Especialista em Segurança da Informação

  • Início
  • Especialista em Segurança da Informação

Remoto, Brasil · senior · remote · pj

Especialista em Segurança da Informação

Buscamos um(a) Especialista em Segurança da Informação sênior para estruturar governança de segurança: políticas, controles, gestão de risco e maturidade organizacional, não apenas ferramentas técnicas isoladas.

Você vai avaliar risco em processos e sistemas, propor controles proporcionais ao risco real (não exagerados nem insuficientes), e ajudar a organização a responder bem quando algo dá errado, porque em algum momento dá.

Esperamos alguém que usa IA para acelerar análise de risco e documentação de política, mas mantém julgamento humano sobre prioridade e trade-off de segurança versus operação.

Estruture governança, políticas e gestão de risco de segurança da informação.

Responsabilidades

  • Avaliar risco de segurança em processos, sistemas e fornecedores.
  • Definir e manter políticas de segurança da informação alinhadas ao negócio.
  • Priorizar controles de segurança por impacto e esforço de implementação.
  • Apoiar auditorias de segurança e conformidade com normas relevantes.
  • Estruturar plano de resposta a incidentes e conduzir simulações periódicas.
  • Educar times internos sobre práticas seguras no dia a dia.
  • Usar IA para acelerar análise de risco e produção de documentação de política.

Requisitos

  • Experiência sólida em governança de segurança da informação e gestão de risco.
  • Conhecimento de arquitetura de sistemas o suficiente para avaliar risco de forma realista.
  • Noção de segurança em ambientes cloud e de responsabilidade compartilhada com provedores.
  • Uso prático de IA para análise de risco e produção de documentação.
  • Conhecimento de normas de segurança e frameworks de governança (ISO 27001, NIST).
  • Comunicação forte para negociar prioridade de segurança com liderança e áreas de negócio.

Diferenciais

  • Certificações em governança de segurança (CISM, CISSP, ISO 27001 Lead Implementer).
  • Experiência conduzindo auditorias internas de segurança.
  • Vivência com gestão de risco de fornecedores terceiros.
  • Conhecimento de segurança aplicado a sistemas de IA.
  • Experiência liderando resposta a incidentes reais.

ISO 27001NISTAWSJiraConfluence

Benefícios

  • Modelo remoto e flexível: você organiza sua rotina em torno das entregas, não do relógio.
  • Verba de crescimento para cursos, certificações e eventos técnicos.
  • Auxílio saúde e bem-estar.
  • Acesso e propriedade real sobre o stack de ferramentas e IA que usamos no dia a dia de engenharia.
  • Cultura orientada a resultado: entregou bem, tem autonomia para decidir como e quando trabalhar.
  • Squads enxutos e sêniores, com espaço real para decisão técnica.