Especialista em Segurança da Informação
- Início
- Especialista em Segurança da Informação
Remoto, Brasil · senior · remote · pj
Especialista em Segurança da Informação
Buscamos um(a) Especialista em Segurança da Informação sênior para estruturar governança de segurança: políticas, controles, gestão de risco e maturidade organizacional, não apenas ferramentas técnicas isoladas.
Você vai avaliar risco em processos e sistemas, propor controles proporcionais ao risco real (não exagerados nem insuficientes), e ajudar a organização a responder bem quando algo dá errado, porque em algum momento dá.
Esperamos alguém que usa IA para acelerar análise de risco e documentação de política, mas mantém julgamento humano sobre prioridade e trade-off de segurança versus operação.
Estruture governança, políticas e gestão de risco de segurança da informação.
Responsabilidades
- Avaliar risco de segurança em processos, sistemas e fornecedores.
- Definir e manter políticas de segurança da informação alinhadas ao negócio.
- Priorizar controles de segurança por impacto e esforço de implementação.
- Apoiar auditorias de segurança e conformidade com normas relevantes.
- Estruturar plano de resposta a incidentes e conduzir simulações periódicas.
- Educar times internos sobre práticas seguras no dia a dia.
- Usar IA para acelerar análise de risco e produção de documentação de política.
Requisitos
- Experiência sólida em governança de segurança da informação e gestão de risco.
- Conhecimento de arquitetura de sistemas o suficiente para avaliar risco de forma realista.
- Noção de segurança em ambientes cloud e de responsabilidade compartilhada com provedores.
- Uso prático de IA para análise de risco e produção de documentação.
- Conhecimento de normas de segurança e frameworks de governança (ISO 27001, NIST).
- Comunicação forte para negociar prioridade de segurança com liderança e áreas de negócio.
Diferenciais
- Certificações em governança de segurança (CISM, CISSP, ISO 27001 Lead Implementer).
- Experiência conduzindo auditorias internas de segurança.
- Vivência com gestão de risco de fornecedores terceiros.
- Conhecimento de segurança aplicado a sistemas de IA.
- Experiência liderando resposta a incidentes reais.
ISO 27001NISTAWSJiraConfluence
Benefícios
- Modelo remoto e flexível: você organiza sua rotina em torno das entregas, não do relógio.
- Verba de crescimento para cursos, certificações e eventos técnicos.
- Auxílio saúde e bem-estar.
- Acesso e propriedade real sobre o stack de ferramentas e IA que usamos no dia a dia de engenharia.
- Cultura orientada a resultado: entregou bem, tem autonomia para decidir como e quando trabalhar.
- Squads enxutos e sêniores, com espaço real para decisão técnica.
