* Salário: R$ 2.000 a R$ 5.000 por mês (estimado)
* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.
Área: Outros
Nível: Senior
A Confidencial (Apenas para Cadastrados) é uma empresa líder em soluções de viagens, pagamentos e despesas coorporativas. Atendemos mais de 1000 grandes clientes corporativos. Nossa missão é simplificar a gestão de despesas corporativas, tornando-a tão intuitiva e eficiente quanto as experiências pessoais, ao mesmo tempo em que acomodamos a complexidade exigida por grandes empresas.
Estamos em busca de um(a) Especialista em Segurança da Informação para liderar a estratégia de proteção dos nossos sistemas, dados e infraestrutura, garantindo a confidencialidade, integridade e disponibilidade das informações. Você será responsável por definir políticas de segurança, avaliar riscos, implementar controles preventivos e corretivos, além de atuar junto aos times de tecnologia para desenvolver soluções seguras que atendam às demandas reais dos nossos clientes e do negócio.
Somos uma empresa de pessoas inovadoras, criativas e diversas, então estamos super abertos a recebê-lo(a) com a sua diversidade 🚀
🎯 Fará parte do seu dia a dia:
- Atuar de forma estratégica junto ao time de Produto, garantindo que Segurança da Informação esteja integrada às decisões desde a concepção das soluções.
- Identificar, analisar e priorizar riscos técnicos e de negócio, traduzindo impactos de segurança em direcionamentos claros para tomada de decisão.
- Apoiar Produto e Engenharia na definição de arquiteturas e soluções seguras, equilibrando mitigação de riscos, prazo de entrega e geração de valor.
- Conduzir sessões estruturadas de threat modeling e apoiar avaliações técnicas de arquitetura sob a perspectiva de segurança.
- Estruturar, acompanhar e evoluir pipelines de segurança (SAST, SCA, DAST, Secrets Scanning e AST), garantindo maturidade contínua do ciclo de desenvolvimento seguro.
- Atuar na detecção, análise e resposta a incidentes de segurança em aplicações, conduzindo investigações e implementando ações corretivas e preventivas.
- Fortalecer a cultura de segurança por meio da disseminação de boas práticas, orientações técnicas e capacitação contínua dos times.
✔️ O que você precisa saber:
- Vivência em Segurança da Informação aplicada a ambientes de Produto e Engenharia.
- Vivência estruturada em análise e gestão de riscos em aplicações e produtos digitais.
- Conhecimento aprofundado em práticas de codificação segura e frameworks como OWASP Top 10.
- Vivência com ferramentas de segurança de aplicações (ex: Snyk, SonarQube, Burp Suite) e integração em pipelines de CI/CD.
- Capacidade de comunicação executiva e técnica, com habilidade para influenciar decisões em contextos multidisciplinares.
- Formação superior em áreas de Tecnologia.
🎓 Diferencial
- Certificações relevantes na área de Segurança da Informação (CSSLP, OSCP, CEH, CISSP ou similares).
