Informação

alinhada aos objetivos do negócio

  • Implementar e evoluir políticas, normas, processos e

controles de segurança

  • Garantir a proteção dos ativos de informação, incluindo

dados, sistemas, redes e infraestrutura

  • Assegurar a aplicação do princípio do menor privilégio e boas

práticas de gestão de acessos

Gestão de Riscos, Vulnerabilidades e Incidentes

  • Liderar processos de identificação, análise e tratamento de

riscos de segurança

  • Gerenciar vulnerabilidades, definindo prioridades e planos de

mitigação

  • Atuar como ponto focal em incidentes de segurança críticos,

coordenando resposta, contenção e recuperação

  • Conduzir análises de causa raiz e definir ações preventivas

para evitar recorrências

Governança, Compliance e Auditorias

  • Garantir aderência às normas e frameworks de segurança da

informação, como ISO 27001/27002, NIST, CIS Controls e LGPD

  • Coordenar auditorias internas e externas, respondendo a

achados e conduzindo planos de ação

  • Manter evidências, indicadores e documentação de segurança

atualizados

  • Atuar como interface com jurídico, compliance e áreas de

negócio em temas relacionados à proteção de dados

Gestão de Soluções e Controles de Segurança

  • Definir e supervisionar a operação de ferramentas de

segurança, como SIEM, firewall, EDR, antivírus e controles de acesso

  • Garantir a efetividade de rotinas de backup, recuperação de

desastres e continuidade de negócios sob a ótica de segurança

  • Avaliar e aprovar mudanças relevantes (GMUD), considerando

impactos de segurança

Gestão de Sistemas e Sustentação Crítica

  • Garantir que sistemas corporativos críticos (ERP e outros)

estejam aderentes aos controles de segurança

  • Supervisionar processos de gestão de acessos, grupos de

alçada e segregação de funções

  • Atuar junto às áreas responsáveis na sustentação segura dos

sistemas

Gestão de Pessoas e Cultura de Segurança

  • Liderar, desenvolver e engajar a equipe de Segurança da

Informação

  • Conduzir reuniões one-on-one, feedbacks e planos de

desenvolvimento

  • Promover a cultura de segurança e conscientização em toda a

organização

  • Orientar tecnicamente times de TI e áreas de negócio sobre

boas práticas de segurança

Gestão por Indicadores e Relacionamento Executivo

  • Definir e acompanhar indicadores de segurança (incidentes,

riscos, vulnerabilidades, compliance)

  • Reportar riscos, status e evolução da segurança da informação

para a alta gestão

  • Apoiar a tomada de decisão executiva com visão clara de

riscos e impactos

Requisitos e qualificaçõesQUALIFICAÇÕES NECESSÁRIAS:

  • Graduação em Ciência da Computação, Engenharia da Computação,

Sistemas de Informação ou áreas correlatas

  • Experiência mínima de 10 anos em Segurança da Informação, TI

ou áreas correlatas

  • Experiência comprovada em liderança de equipes e gestão de SI
  • Conhecimento sólido em gestão de riscos, incidentes,

vulnerabilidades e acessos

  • Capacidade de tomada de decisão em ambientes críticos e sob

pressão

  • Excelente comunicação para interação com times técnicos,

áreas de negócio e direção

CONHECIMENTOS DESEJÁVEIS:

· Pós-graduação ou especialização em Segurança da Informação, Gestão de TI, Redes ou Gerenciamento de Projetos

· Conhecimento aprofundado em LGPD e/ou GDPR

· Vivência com ISO 27001/27002, NIST, CIS Controls

· Experiência em implantação e sustentação segura de ERPs

· Conhecimento em continuidade de negócios e recuperação de desastres

· Inglês intermediário ou avançado