Caro usuário, habilite o javascript para que esse site funcione corretamente.

Especialista em Segurança da Informação

CLT (Efetivo)Presencial (Local)VIPSão Paulo-SPEmpresa Confidencial (Cadastre-se)

* Salário: R$ 2.000 a R$ 5.000 por mês (estimado)

* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.

Área: Outros

Nível: Senior

Sobre a Confidencial (Apenas para Cadastrados)💙💚

Há mais de 10 anos, a Confidencial (Apenas para Cadastrados) ajuda grandes empresas e multinacionais a transformar a forma como realizam processos financeiros, contábeis e fiscais. Nossa plataforma automatiza conciliações, integra, transforma e valida grandes volumes de dados com precisão, rastreabilidade e segurança.

Com DNA brasileiro e profundo conhecimento da complexidade regulatória da América Latina, desenvolvemos soluções que reduzem o trabalho manual e tornam as rotinas financeiras mais eficientes, permitindo que as equipes direcionem seu tempo para análises e decisões estratégicas.

Na Confidencial (Apenas para Cadastrados), unimos especialistas em tecnologia e finanças para criar soluções que geram impacto real no dia a dia dos nossos clientes, promovendo mais controle, confiabilidade e escala em seus processos.

Sobre a oportunidade

Buscamos um(a) Especialista em Segurança da Informação para ser a principal referência de segurança da Confidencial (Apenas para Cadastrados).

Essa pessoa será responsável por definir a estratégia de segurança da empresa, estruturar processos, fortalecer nossa governança, liderar iniciativas de compliance e atuar como parceira das áreas de Engenharia, DevOps/SRE, Produto, Comercial e Liderança.

Não buscamos alguém para operar infraestrutura no dia a dia, mas sim um profissional capaz de definir padrões, reduzir riscos, conduzir auditorias, responder a incidentes e elevar continuamente a maturidade de segurança da organização.

O que você vai fazer

  • Ser o(a) dono(a) da área de Segurança da Informação da Confidencial (Apenas para Cadastrados), definindo políticas, padrões e prioridades com autonomia e senso de dono.
  • Construir e evoluir o programa de compliance da empresa, conduzindo certificações e auditorias como ISO 27001 e SOC 2, além de garantir aderência à LGPD.
  • Definir requisitos e diretrizes de segurança que orientem os times de Engenharia e DevOps/SRE, atuando na governança e não na operação da infraestrutura.
  • Estruturar e liderar o processo de resposta a incidentes de segurança (SecOps), incluindo detecção, contenção, investigação e postmortems.
  • Conduzir avaliações de riscos de segurança e privacidade, definindo prioridades e acompanhando planos de mitigação.
  • Liderar programas de conscientização e cultura de segurança para toda a empresa.
  • Orientar tecnicamente o time de segurança e apoiar sua estruturação conforme a empresa evoluir.
  • Atuar como principal ponto de contato para clientes, parceiros e área comercial em temas de segurança, respondendo due diligences, questionários técnicos e requisitos contratuais.

O que esperamos de você

  • Experiência sólida em Segurança da Informação, com maturidade para liderar a área com autonomia.
  • Vivência prática na implementação e evolução de programas de compliance, incluindo ISO 27001, SOC 2 e LGPD.
  • Experiência estruturando e liderando processos de resposta a incidentes (SecOps).
  • Conhecimento aplicado em gestão de riscos, governança de segurança e privacidade.
  • Excelente comunicação para traduzir riscos técnicos em decisões de negócio e atuar junto a times técnicos, liderança executiva e clientes.

Requisitos Técnicos

  • Experiência em segurança de ambientes cloud (AWS, Azure, GCP ou Oracle Cloud), definindo padrões e controles de segurança para arquiteturas distribuídas e escaláveis.
  • Vivência com infraestruturas cloud native, incluindo Kubernetes, IAM, gestão de identidades e acessos privilegiados, gerenciamento de segredos, configuração segura de workloads e serviços, além de boas práticas para proteção de ambientes altamente elásticos.
  • Gestão de vulnerabilidades, incluindo varredura, priorização de riscos e acompanhamento das correções junto aos times de Engenharia.
  • Segurança de aplicações e do ciclo de desenvolvimento (Secure SDLC), incluindo conhecimento em SAST, DAST, definição de requisitos de segurança e apoio a testes de intrusão (pentests).
  • Experiência com ferramentas de detecção e monitoramento, como SIEM, gestão de logs e triagem de alertas para resposta a incidentes.
  • Conhecimentos sólidos em criptografia, segurança de redes e proteção de dados.
  • Capacidade de definir e revisar requisitos de segurança para aplicações SaaS e ambientes cloud, influenciando decisões arquiteturais junto aos times de Engenharia e Infraestrutura.

Será um diferencial se você tiver

  • Certificação CISM (ISACA) ou CISSP ((ISC)²).
  • Certificação ISO 27001 Lead Implementer ou Lead Auditor.
  • Certificação CCSP ((ISC)²) ou AWS Certified Security – Specialty.
  • Certificações como CompTIA Security+, GIAC (GSEC, GCIH) ou equivalentes.
  • Experiência anterior em empresas SaaS, fintechs ou organizações que processam dados financeiros.
  • Vivência em ambientes multi-região e sujeitos a requisitos regulatórios internacionais.
  • Liderado na prática na implementação e evolução de programas de compliance.

O que oferecemos

  • Modelo híbrido (2x semana).
  • Flash com benefícios flexíveis.
  • Assistência médica SulAmérica.
  • Assistência odontológica Care Plus.
  • Seguro de vida.
  • TotalPass.
  • Auxílio home office.
  • Auxílio-creche.
  • Day off no mês do aniversário.
  • Parcerias educacionais com FIAP, PUCRS e Open English.
  • Ambiente colaborativo, com incentivo ao aprendizado, desenvolvimento e bem-estar.

Aqui na Confidencial (Apenas para Cadastrados)diversidade faz parte de quem somos. Valorizamos diferentes perspectivas e incentivamos a candidatura de todas as pessoas, independentemente de gênero, raça, orientação sexual, deficiência, idade, religião ou qualquer outra característica.