Caro usuário, habilite o javascript para que esse site funcione corretamente.

Especialista em Segurança da Informação

* Salário: R$ 2.000 a R$ 5.000 por mês (estimado)

* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.

Área: Outros

Nível: Senior

A Confidencial (Apenas para Cadastrados) é uma empresa líder em soluções de viagens, pagamentos e despesas coorporativas. Atendemos mais de 1000 grandes clientes corporativos. Nossa missão é simplificar a gestão de despesas corporativas, tornando-a tão intuitiva e eficiente quanto as experiências pessoais, ao mesmo tempo em que acomodamos a complexidade exigida por grandes empresas.

Estamos em busca de um(a) Especialista em Segurança da Informação para liderar a estratégia de proteção dos nossos sistemas, dados e infraestrutura, garantindo a confidencialidade, integridade e disponibilidade das informações. Você será responsável por definir políticas de segurança, avaliar riscos, implementar controles preventivos e corretivos, além de atuar junto aos times de tecnologia para desenvolver soluções seguras que atendam às demandas reais dos nossos clientes e do negócio.

Somos uma empresa de pessoas inovadoras, criativas e diversas, então estamos super abertos a recebê-lo(a) com a sua diversidade 🚀

🎯 Fará parte do seu dia a dia:

  • Atuar de forma estratégica junto ao time de Produto, garantindo que Segurança da Informação esteja integrada às decisões desde a concepção das soluções.
  • Identificar, analisar e priorizar riscos técnicos e de negócio, traduzindo impactos de segurança em direcionamentos claros para tomada de decisão.
  • Apoiar Produto e Engenharia na definição de arquiteturas e soluções seguras, equilibrando mitigação de riscos, prazo de entrega e geração de valor.
  • Conduzir sessões estruturadas de threat modeling e apoiar avaliações técnicas de arquitetura sob a perspectiva de segurança.
  • Estruturar, acompanhar e evoluir pipelines de segurança (SAST, SCA, DAST, Secrets Scanning e AST), garantindo maturidade contínua do ciclo de desenvolvimento seguro.
  • Atuar na detecção, análise e resposta a incidentes de segurança em aplicações, conduzindo investigações e implementando ações corretivas e preventivas.
  • Fortalecer a cultura de segurança por meio da disseminação de boas práticas, orientações técnicas e capacitação contínua dos times.




✔️ O que você precisa saber:

  • Vivência em Segurança da Informação aplicada a ambientes de Produto e Engenharia.
  • Vivência estruturada em análise e gestão de riscos em aplicações e produtos digitais.
  • Conhecimento aprofundado em práticas de codificação segura e frameworks como OWASP Top 10.
  • Vivência com ferramentas de segurança de aplicações (ex: Snyk, SonarQube, Burp Suite) e integração em pipelines de CI/CD.
  • Capacidade de comunicação executiva e técnica, com habilidade para influenciar decisões em contextos multidisciplinares.
  • Formação superior em áreas de Tecnologia.



🎓 Diferencial

  • Certificações relevantes na área de Segurança da Informação (CSSLP, OSCP, CEH, CISSP ou similares).