Descrição
**Resumo**
===========
A INFLEET é o primeiro copiloto inteligente do Brasil para gestão de frotas. Nossa missão é conectar dados provenientes de sistemas de telemática, vídeo e logística para entregar insights que reduzam acidentes, otimizem custos e aumentem a sustentabilidade de nossos clientes.
À medida que crescemos ao menos 100% ao ano e expandimos para contas corporativas, a segurança da informação deixa de ser uma função de suporte para se tornar uma alavanca estratégica de negócios. Estamos buscando um **Especialista em Segurança da Informação** para operar, de forma prática, o programa de segurança e conformidade da INFLEET: ajudando-nos a obter a certificação ISO/IEC 27001:2022, mantendo nossa plataforma GRC saudável e transformando a segurança em algo que desbloqueia negócios corporativos, em vez de retardá-los.
Na INFLEET, acreditamos em "operar em todos os níveis". Este é um cargo prático e executor: você passará seus dias dentro de logs de auditoria, plataformas GRC, pipelines de evidências e questionários de segurança, não apenas redigindo políticas.
**Filosofia**
==============
**Intensidade para vencer.** Acreditamos que resultados extraordinários nascem de um foco incansável, resiliência e uma paixão profunda por superar desafios. Essa intensidade alimenta nosso compromisso com a excelência e garante que nunca nos contentemos com o "suficientemente bom".
**Parceria que cria valor.** Entendemos que o sucesso sustentável nunca é construído isoladamente. Prosperamos ao criar relações ganha-ganha, alinhando nossos objetivos com os de nossos clientes e colegas para construir um crescimento mútuo e duradouro. O nosso sucesso é medido pelo sucesso que geramos para os outros.
**Autonomia que aprende.** Acreditamos que inovação e agilidade surgem do empoderamento. Confiaremos em nossas equipes para tomarem iniciativa e tomarem decisões, sabendo que todo resultado — seja um sucesso ou um desafio — é uma oportunidade crucial de aprender, adaptar-se e crescer com mais inteligência.
**Missão**
===========
Sua missão é colocar em prática o programa de segurança da informação da INFLEET. Você trabalhará lado a lado com o **Chefe de Plataforma** (responsável pela estratégia de DevOps e Segurança) para executar a roadmap que nos levará à certificação ISO/IEC 27001:2022 e manterá o programa em funcionamento após isso.
Você será a pessoa que opera os controles no dia a dia: configurando o Drata, coletando e organizando evidências, respondendo questionários de segurança corporativa, construindo o Centro de Confiança e mantendo nossa postura de conformidade sempre pronta para auditorias.
**Modelo operacional**
===================
Este cargo reporta ao **Chefe de Plataforma**, que detém a estratégia geral de DevOps e Segurança, o relacionamento com a equipe executiva e a direção do programa. Você fornece a força executora por trás desse programa.
Você não gerenciará uma equipe. Seu impacto vem de realizar bem o trabalho e de colaborar de perto com DevOps, Engenharia, Produto, RH, Jurídico e Operações para garantir que cada controle tenha um proprietário claro e um pipeline de evidências funcional. À medida que o programa amadurece, a função de segurança crescerá e seu escopo poderá crescer junto.
Nos seus primeiros 12 meses, espere dedicar aproximadamente 70 a 80% do seu tempo à certificação ISO 27001, ao Centro de Confiança e aos questionários de segurança corporativa. Outros fluxos de trabalho (Segurança de IA, risco de fornecedores, conscientização, exercícios simulados) começam enxutos e amadurecem progressivamente.
**Modelo de contratação**
================
Totalmente remoto, com 4 encontros presenciais por ano em São Paulo.
**O que você fará no dia a dia**
===============================
* **Operar o programa ISO 27001:** Executar o trabalho por trás da certificação ISO/IEC 27001:2022 da INFLEET, mantendo os controles do Anexo A, preparando evidências e apoiando o Chefe de Plataforma como ponto focal junto aos auditores externos.
* **Gerenciar a plataforma GRC:** Configurar, manter e dimensionar o Drata, integrando fontes de evidências (nuvem, identidade, endpoints, RH), automatizando a coleta e mantendo a postura de conformidade visível e pronta para auditorias.
* **Responder questionários de segurança corporativa:** Responder questionários SIG, CAIQ, VSAQ e RFPs personalizados de empresas, além de construir uma biblioteca de respostas reutilizáveis que acompanhe o crescimento da equipe de vendas.
