Profissional sênior para atuar como referência técnica e estratégica em estrutura de segurança. Responsável por orientar equipes multidisciplinares, desenhar soluções seguras e alinhadas à criticidade dos serviços e à classificação da informação. Necessário visão 360°, desde o código com abordagem DevSecOps em esteira de desenvolvimento seguro até a governança e produção de políticas e normas com base nos principais frameworks de segurança da informação (ISO/NIST/IA).
Consultoria Estratégica: Atuar como ponto focal para direcionamento técnico de equipes multidisciplinares em temas de segurança. Apoiar na definição de temas paralelos e complementares às rotinas de segurança como backup & restore, classificação da informação, criticidade de ativos e demais temas onde a segurança da informação esteja presente.
Gestão de Vulnerabilidades: Liderar ciclo de vida de vulnerabilidades, definindo escopos de scan, interpretando resultados de Pentest e priorizando correções (Patches) conforme o risco.
Arquitetura de Identidade (IAM): Desenhar e supervisionar o ciclo de vida de identidades, implementando conceitos de Mínimo Privilégio, MFA, SSO, entre outros também prioritários.
Desenvolvimento Seguro: Integrar controles como SAST/DAST em esteira de desenvolvimento, promovendo práticas de segurança e DevSecOps.
Proteção de Dados (DLP & Criptografia): Liderar iniciativas de prevenção à perda de dados (DLP), gestão de segredos (Secrets) e chaves criptográficas.
Governança e Processos: Estruturar políticas e procedimentos técnicos baseados em ISO 27001, NIST RMF e políticas/normas organizacionais.
Gestão de Superfície de Ataque: Determinar escopos de atuação e estruturação ASOC, segregação de ambientes e considerar controle de itens de configuração e ativos (CMDB).
Resposta a incidentes e Mudança: Direcionar ações de segurança para registro em processos de Change Management e apoiar Incident Management validando conformidade com requisitos de segurança estabelecidos.
Segurança de IA: Conhecimentos sólidos sobre a aplicação do framework NIST AI RMF e as diretrizes do OWASP Top 10 para LLMs. Capacidade de utilizar ferramentas de segurança baseadas em IA generativa para otimização de ASOC(automação), além de experiência em mitigar riscos de Prompt Injection, Data Poisoning e o uso malicioso de Deepfakes.”
Alerta-me sobre empregos como este
Descrição da Vaga Somos uma empresa que valoriza a integridade, a simplicidade e a inovação contínua, construindo juntos um futuro...
Candidatar-se a Este EmpregoDescrição da Vaga Venha construir sua carreira de sucesso aqui! O Analista Financeiro tem como missão contribuir para melhorar o...
Candidatar-se a Este EmpregoDescrição da Vaga Somos a Rede Américas, a rede de assistência à saúde multiplataforma, que tem o propósito de oferecer...
Candidatar-se a Este EmpregoDescrição Estamos buscando um(a) Analista de Processos Industriais, com experiência em indústria de transformação de plásticos e processos de extrusão,...
Candidatar-se a Este EmpregoA Champs é uma empresa especializada na distribuição de peças para empilhadeiras e motores. Atendemos distribuidores líderes de empilhadeiras, revendedores...
Candidatar-se a Este EmpregoDescrição da vaga: Buscamos no mercado um profissional para integrar a área de Originação de Crédito Consignado do Banco Pine,...
Candidatar-se a Este Emprego