Descrição
Resumo da Vaga:
Responsável por liderar a execução tática da estratégia de Segurança da Informação, supervisionando a equipe, gerenciamento de riscos e incidentes para garantir conformidade e alinhamento com os objetivos de negócio.
Principais Destaques:
1. Liderança e desenvolvimento de equipe de Segurança da Informação
2. Gestão de riscos e conformidade regulatória
3. Promoção da cultura de segurança e melhoria contínua
Responsável por liderar a execução tática da estratégia de Segurança da Informação da Pottencial, atuando como o elo principal entre as diretrizes do CISO e a operação técnica do time de analistas juniores, plenos e seniores. Com base nos domínios de Governança e Gestão de Incidentes e Operações de Segurança, deve garantir a revisão e o cumprimento das políticas e a conformidade regulatória, supervisionando o ciclo de vida de gerenciamento de riscos e a resposta a incidentes. Atua em parceria com o Especialista para traduzir requisitos técnicos em processos resilientes, promovendo o desenvolvimento contínuo da equipe e assegurando que a postura de segurança da Pottencial esteja alinhada aos objetivos de negócio. É o guardião da cultura de segurança, responsável por métricas de desempenho (KPIs/KRIs), gestão de crises e pela melhoria contínua dos controles de proteção dos ativos críticos da companhia.
**Responsabilidades e atribuições:**
* Liderar e desenvolver o time de Segurança da Informação, promovendo evolução técnica, mentoria e planos de carreira;
* Traduzir as diretrizes estratégicas de Segurança em planos táticos, garantindo a execução eficiente das iniciativas nas frentes de IAM, Endpoints e Redes;
* Supervisionar a gestão de riscos de TI, assegurando a adequada identificação, análise e tratamento, alinhados ao apetite de risco da companhia;
* Atuar como ponto focal em incidentes críticos de segurança, coordenando respostas rápidas, mitigação de impactos e comunicação técnica durante crises;
* Definir, acompanhar e reportar indicadores de performance (KPIs), transformando dados operacionais em insights e relatórios executivos;
* Garantir a conformidade com requisitos regulatórios e normas (como LGPD e SUSEP), atuando de forma preventiva na mitigação de desvios;
* Promover a integração entre áreas e iniciativas de segurança, assegurando evolução contínua dos processos e aplicação de melhores práticas;
* Coordenar planos de continuidade de negócios e recuperação de desastres, fortalecendo a resiliência operacional;
* Gerenciar fornecedores e ferramentas de segurança, garantindo cumprimento de SLAs e geração de valor;
* Disseminar a cultura de segurança da informação, posicionando a área como parceira estratégica do negócio.
**Requisitos e qualificações:**
* Gestão de Riscos (Frameworks NIST/CIS/ISO 2700X);
* Governança de Segurança e Compliance (LGPD/SUSEP);
* Métricas e Indicadores de Segurança (KPIs/KRIs);
* Gestão de Incidentes e Resposta a Crises (NIST SP 800\-61\)
* Gestão tática de tecnologias de Detecção e Proteção de Ativos (EDR/XDR, DLP, CASB, SIEM, MDM, etc);
* Arquitetura de Segurança e Zero Trust;
* Continuidade de Negócios e Recuperação de Desastres (DR);
* Gestão de Projetos e Metodologias Ágeis;
* Gestão de Identidades e Acessos (IAM);
* Segurança Ofensiva e Gestão de Vulnerabilidades.
**Benefícios:**
* VR (R$ 997,70/ mês);
* VA (R$ 771,13 / mês);
* Plano de Saúde SulAmérica Apartamento;
* Plano Odontológico SulAmérica;
* PLR;
* Vale Cesta de Natal Alelo R$ 771,13;
* Seguro de vida;
* Auxílio creche ou Babá (R$ 502,29 até 6 anos);
* Licença maternidade de 6 meses e paternidade de 20 dias;
* Day off no dia do seu aniversário;
* Antecipação do 13º no mês de maio;
* TotalPass;
OnHappy.
*
* **Modelo de trabalho:** Presencial
* **Modelo de contratação:** CLT
* **Local:** Belo Horizonte/MG ou São Paulo/SP
***Todas as nossas vagas são inclusivas a Pessoas com Deficiência (PCD) e todas as diversidades.***