Caro usuário, habilite o javascript para que esse site funcione corretamente.

[Tecnologia] Gerente de Segurança da Informação| GRC e IAM

CLT (Efetivo)Presencial (Local)VIPSão Paulo-SPEmpresa Confidencial (Cadastre-se)

* Salário: R$ 2.000 a R$ 5.000 por mês (estimado)

* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.

Área: Outros

Nível: Gerente

A sua missão como Contabilíder:

Contabilíderes são responsáveis por disseminar a Cultura Confidencial (Apenas para Cadastrados) e promover o desenvolvimento e senso de protagonismo de Guardiões e Guardiãs. Assim, é essencial que cada líder se comunique de forma efetiva para reforçar seu relacionamento com a equipe e tenha visão analítica para garantir boas entregas e resultados. Nossa liderança também deve trabalhar de forma planejada e com visão orientada ao futuro, para antecipar necessidades e resolver problemas em variados cenários.

Como será o seu dia a dia:

  • Liderança e Estratégia: Liderar a equipe de GRC e IAM, promovendo uma cultura de segurança contínua, alinhada aos objetivos de negócio da empresa.

  • Governança e Políticas: Desenvolver, manter e atualizar políticas, padrões e procedimentos de Segurança da Informação, Privacidade e Governança de Acessos.

  • Gestão de Riscos e Conformidade: Conduzir análises de riscos de segurança da informação, mapear vulnerabilidades operacionais e garantir conformidade com regulamentações (LGPD, ISO/IEC 27001, SOC 2, NIST, entre outras).

  • Arquitetura e Estratégia de IAM: Definir e evoluir o modelo de Gestão de Identidades e Acessos (IAM/PAM/IGA), garantindo a implementação dos princípios de Least Privilege (Menor Privilégio) e Zero Trust.

  • Ciclo de Vida de Identidades: Supervisionar os processos de Joiner, Mover & Leaver (JML), revisão periódica de acessos (User Access Review) e governança de contas privilegiadas.

  • Auditorias e Reportes: Coordenar auditorias internas e externas de segurança e privacidade, além de criar e apresentar métricas, indicadores (KPIs/KRIs) e dashboards executivos para a diretoria/C-Level.

  • Gestão de Incidentes de Acesso e Riscos de Terceiros: Apoiar a resposta a incidentes relacionados a vazamento de credenciais/acessos indevidos e avaliar o risco de segurança na contratação de novos fornecedores (Third-Party Risk Management).

O que buscamos:

  • Escolaridade: Graduação completa em Ciência da Computação, Engenharia da Computação, Sistemas de Informação, Segurança da Informação ou áreas correlatas de Tecnologia.

  • Experiência em Liderança: Experiência prévia em cargos de gestão, coordenação ou liderança técnica em Segurança da Informação, com atuação direta em GRC e IAM.

  • Domínio de Frameworks e Normas: Sólido conhecimento em frameworks de segurança e governança (ISO/IEC 27001 e 27002, NIST CSF, CIS Controls, COBIT).

  • Legislação e Privacidade: Profundo conhecimento prático sobre a LGPD (e/ou GDPR) e frameworks de proteção de dados.

  • Conhecimento em IAM/PAM: Familiaridade com conceitos e arquiteturas de autenticação e autorização (SSO, MFA, SAML, OAuth, RBAC, ABAC) e gestão de acessos privilegiados.

  • Visão de Negócio e Comunicação: Capacidade de traduzir riscos técnicos de segurança em linguagem clara para executivos e áreas de negócio.

Pontos a mais que você possui:

  • Certificações de Mercado: Possuir certificações reconhecidas, como:

  • GRC / Gestão: CISM (Certified Information Security Manager), CRISC (Certified in Risk and Information Systems Control), CISA (Certified Information Systems Auditor) ou CISSP (Certified Information Systems Security Professional).

  • Privacidade: CDPSE, CIPP/E ou CIPM.

  • Pós-Graduação ou MBA: Especialização ou MBA em Segurança da Informação, Gestão de Riscos, Governança de TI ou Gestão Estratégica de Pessoas/Projetos.

  • Experiência com Ferramentas Líderes: Vivência na implementação ou gestão de plataformas de mercado para:

  • IAM/PAM: Okta, Ping Identity, CyberArk, SailPoint, Microsoft Entra ID (Azure AD), SenhaSegura, etc.

  • GRC: ServiceNow, RSA Archer, OneTrust ou similares.

  • Idiomas: Inglês avançado ou fluente para comunicação com times e parceiros internacionais.

Benefícios:

  • Plano de Saúde;
  • Plano Dental;
  • Psicoterapia Online;
  • TotalPass;
  • Seguro de Vida;
  • Vale Alimentação e Vale Refeição (VA/VR);
  • Parcerias de Desconto (Universidade e Escolas de Idiomas);
  • Despreocupe-se - Seguros Diversos;
  • No dress code;

#LI-LM1

#LI-LM1#LI-LM1

#VEMPRAConfidencial (Apenas para Cadastrados) 💙

Cultura e Desenvolvimento = Construímos Juntos e Juntas 🚀

Acreditando que o sucesso de pessoas empreendedoras é o nosso sucesso, Guardiões e Guardiãs de nossa cultura constroem todos os dias o melhor lugar para se trabalhar. Crescendo com a Confidencial (Apenas para Cadastrados) e contando suas próprias histórias!

Buscar ser 1% melhor todos os dias é um valor importante no foguete. Um dos pilares para o encorajamento ao protagonismo dos nossos Guardiões e Guardiãs é feito através do Ciclo de Performance, com possibilidades de Carreira em Y, Cultura de Feedback (1:1) e ferramentas que ajudam entender oportunidades de desenvolvimento e evolução constante de nossos valores.

É importante que saiba, você pode ser quem é! Estamos conscientizando e construindo um ambiente psicologicamente seguro com iniciativas de Diversidade e Inclusão. Somos verdadeiros(as) e acreditamos que essa seja uma responsabilidade de todos os Guardiões e Guardiãs! Todas as nossas oportunidades estão abertas para pessoas diversas em identidade de gênero, cor e etnia, orientação sexual, origem, pessoas com deficiência (PcD), e todas as interseccionalidades possíveis.