




Resumo da Vaga: Buscamos um profissional de Segurança da Informação Pleno para estruturar e evoluir a cibersegurança, com participação estratégica na definição de diretrizes e atuação prática. Principais Destaques: 1. Participação estratégica na definição de diretrizes 2. Atuação prática junto aos times técnicos e de gestão 3. Foco em ambientes cada vez mais seguros e resilientes Estamos em expansão e buscamos um(a) profissional de Segurança da Informação Pleno para apoiar a estruturação e evolução da cibersegurança na Arista Digital. Esta posição terá participação estratégica na definição de diretrizes, bem como atuação prática junto aos times técnicos e de gestão, garantindo que nossos ambientes sejam cada vez mais seguros e resilientes. **Responsabilidades** * Implementar e manter políticas, processos e controles de segurança da informação. * Apoiar iniciativas de adequação à LGPD (direitos dos titulares, vazamento de dados, responsabilidades). * Responder avaliações de segurança de clientes e fornecedores. * Interpretar relatórios de pentest e apoiar correções de vulnerabilidades. * Colaborar com o time de desenvolvimento em práticas de DevSecOps. * Recomendar boas práticas de segurança em tokens, criptografia, anonimização e segmentação de ambientes. * Elaborar documentação de arquitetura de segurança (aplicação, dados, redes, logs). * Realizar treinamentos de conscientização em segurança e privacidade. * Estabelecer processos de auditoria e monitoramento de logs de segurança. * Conduzir resposta a incidentes junto ao time técnico e apoiar plano de continuidade de negócios. **Requisitos** * Experiência comprovada em Segurança da Informação ou Cibersegurança (pleno/sênior). * Conhecimento em frameworks como ISO 27001, NIST, OWASP. * Experiência com cloud security (AWS, GCP ou Azure). * Noções de DevSecOps, CI/CD seguro, gestão de vulnerabilidades. * Boa comunicação para interação com diferentes áreas (usuários, técnicos e gestores). **Diferenciais** * Certificações como ISO 27001, LGPD, CISSP, CISM, CompTIA Security\+. * Vivência com SIEM, IAM e ferramentas de monitoramento. * Experiência com incident response e continuidade de negócios.


