Definir e liderar a estratégia de Segurança da Informação, assegurando gestão de riscos, vulnerabilidades e incidentes, governança de políticas e controles, conformidade com LGPD e frameworks aplicáveis, efetividade das ferramentas de segurança e cultura organizacional orientada à proteção de ativos e continuidade do negócio Responsabilidades e atribuições:
Gestão de Segurança da Informação · Definir e manter a estratégia de Segurança da Informação alinhada aos objetivos do negócio · Implementar e evoluir políticas, normas, processos e controles de segurança · Garantir a proteção dos ativos de informação, incluindo dados, sistemas, redes e infraestrutura · Assegurar a aplicação do princípio do menor privilégio e boas práticas de gestão de acessos Gestão de Riscos, Vulnerabilidades e Incidentes · Liderar processos de identificação, análise e tratamento de riscos de segurança · Gerenciar vulnerabilidades, definindo prioridades e planos de mitigação · Atuar como ponto focal em incidentes de segurança críticos, coordenando resposta, contenção e recuperação · Conduzir análises de causa raiz e definir ações preventivas para evitar recorrências Governança, Compliance e Auditorias · Garantir aderência às normas e frameworks de segurança da informação, como ISO 27001/27002, NIST, CIS Controls e LGPD · Coordenar auditorias internas e externas, respondendo a achados e conduzindo planos de ação · Manter evidências, indicadores e documentação de segurança atualizados · Atuar como interface com jurídico, compliance e áreas de negócio em temas relacionados à proteção de dados Gestão de Soluções e Controles de Segurança · Definir e supervisionar a operação de ferramentas de segurança, como SIEM, firewall, EDR, antivírus e controles de acesso · Garantir a efetividade de rotinas de backup, recuperação de desastres e continuidade de negócios sob a ótica de segurança · Avaliar e aprovar mudanças relevantes (GMUD), considerando impactos de segurança Gestão de Sistemas e Sustentação Crítica · Garantir que sistemas corporativos críticos (ERP e outros) estejam aderentes aos controles de segurança · Supervisionar processos de gestão de acessos, grupos de alçada e segregação de funções · Atuar junto às áreas responsáveis na sustentação segura dos sistemas Gestão de Pessoas e Cultura de Segurança · Liderar, desenvolver e engajar a equipe de Segurança da Informação · Conduzir reuniões one-on-one, feedbacks e planos de desenvolvimento · Promover a cultura de segurança e conscientização em toda a organização · Orientar tecnicamente times de TI e áreas de negócio sobre boas práticas de segurança Gestão por Indicadores e Relacionamento Executivo · Definir e acompanhar indicadores de segurança (incidentes, riscos, vulnerabilidades, compliance) · Reportar riscos, status e evolução da segurança da informação para a alta gestão · Apoiar a tomada de decisão executiva com visão clara de riscos e impactos Requisitos e qualificações
QUALIFICAÇÕES
NECESSÁRIAS: · Graduação em Ciência da Computação, Engenharia da Computação, Sistemas de Informação ou áreas correlatas · Experiência mínima de 10 anos em Segurança da Informação, TI ou áreas correlatas · Experiência comprovada em liderança de equipes e gestão de SI · Conhecimento sólido em gestão de riscos, incidentes, vulnerabilidades e acessos · Capacidade de tomada de decisão em ambientes críticos e sob pressão · Excelente comunicação para interação com times técnicos, áreas de negócio e direção CONHECIMENTOS DESEJÁVEIS: · Pós-graduação ou especialização em Segurança da Informação, Gestão de TI, Redes ou Gerenciamento de Projetos · Conhecimento aprofundado em LGPD e/ou GDPR · Vivência com ISO 27001/27002, NIST, CIS Controls · Experiência em implantação e sustentação segura de ERPs · Conhecimento em continuidade de negócios e recuperação de desastres · Inglês intermediário ou avançado
Quer se candidatar a esta vaga de Gerente Segurança da Informação com vantagem?
Receba em segundos uma versão adaptada do seu currículo com as palavras-chave e competências exatas exigidas pelos recrutadores desta oportunidade.
Clique para selecionar seu currículo (PDF ou Word)
O sistema lê seu histórico e gera a versão ideal para Gerente Segurança da Informação