* Salário: R$ 2.000 a R$ 5.000 por mês (estimado)
* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.
Área: Outros
Nível: Senior
Sobre a Confidencial (Apenas para Cadastrados)💙💚
Há mais de 10 anos, a Confidencial (Apenas para Cadastrados) ajuda grandes empresas e multinacionais a transformar a forma como realizam processos financeiros, contábeis e fiscais. Nossa plataforma automatiza conciliações, integra, transforma e valida grandes volumes de dados com precisão, rastreabilidade e segurança.
Com DNA brasileiro e profundo conhecimento da complexidade regulatória da América Latina, desenvolvemos soluções que reduzem o trabalho manual e tornam as rotinas financeiras mais eficientes, permitindo que as equipes direcionem seu tempo para análises e decisões estratégicas.
Na Confidencial (Apenas para Cadastrados), unimos especialistas em tecnologia e finanças para criar soluções que geram impacto real no dia a dia dos nossos clientes, promovendo mais controle, confiabilidade e escala em seus processos.
Sobre a oportunidade
Buscamos um(a) Especialista em Segurança da Informação para ser a principal referência de segurança da Confidencial (Apenas para Cadastrados).
Essa pessoa será responsável por definir a estratégia de segurança da empresa, estruturar processos, fortalecer nossa governança, liderar iniciativas de compliance e atuar como parceira das áreas de Engenharia, DevOps/SRE, Produto, Comercial e Liderança.
Não buscamos alguém para operar infraestrutura no dia a dia, mas sim um profissional capaz de definir padrões, reduzir riscos, conduzir auditorias, responder a incidentes e elevar continuamente a maturidade de segurança da organização.
O que você vai fazer
- Ser o(a) dono(a) da área de Segurança da Informação da Confidencial (Apenas para Cadastrados), definindo políticas, padrões e prioridades com autonomia e senso de dono.
- Construir e evoluir o programa de compliance da empresa, conduzindo certificações e auditorias como ISO 27001 e SOC 2, além de garantir aderência à LGPD.
- Definir requisitos e diretrizes de segurança que orientem os times de Engenharia e DevOps/SRE, atuando na governança e não na operação da infraestrutura.
- Estruturar e liderar o processo de resposta a incidentes de segurança (SecOps), incluindo detecção, contenção, investigação e postmortems.
- Conduzir avaliações de riscos de segurança e privacidade, definindo prioridades e acompanhando planos de mitigação.
- Liderar programas de conscientização e cultura de segurança para toda a empresa.
- Orientar tecnicamente o time de segurança e apoiar sua estruturação conforme a empresa evoluir.
- Atuar como principal ponto de contato para clientes, parceiros e área comercial em temas de segurança, respondendo due diligences, questionários técnicos e requisitos contratuais.
O que esperamos de você
- Experiência sólida em Segurança da Informação, com maturidade para liderar a área com autonomia.
- Vivência prática na implementação e evolução de programas de compliance, incluindo ISO 27001, SOC 2 e LGPD.
- Experiência estruturando e liderando processos de resposta a incidentes (SecOps).
- Conhecimento aplicado em gestão de riscos, governança de segurança e privacidade.
- Excelente comunicação para traduzir riscos técnicos em decisões de negócio e atuar junto a times técnicos, liderança executiva e clientes.
Requisitos Técnicos
- Experiência em segurança de ambientes cloud (AWS, Azure, GCP ou Oracle Cloud), definindo padrões e controles de segurança para arquiteturas distribuídas e escaláveis.
- Vivência com infraestruturas cloud native, incluindo Kubernetes, IAM, gestão de identidades e acessos privilegiados, gerenciamento de segredos, configuração segura de workloads e serviços, além de boas práticas para proteção de ambientes altamente elásticos.
- Gestão de vulnerabilidades, incluindo varredura, priorização de riscos e acompanhamento das correções junto aos times de Engenharia.
- Segurança de aplicações e do ciclo de desenvolvimento (Secure SDLC), incluindo conhecimento em SAST, DAST, definição de requisitos de segurança e apoio a testes de intrusão (pentests).
- Experiência com ferramentas de detecção e monitoramento, como SIEM, gestão de logs e triagem de alertas para resposta a incidentes.
- Conhecimentos sólidos em criptografia, segurança de redes e proteção de dados.
- Capacidade de definir e revisar requisitos de segurança para aplicações SaaS e ambientes cloud, influenciando decisões arquiteturais junto aos times de Engenharia e Infraestrutura.
Será um diferencial se você tiver
- Certificação CISM (ISACA) ou CISSP ((ISC)²).
- Certificação ISO 27001 Lead Implementer ou Lead Auditor.
- Certificação CCSP ((ISC)²) ou AWS Certified Security – Specialty.
- Certificações como CompTIA Security+, GIAC (GSEC, GCIH) ou equivalentes.
- Experiência anterior em empresas SaaS, fintechs ou organizações que processam dados financeiros.
- Vivência em ambientes multi-região e sujeitos a requisitos regulatórios internacionais.
- Liderado na prática na implementação e evolução de programas de compliance.
O que oferecemos
- Modelo híbrido (2x semana).
- Flash com benefícios flexíveis.
- Assistência médica SulAmérica.
- Assistência odontológica Care Plus.
- Seguro de vida.
- TotalPass.
- Auxílio home office.
- Auxílio-creche.
- Day off no mês do aniversário.
- Parcerias educacionais com FIAP, PUCRS e Open English.
- Ambiente colaborativo, com incentivo ao aprendizado, desenvolvimento e bem-estar.
Aqui na Confidencial (Apenas para Cadastrados)diversidade faz parte de quem somos. Valorizamos diferentes perspectivas e incentivamos a candidatura de todas as pessoas, independentemente de gênero, raça, orientação sexual, deficiência, idade, religião ou qualquer outra característica.
