Coordenador(a) de Segurança da Informação | AppSec

Vaga não está no LinkedIn

🔥 0 minutos atrás

🗣️🇧🇷🇵🇹 Português obrigatório

Candidatar-se
Encontrar Vagas Remotas Similares

📊 Verifique sua pontuação de currículo para esta vaga

Melhore suas chances de conseguir uma entrevista verificando sua pontuação de currículo antes de se candidatar.

Logo of Arco Educação

Arco Educação

1001 - 5000 funcionários

📚 Educação

🤝 B2B

Education • B2B

Arco é uma companhia brasileira focada em soluções educacionais para o ensino básico que desenvolve conteúdo, tecnologia e serviços para mais de 3 milhões de alunos e quase 9 mil escolas privadas de todo o país, abrangendo os segmentos da educação infantil ao ensino médio.

Descrição

• Conduzir a rotina do time, distribuindo demandas de acordo com senioridade, acompanhando entregas e removendo bloqueios técnicos e organizacionais. • Atuar como referência técnica e mentor(a), apoiando o plano de desenvolvimento individual e a evolução de carreira. • Manter alinhamento com a gerência sobre prioridades, riscos e resultados. • Traduzir o roadmap de segurança em um plano de trabalho executável, equilibrando governança, segurança ofensiva e resposta a incidentes. • Implementar, manter e evoluir o programa de controles baseado em NIST CSF, NIST SP 800-53 e CIS Controls v8, apoiando auditorias e conformidade. • Coordenar e/ou executar pentests, red team e threat hunting, avaliando integrações com terceiros, APIs, superfície de ataque e ambientes internos e externos, e acompanhando remediações. • Apoiar engenharia na adoção de shift-left, segurança em CI/CD, IaC security, WAF Cloudflare e AWS, containers, nuvem e gestão de vulnerabilidades. • Acompanhar indicadores de performance e apoiar reports à gestão. • Operar CSPM Wiz e esteiras SAST/SCA para investigar tokens expostos, APIs vulneráveis e buckets abertos, fornecendo telemetria para matrizes de risco. • Planejar e conduzir exercícios table top com áreas técnicas e de negócio. • Atuar consultivamente com engenharia, produto e negócios, levando discussões para uma governança viabilizadora. • Gerir parceiros de pentest e fornecedores, estruturando cronogramas, escopos e qualidade das execuções. • Elaborar relatórios e indicadores usando Looker e ferramentas de data visualization, traduzindo dados técnicos em impacto de negócio e sinalizando riscos graves.

🎯 Requisitos

• Formação superior completa em Tecnologia, Segurança da Informação, Engenharia ou áreas afins. • 5 a 7 anos de experiência em segurança da informação, em posições de especialista, coordenação ou similar. • Experiência liderando ou coordenando pessoas/times técnicos. • Experiência comprovada em áreas técnicas de Segurança da Informação, preferencialmente Yellow ou Red Team. • Domínio de NIST CSF, NIST SP 800-53 e/ou CIS Controls v8. • Experiência com pentest, red team, exploração de vulnerabilidades e MITRE ATT&CK. • Autonomia em SQL básico a intermediário para auditar Data Lakes e bancos de dados, rastreando privilégios, caçando PII e identificando vulnerabilidades lógicas. • Experiência prática com DevSecOps, CI/CD, SAST/DAST/SCA, IaC security, containers e AWS/Azure/GCP. • Experiência com data discovery/classification e identificação de PII em bancos relacionais/não relacionais e ferramentas de BI, com foco em LGPD. • Experiência com DLP e postura de rede/tráfego, incluindo Zscaler, proxies ou CASB. • Conhecimento de ferramentas e frameworks para riscos de segurança em IA Generativa, incluindo NIST AI e ISO 42001. • Familiaridade com uso estratégico de IA para automações, dashboards e extração de métricas. • Condução ou facilitação de exercícios table top de resposta a incidentes. • Formação superior completa é requisito; certificações CISSP, OSCP, CEH, GCIH, CRISC ou equivalentes são diferenciais.

🏖️ Benefícios

• Vale alimentação e/ou refeição Flash • Plano de saúde e odontológico SulAmerica • Vale transporte para vagas presenciais e híbridas • Licença maternidade e paternidade estendida • Auxílio creche • Parceria com a Wellhub e Zenklub • Incentivo à educação • Desconto em passagens aéreas • Parceria com plano de saúde para Pet • Acesso aos materiais didáticos Arco para filhos de colaboradores • Parcerias para MBA e Pós Graduação

Candidatar-se

Vagas Similares

🕒 3 dias atrás

GFT Technologies

10.000+ funcionários

💼 Consultoria

🛡️ Seguros

🔒 Cibersegurança

Especialista Pentester realizando testes de intrusão em aplicações, infraestrutura e Cloud para a GFT. Automatizando avaliações de segurança e explorando ambientes tecnológicos com ferramentas ofensivas.

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 4 dias atrás

WEX

5001 - 10000

🏥 Saúde

📦 Logística

✈️ Turismo

Engenheiro Sênior de Segurança da Informação assegurando a plataforma global de comércio da WEX por meio de IAM, administração de segurança e automação. Solucionando problemas na infraestrutura de identidade, implementando controles de segurança e protegendo aplicações e sistemas corporativos.

🗣️🇺🇸🇬🇧 Inglês obrigatório

🕒 4 dias atrás

Raízen

10.000+ funcionários

🍽️ Alimentos e Bebidas

📦 Logística

🏭 Manufatura

Especialista em cibersegurança OT protegendo operações industriais críticas da Raízen e do Grupo Cosan. Expandindo monitoramento, detecção de ameaças, arquitetura segura e resposta a incidentes.

🗣️🇺🇸🇬🇧 Inglês obrigatório

🗣️🇪🇸 Espanhol obrigatório

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 6 dias atrás

Capco

1001 - 5000

🛡️ Seguros

💼 Consultoria

💸 Finanças

Engenheiro de Segurança do Trabalho remoto apoiando gestão de contingência e emergências na Petrobras. Elaborando planos, painéis Power BI, treinamentos, auditorias e análises de risco de processo.

🇧🇷 Brasil – Remoto

💰 $80.000.000 Venture Round em 2000-05

⏰ Tempo Integral

🟠 Sênior

🔴 Especialista

👮‍♂️ Cibersegurança / Engenheiro de Segurança

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 6 dias atrás

UltraCon Consultoria

11 - 50

💼 Consultoria

☁️ SaaS

📚 Educação

Especialista sênior evoluindo a plataforma AIDA de IA agêntica para integrações corporativas seguras. Implementando RAG, controles de segurança, validações e monitoramento contínuo dos agentes.

🗣️🇧🇷🇵🇹 Português obrigatório

ITSM

Python