Descrição
Resumo do Cargo:
Procuramos um profissional dinâmico com sólida experiência em cibersegurança e conformidade regulatória para representar a área de Segurança da Informação localmente.
Pontos de Destaque:
1. Redefinindo a proteção digital global como Partner Premier do Google.
2. Colaboração em projetos de segurança de TI/OT e auditorias (ISO 27001, TISAX).
3. Promover campanhas de conscientização e treinamento em cibersegurança.
**Descrição:**
----------------
Na Iris, não apenas criamos empresas, forjamos líderes em inovação tecnológica. Nossa missão concentra-se em redefinir o futuro de nossos clientes por meio das tecnologias mais avançadas (Cloud, Cibersegurança, Dados, IA). Somos movidos pela ambição, excelência, inovação, transparência, empatia e confiança.
Por meio da Ciberia, estamos redefinindo a proteção digital global como Partner Premier do Google em Cibersegurança para EMEA e LATAM. Com operações em cinco países e uma ambição sem fronteiras, oferecemos um ambiente onde a cibersegurança inteligente e o julgamento profissional convergem para transformar projetos de escala internacional.
Procuramos um profissional dinâmico, com sólida experiência em cibersegurança e conformidade regulatória, capaz de representar a área de Segurança da Informação em nível local, atuando como ponto de contato direto entre as operações regionais e as equipes globais. Sua missão será adaptar e implementar as políticas corporativas de segurança, garantir seu cumprimento e contribuir ativamente para a maturidade no ecossistema local de segurança de TI/OT.
**Principais Responsabilidades**
* Alinhar e implementar localmente as políticas, padrões e controles de segurança corporativos.
* Apoiar a execução de projetos de segurança de OT (Tecnologia Operacional) em ambientes industriais e produtivos, colaborando estreitamente com responsáveis por fábricas, automação e manutenção.
* Colaborar em projetos de segurança de TI, realizando revisões de arquitetura de segurança.
* Liderar ou coordenar processos locais de certificação e auditoria (ISO 27001, TISAX, IATF 16949 ou outros frameworks relevantes).
* Monitorar, relatar e dar suporte na gestão de incidentes de cibersegurança, atuando como primeiro ponto de escalonamento regional.
* Participar na avaliação de riscos de segurança e propor planos de mitigação alinhados à estratégia corporativa.
* Promover e executar campanhas de conscientização e treinamento em cibersegurança para funcionários locais.
* Colaborar na elaboração de relatórios de segurança, métricas e KPIs para acompanhamento e reporting à sede central (HQ).
**Requisitos:**
---------------
* Conhecimento avançado em uma ou mais das seguintes áreas:
* Cibersegurança industrial (OT): segmentação de rede, firewalls industriais, DMZ, segregação TI/OT.
* Gestão de políticas e conformidade: implantação e acompanhamento de frameworks ISO 27001, TISAX.
* Segurança da informação corporativa (TI): gestão de vulnerabilidades, gestão de acessos, monitoramento e resposta a incidentes.
* Competência em ferramentas de gestão de segurança, como Microsoft Defender Suite, Splunk, Palo Alto ou equivalentes.
* Conhecimentos em arquitetura de redes industriais, Identity Management e controle de acessos (Zero Trust, RBAC).
* Conhecimentos básicos ou experiência com métodos de auditoria e ferramentas de reporting e ticketing (Power BI, Excel Avançado, ServiceNow, Jira).
**Formação e certificações valorizadas**
* Formação mínima: Graduação em Engenharia da Computação, Telecomunicações, Engenharia Eletrônica Industrial ou áreas afins.
* Experiência profissional: Mínimo de 3 a 5 anos em funções de segurança da informação, dos quais pelo menos 1–2 anos em ambientes industriais ou híbridos TI/OT.
**Certificações desejáveis:**
* Segurança geral: CISSP, CISM, CISA, ISO 27001 Lead Implementer/Auditor.
**Idiomas:**
* Nível profissional de inglês (mínimo B2\-C1\).
* Desejável – Nível avançado de espanhol.
**Disponibilidade:**
* Para deslocamentos ocasionais a fábricas ou sedes regionais.
**Competências-chave**
* Capacidade analítica e pensamento crítico.
* Abordagem prática, resolutiva e orientada a resultados.
* Comunicação eficaz com equipes técnicas e de negócios.
* Autonomia, integridade e compromisso com a melhoria contínua.