* Salário: R$ 3.000 a R$ 6.000 por mês (estimado)
* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.
Área: Tecnologia da Informação
Nível: Junior
Buscamos pessoas que sejam movidas a desafios, que se identifiquem com um ambiente dinâmico e diverso, e que combinem visão estratégica com forte capacidade de execução para liderar a operação de segurança de uma instituição financeira S2. A posição responde pela Gerência de Operações de Segurança (SecOps), estrutura que responderá por Cyber Engineering, Operações de Segurança e Gestão de Identidade e Acesso (IAM), consolidando uma visão integrada de risco. A gerência atua como 1ª linha de defesa, respondendo por proteção, monitoramento e resposta operacional, em integração permanente com a 2ª linha (CISO, Defesa Cibernética e Riscos Não Financeiros) e com a Arquitetura/CoE de Segurança, com fronteiras claras entre quem DEFINE, quem OPERA e quem GOVERNA e VALIDA. O desafio central é conduzir a evolução da área, orientada a frameworks de mercado (NIST CSF 2.0, CIS Benchmarks e MITRE ATT&CK), sob os requisitos regulatórios do BACEN, da Resolução CMN nº 5.274 e da LGPD, sustentando com segurança as jornadas digitais do Confidencial (Apenas para Cadastrados) , Pix, Open Finance, Cloud e IA.
Responsabilidades e atribuições
Operação e defesa cibernética (1ª linha de defesa)
• Gerenciar a equipe de Operações de Segurança, eliminando sobreposições e assegurando visão integrada de risco;
• Liderar a operação e a evolução dos ambientes de segurança corporativa, garantindo proteção, monitoramento e resposta operacional como 1ª linha de defesa;
• Definir e sustentar os baselines, o hardening (CIS Benchmarks) e a política de segurança operacional, remediando de forma estrutural as vulnerabilidades comprovadas em testes de Red Team e White Team;
• Responder pela operação das tecnologias de segurança (PAM, MFA, EDR/XDR, SSE, Cloud Security, ITDR, proteção de dados e integrações SIEM/SOAR), assegurando disponibilidade, eficácia e evolução contínua;
• Assegurar o ciclo de gestão de vulnerabilidades e de patch management, promovendo redução mensurável e contínua da exposição a riscos;
• Garantir a gestão de identidade e acesso, contemplando IGA, segregação de funções (SoD), menor privilégio (Least Privilege) e AI Security, em atuação conjunta com a Arquitetura de Cyber;
• Atuar na gestão de incidentes de segurança, na análise de causa raiz e na implementação de ações preventivas, acompanhando MTTD e MTTR e ampliando a automação de detecção e resposta;
• Absorver os handovers de projetos e a evolução tecnológica contínua originada na 2ª linha e nas frentes de arquitetura, evitando que as iniciativas de engenharia concorram com a demanda operacional do dia a dia;
• Garantir alta disponibilidade dos serviços críticos de segurança e o cumprimento dos níveis de serviço estabelecidos.
Capacidade, orçamento e negociações
• Assegurar a identificação das demandas de crescimento em hardware, software e plataformas de segurança para sustentar as demandas de negócio, as exigências regulatórias ou as renovações tecnológicas;
• Responder pela elaboração de estimativas de orçamento para suportar as demandas por crescimento de hardware, software e licenciamento de segurança de responsabilidade da equipe;
• Estabelecer o controle de orçado versus realizado para as linhas orçamentárias de responsabilidade da equipe, justificando eventuais variações em relação ao previsto;
• Atuar nas negociações de produtos e serviços de segurança, garantindo condição ao time técnico para avaliar os itens e suportar o time de compras durante a negociação;
• Responsável pela gestão de contratos e por conduzir o relacionamento com fornecedores e parceiros estratégicos de segurança.
Governança, riscos, auditoria e conformidade
• Gerenciar a produção de relatórios de status da operação de segurança, baseados em métricas e indicadores (KPIs e KRIs), apresentando os resultados à liderança executiva e aos fóruns de risco;
• Garantir a execução das atividades relacionadas à resolução dos apontamentos gerados pelos processos de auditoria interna, externa e pelos órgãos reguladores;
• Desenvolver e aprimorar metodologias e práticas de gestão em linha com as boas práticas de mercado e promover um ciclo de melhoria contínua e de elevação da maturidade cibernética;
• Garantir o cumprimento das políticas corporativas, das normas aplicáveis e da legislação, com aderência à Resolução CMN nº 5.274, às orientações do BACEN e à LGPD;
• Gerenciar os riscos relacionados à infraestrutura e à segurança, sustentando os planos de continuidade e a resiliência operacional dos serviços críticos;
• Promover a integração entre risco, privacidade, segurança da informação, arquitetura e negócio, assegurando fronteiras claras entre quem DEFINE (Arquitetura/CoE), quem OPERA (SecOps) e quem GOVERNA e VALIDA (2ª linha/CISO).
