
Hays
Responsabilidades e Atribuições da Posição Liderar tecnicamente a equipe de segurança cibernética, garantindo a proteção dos ativos digitais da empresa contra ameaças e ataques cibernéticos; Liderar contratos relacionados a área de Segurança Cibernética e garantir a execução do orçamento; Apoiar na definição, implementação e manter políticas e diretrizes de segurança da informação, alinhadas a frameworks como NIST, CIS, ISO/IEC 27001 e LGPD; Liderar e aprimorar processos de Threat Modeling, identificação de riscos e mitigação de vulnerabilidades; Supervisionar a segurança de aplicações, garantindo práticas de App Sec, incluindo análise de código (SAST/DAST/RAST) e modelagem de ameaças; Implementar e gerenciar ferramentas de proteção como EDR/XDR, IPS/IDS, CASB, DLP, SIEM e Firewalls de Aplicações Web (WAF); Apoiar na definição padrões técnicos para API Security e Identity & Access Management (IAM), incluindo autenticação OAuth2, JWT e criptografia avançada; Monitorar e liderar respostas a incidentes de segurança, garantindo a aplicação de medidas corretivas e preventivas; Atuar na segurança de redes e perímetro, otimizando firewalls, proxies, segmentação de redes e políticas Zero Trust; Gerenciar projetos de segurança voltados para migração de aplicações para nuvem híbrida e multi-cloud, implementando segurança desde o design; Avaliar soluções de segurança para proteger dados em ambientes críticos, incluindo Cyber Governance, Compliance e gestão de crises; Apoiar na definição e aprimorar processos de Dev Sec Ops, garantindo que a segurança seja parte integrante do ciclo de desenvolvimento de software; Capacitar e influenciar a tomada de decisões estratégicas sobre segurança dentro da organização.
Experiência Profissional, Técnica e Requisitos Requeridos Experiência comprovada em liderança de equipes, projetos de segurança da informação e gestão de riscos. Conhecimento avançado em frameworks como ISO 27001/27002, NIST Cybersecurity Framework, COBIT e Data Governance.
Vivência em execução de pentests, exercícios tabletop e resposta a incidentes. Experiência em revisão e aprimoramento de políticas e controles de segurança, além de gestão de ferramentas como DLP. Certificações como CISSP, CISM, CRISC, ou equivalentes são diferenciais.
Formação Requerida e Idiomas Solicitados Graduação em Tecnologia da Informação, Segurança da Informação, Engenharia da Computação ou áreas correlatas. Disponibilidade para atuar 4 dias presenciais na Av. Paulista.