* **Construir e manter o Centro de Confiança:** Auxiliar na criação e operação de um Centro de Confiança público que exiba certificações, políticas, sub-processadores e SLAs de incidentes.
* **Apoiar o SDLC seguro e a Segurança de IA:** Auxiliar na incorporação da segurança ao ciclo de vida de desenvolvimento (SAST/DAST/SCA, revisão de código com foco em segurança) e aplicar salvaguardas para o uso responsável de ferramentas de IA generativa (Cortex, Copilot, Cursor).
* **Gestão de riscos e fornecedores:** Manter o registro de riscos atualizado, apoiar avaliações de risco para novas iniciativas e conduzir o processo de avaliação de risco de fornecedores para parceiros críticos (provedores de BaaS, como Swap, AWS, ODMs chineses e SaaS de produtividade).
* **LGPD e privacidade:** Apoiar a área Jurídica em mapeamento de dados, base legal para tratamento e direitos dos titulares de dados.
* **Cultura de segurança:** Gerenciar o programa de conscientização, simulações de phishing e onboarding em segurança em todas as equipes.
* **Contribuição prática:** Aprofundar-se quando necessário, seja revisando uma política IAM da AWS, configurando uma integração do Drata, redigindo um manual de resposta a incidentes ou respondendo pessoalmente a um questionário de segurança corporativa com 300 linhas.
**O que precisamos de você**
=========================
**Pré-requisitos**
-----------------
* **Experiência sólida em segurança**, em segurança da informação, GRC ou DevSecOps, tendo participado de pelo menos um processo de certificação ISO 27001 e/ou SOC 2 (como colaborador, não necessariamente como líder).
* **Experiência prática com plataformas GRC:** Experiência prática operando Drata, Vanta, Sprinto, Secureframe ou similares, incluindo integrações de evidências e operação diária.
* **Fundamentos em pelo menos uma área:** Competência prática em uma das seguintes áreas, com curiosidade para aprender as demais: (a) GRC e conformidade (ISO 27001, SOC 2, LGPD), (b) Segurança em nuvem e DevSecOps (AWS, IAM, segurança de contêineres, análise de IaC) ou (c) AppSec e SDLC seguro (modelagem de ameaças, SAST/DAST, revisão de código).
* **Perfil colaborativo:** Confortável em obter resultados por meio de parcerias com equipes de engenharia, produto e operações, em vez de atuar como porta de entrada restritiva.
* **Domínio de IA:** Uso diário de ferramentas de IA (Claude, ChatGPT, Cursor, Copilot ou similares) e conhecimento dos riscos que a IA generativa traz à segurança e ao desenvolvimento de software.
* **Familiaridade com nuvem:** Conhecimento prático de AWS, CI/CD e, idealmente, Kubernetes, Terraform e boas práticas de observabilidade.
* **Experiência com questionários corporativos:** Exposição a SIG, CAIQ, VSAQ ou questionários personalizados de segurança corporativa.
* **Operar em todos os níveis:** Confortável equilibrando trabalho organizado e metódico com execução prática.
**Desejável**
----------------
* Certificações como **Implementador Líder / Auditor Líder ISO 27001, Especialidade em Segurança AWS, CompTIA Security+, CISM**.
* Experiência prévia em **startups ou scale-ups** com crescimento anual de 100% ou mais.
* Familiaridade com **PCI-DSS** (relevante para nossa iniciativa fintech, INFLEET Pay) ou resoluções do Banco Central do Brasil.
* Conhecimento prático de **frameworks de segurança de IA** (OWASP Top 10 para LLMs, NIST AI RMF, MITRE ATLAS).
* Familiaridade com **telemática por vídeo, IoT ou hardware embarcado** (segurança de dispositivos, OTA segura, proteção de dados de vídeo e localização).
* Experiência prática em **Engenharia de Segurança** (automações em Python, integrações com SIEM, detecções personalizadas).
**Benefícios de ser INFLEET**
+ Ambiente colaborativo e flexível;
+ Dia de folga no mês do seu aniversário;
+ Wellhub;
+ Auxílio-refeição (cartão Caju) R$1\.000,00;
+ Auxílio-home office (cartão Caju) R$150\.00;
+ Plano de saúde e odontológico (100% custeados pela INFLEET);