




**Descrição:** Liderar iniciativas de segurança, garantindo aderência a normas, políticas internas e frameworks de mercado (NIST, CIS, LGPD). Conduzir avaliações de risco, análises de vulnerabilidade e propor planos de mitigação eficazes. Realizar Patch Management no Ambiente afim de mitigar vulnerabilidades Coordenar investigações e resposta a incidentes de segurança de ponta a ponta. Desenvolver, revisar e reforçar políticas, padrões e procedimentos de SI. Monitorar eventos e ameaças em ferramentas de SIEM/SOC, apoiando times operacionais e times de infraestrutura. Realizar hardening de sistemas, aplicações, redes e ambientes cloud. Gerir identidade e acesso (IAM), incluindo melhores práticas de MFA, RBAC e segregação de funções. **Operar e otimizar ferramentas de segurança:** EDR/XDR, WAF, DLP, CASB, Zero Trust e Firewall (IPS e IDS) Apoiar auditorias internas e externas, acompanhando planos de ação. Influenciar cultura de segurança, treinando e sensibilizando áreas de negócio. Avaliar tecnologias emergentes e propor evoluções arquiteturais e de governança. **Requisitos desejados:** Experiência sólida em Segurança da Informação (nível sênior). Domínio em gestão de riscos, incidentes e vulnerabilidades. Conhecimento avançado de redes, protocolos, arquitetura e modelos de segurança. Experiência com Azure (Microsoft M365\) e AWS em contexto de segurança. Vivência com ferramentas SIEM, EDR/XDR e soluções de proteção de endpoint. Entendimento de LGPD e compliance regulatório aplicável. Experiência com IAM, políticas e controles de acesso. Capacidade de escrever e manter políticas, processos e padrões corporativos. Boa comunicação para se relacionar com tecnologia e negócio sem ruído. 2512310202491894709