Estratégia, tecnologia e pessoas
• Desenvolver e acompanhar os roadmaps tecnológicos de segurança alinhados à estratégia organizacional e ao Plano Estratégico de TI e Segurança;
• Conduzir iniciativas de modernização tecnológica, automação operacional e adoção de novas soluções, incluindo avaliações, provas de conceito e onboarding tecnológico;
• Liderar os processos de revisão de capacidade, continuidade e resiliência dos ambientes de segurança;
• Definir os indicadores operacionais da área, acompanhar as métricas e traduzir o desempenho técnico em leitura de risco para a alta liderança;
• Desenvolver profissionais e fomentar uma cultura colaborativa, orientada a resultados e à melhoria contínua, sustentando trilhas de carreira técnicas e retendo talentos especializados em Segurança da Informação.
Requisitos e qualificações
• Formação superior em Cibersegurança, Tecnologia da Informação, Sistemas de Informação, Engenharia da Computação ou áreas correlatas;
• Inglês fluente/avançado
• Experiência consolidada na gestão de equipes e de lideranças (coordenações) em Segurança da Informação;
• Vivência em ambientes corporativos de grande porte; experiência no sistema financeiro é diferencial relevante;
• Experiência em Operações de Segurança (SecOps), gestão de vulnerabilidades, resposta a incidentes, proteção de dados e privacidade;
• Conhecimento em segurança de perímetro, endpoint, cloud, SSE, IAM/PAM/MFA e plataformas de SIEM/SOAR e EDR/XDR;
• Domínio de frameworks de mercado: NIST CSF 2.0, CIS Benchmarks e MITRE ATT&CK;
• Conhecimento do arcabouço regulatório aplicável: BACEN, Resolução CMN nº 5.274 e LGPD;
• Experiência em gestão orçamentária, negociação com fornecedores e gestão de contratos de tecnologia;
• Capacidade de comunicação executiva, com histórico de apresentação de indicadores e riscos a fóruns de alta liderança;
• Desejáveis certificações CISSP e/ou CISM, sendo também valorizadas GCIH, CCSP e certificações de plataforma (ex.: Palo Alto, CrowdStrike, CyberArk, cloud pública).
Informações adicionais
No Confidencial (Apenas para Cadastrados)você vai ter:
14º e 15º salários fixos;
Participações nos Resultados (conforme a senioridade);
Plano de Saúde e Odontológico sem coparticipação,
Programas de bem-estar com Wellhub (antiga Gympass), Nutrição, Psicologia, Laboral, Massagem, Grupo de corrida e academia local;
Vale Alimentação e Vale Refeição – com flexibilidade de % nos cartões VA/VR, sem coparticipação;
Licença maternidade e paternidade estendida;
Auxílio creche ou babá para crianças até 6 anos e 11 meses;
Auxílio para filhos com deficiência, sem limite de idade;
Seguro de vida,
Previdência Privada até 8% do salário;
Plataforma de Treinamentos – Confidencial (Apenas para Cadastrados) Aprende, com diversos cursos;
Carga horária de 40h semanais – Utilizando sistema de banco de horas;
Auxílio Teletrabalho (exceto para posições com atuação 100% presenciais).
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Alinhamento de expectativas
- Etapa 3: Identificando o seu perfil (PDA)
- Etapa 4: Bate Papo com GP
- Etapa 5: Bate Papo com a Área
- Etapa 6: Desafio Técnico
- Etapa 7: Assessment
- Etapa 8: Contratação
Somos o Confidencial (Apenas para Cadastrados), a primeira Instituição Financeira Cooperativa do Brasil
Muito prazer, nós somos o Confidencial (Apenas para Cadastrados).
Nossa trajetória começou há mais de 120 anos, como a primeira instituição financeira cooperativa do Brasil. Hoje, seguimos crescendo e nos transformando a cada dia, ao lado de mais de 50 mil pessoas colaboradoras. São elas que nos tornam aMelhor Empresa Para Trabalhar, ocupando novamente a primeira posição, segundo o Great Place To Work Brasil (GPTW).
Junto a mais de 10 milhões de associados, em todos os estados do país, acreditamos no poder da cooperação para construir uma sociedade mais próspera e gerar impacto positivo na vida das pessoas. Um propósito que nos une e nos inspira, promovendo o desenvolvimento local e sustentável, a educação e a inclusão financeira.
Seguimos buscando talentos que queiram fazer parte da construção de um mundo melhor e queremos contar com você. #VemSerConfidencial (Apenas para Cadastrados)!
