Gerente Segurança da Informação
Descrição da vaga
Definir e liderar a estratégia de Segurança da
Informação, assegurando gestão de riscos, vulnerabilidades e incidentes,
governança de políticas e controles, conformidade com LGPD e frameworks
aplicáveis, efetividade das ferramentas de segurança e cultura organizacional
orientada à proteção de ativos e continuidade do negócio
Responsabilidades e atribuições
Gestão de Segurança da Informação
· Definir e manter a estratégia de Segurança da Informação alinhada aos objetivos do negócio
· Implementar e evoluir políticas, normas, processos e controles de segurança
· Garantir a proteção dos ativos de informação, incluindo dados, sistemas, redes e infraestrutura
· Assegurar a aplicação do princípio do menor privilégio e boas práticas de gestão de acessos
Gestão de Riscos, Vulnerabilidades e Incidentes
· Liderar processos de identificação, análise e tratamento de riscos de segurança
· Gerenciar vulnerabilidades, definindo prioridades e planos de mitigação
· Atuar como ponto focal em incidentes de segurança críticos, coordenando resposta, contenção e recuperação
· Conduzir análises de causa raiz e definir ações preventivas para evitar recorrências
Governança, Compliance e Auditorias
· Garantir aderência às normas e frameworks de segurança da informação, como ISO 27001/27002, NIST, CIS Controls e LGPD
· Coordenar auditorias internas e externas, respondendo a achados e conduzindo planos de ação
· Manter evidências, indicadores e documentação de segurança atualizados
· Atuar como interface com jurídico, compliance e áreas de negócio em temas relacionados à proteção de dados
Gestão de Soluções e Controles de Segurança
· Definir e supervisionar a operação de ferramentas de segurança, como SIEM, firewall, EDR, antivírus e controles de acesso
· Garantir a efetividade de rotinas de backup, recuperação de desastres e continuidade de negócios sob a ótica de segurança
· Avaliar e aprovar mudanças relevantes (GMUD), considerando impactos de segurança
Gestão de Sistemas e Sustentação Crítica
· Garantir que sistemas corporativos críticos (ERP e outros) estejam aderentes aos controles de segurança
· Supervisionar processos de gestão de acessos, grupos de alçada e segregação de funções
· Atuar junto às áreas responsáveis na sustentação segura dos sistemas
Gestão de Pessoas e Cultura de Segurança
· Liderar, desenvolver e engajar a equipe de Segurança da Informação
· Conduzir reuniões one-on-one, feedbacks e planos de desenvolvimento
· Promover a cultura de segurança e conscientização em toda a organização
· Orientar tecnicamente times de TI e áreas de negócio sobre boas práticas de segurança
Gestão por Indicadores e Relacionamento Executivo
· Definir e acompanhar indicadores de segurança (incidentes, riscos, vulnerabilidades, compliance)
· Reportar riscos, status e evolução da segurança da informação para a alta gestão
· Apoiar a tomada de decisão executiva com visão clara de
riscos e impactos
Requisitos e qualificações
QUALIFICAÇÕES NECESSÁRIAS:
· Graduação em Ciência da Computação, Engenharia da Computação, Sistemas de Informação ou áreas correlatas
· Experiência mínima de 10 anos em Segurança da Informação, TI ou áreas correlatas
· Experiência comprovada em liderança de equipes e gestão de SI
· Conhecimento sólido em gestão de riscos, incidentes, vulnerabilidades e acessos
· Capacidade de tomada de decisão em ambientes críticos e sob pressão
· Excelente comunicação para interação com times técnicos,
áreas de negócio e direção
CONHECIMENTOS DESEJÁVEIS:
· Pós-graduação ou especialização em Segurança da Informação, Gestão de TI, Redes ou Gerenciamento de Projetos
· Conhecimento aprofundado em LGPD e/ou GDPR
· Vivência com ISO 27001/27002, NIST, CIS Controls
· Experiência em implantação e sustentação segura de ERPs
· Conhecimento em continuidade de negócios e recuperação de desastres
· Inglês intermediário ou avançado
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Bate Papo com o RH
- Etapa 3: Bate Papo com o Gestor I
- Etapa 4: Bate Papo com o Gestor II
- Etapa 5: Contratação
NOSSA ATUAÇÃO É DIVIDIDA EM DOIS GRANDES NEGÓCIOS:
Binario Net
A Binario.net nasceu para simplificar o complexo e impulsionar negócios com uma abordagem personalizada, integramos nossa expertise global com tecnologias de ponta, criando soluções sob medida para nossos clientes.
Na Binario.net, temos a missão de simplificar o ambiente tecnológico complexo para empresas de grande porte, impulsionando seus negócios através de soluções inovadoras e personalizadas de rede da camada 1 a 7.
Nosso compromisso é proporcionar conectividade robusta e segurança avançada, otimizando a eficiência operacional e impulsionando o crescimento sustentável de nossos clientes.
Binario Cloud
Na Binario.cloud, nascemos para transformar negócios. Utilizamos tecnologias inovadoras para ajudar empresas a tomarem as melhores decisões, guiando-as rumo a um futuro mais eficiente, ágil e competitivo.
Nossa missão é fornecer soluções de tecnologia própria e serviços de computação em nuvem para empresas enfrentarem desafios complexos e aprimorarem sua eficiência, agilidade e competitividade.
Mais do que entregar tecnologia, a Binario constrói relações de confiança, impulsiona negócios e transforma desafios em resultados. Porque, para nós, inovar é simplificar o complexo.