Pular para o conteúdo principal

Gerente Segurança da Informação

Descrição da vaga

Definir e liderar a estratégia de Segurança da Informação, assegurando gestão de riscos, vulnerabilidades e incidentes, governança de políticas e controles, conformidade com LGPD e frameworks aplicáveis, efetividade das ferramentas de segurança e cultura organizacional orientada à proteção de ativos e continuidade do negócio

Responsabilidades e atribuições

Gestão de Segurança da Informação


·       Definir e manter a estratégia de Segurança da Informação alinhada aos objetivos do negócio

·       Implementar e evoluir políticas, normas, processos e controles de segurança

·       Garantir a proteção dos ativos de informação, incluindo dados, sistemas, redes e infraestrutura

·       Assegurar a aplicação do princípio do menor privilégio e boas práticas de gestão de acessos


Gestão de Riscos, Vulnerabilidades e Incidentes

·       Liderar processos de identificação, análise e tratamento de riscos de segurança

·       Gerenciar vulnerabilidades, definindo prioridades e planos de mitigação

·       Atuar como ponto focal em incidentes de segurança críticos, coordenando resposta, contenção e recuperação

·       Conduzir análises de causa raiz e definir ações preventivas para evitar recorrências


Governança, Compliance e Auditorias

·       Garantir aderência às normas e frameworks de segurança da informação, como ISO 27001/27002, NIST, CIS Controls e LGPD

·       Coordenar auditorias internas e externas, respondendo a achados e conduzindo planos de ação

·       Manter evidências, indicadores e documentação de segurança atualizados

·       Atuar como interface com jurídico, compliance e áreas de negócio em temas relacionados à proteção de dados


Gestão de Soluções e Controles de Segurança

·       Definir e supervisionar a operação de ferramentas de segurança, como SIEM, firewall, EDR, antivírus e controles de acesso

·       Garantir a efetividade de rotinas de backup, recuperação de desastres e continuidade de negócios sob a ótica de segurança

·       Avaliar e aprovar mudanças relevantes (GMUD), considerando impactos de segurança


Gestão de Sistemas e Sustentação Crítica

·       Garantir que sistemas corporativos críticos (ERP e outros) estejam aderentes aos controles de segurança

·       Supervisionar processos de gestão de acessos, grupos de alçada e segregação de funções

·       Atuar junto às áreas responsáveis na sustentação segura dos sistemas


Gestão de Pessoas e Cultura de Segurança

·       Liderar, desenvolver e engajar a equipe de Segurança da Informação

·       Conduzir reuniões one-on-one, feedbacks e planos de desenvolvimento

·       Promover a cultura de segurança e conscientização em toda a organização

·       Orientar tecnicamente times de TI e áreas de negócio sobre boas práticas de segurança


Gestão por Indicadores e Relacionamento Executivo

·       Definir e acompanhar indicadores de segurança (incidentes, riscos, vulnerabilidades, compliance)

·       Reportar riscos, status e evolução da segurança da informação para a alta gestão

·       Apoiar a tomada de decisão executiva com visão clara de riscos e impactos


Requisitos e qualificações

QUALIFICAÇÕES NECESSÁRIAS:

·       Graduação em Ciência da Computação, Engenharia da Computação, Sistemas de Informação ou áreas correlatas

·       Experiência mínima de 10 anos em Segurança da Informação, TI ou áreas correlatas

·       Experiência comprovada em liderança de equipes e gestão de SI

·       Conhecimento sólido em gestão de riscos, incidentes, vulnerabilidades e acessos

·       Capacidade de tomada de decisão em ambientes críticos e sob pressão

·       Excelente comunicação para interação com times técnicos, áreas de negócio e direção

CONHECIMENTOS DESEJÁVEIS:

·       Pós-graduação ou especialização em Segurança da Informação, Gestão de TI, Redes ou Gerenciamento de Projetos

·       Conhecimento aprofundado em LGPD e/ou GDPR

·       Vivência com ISO 27001/27002, NIST, CIS Controls

·       Experiência em implantação e sustentação segura de ERPs

·       Conhecimento em continuidade de negócios e recuperação de desastres

·       Inglês intermediário ou avançado



Etapas do processo

  1. Etapa 1: Cadastro
  2. Etapa 2: Bate Papo com o RH
  3. Etapa 3: Bate Papo com o Gestor I
  4. Etapa 4: Bate Papo com o Gestor II
  5. Etapa 5: Contratação

NOSSA ATUAÇÃO É DIVIDIDA EM DOIS GRANDES NEGÓCIOS:

Coração verde Binario Net


A Binario.net nasceu para simplificar o complexo e impulsionar negócios com uma abordagem personalizada, integramos nossa expertise global com tecnologias de ponta, criando soluções sob medida para nossos clientes.

 

Na Binario.net, temos a missão de simplificar o ambiente tecnológico complexo para empresas de grande porte, impulsionando seus negócios através de soluções inovadoras e personalizadas de rede da camada 1 a 7.


Nosso compromisso é proporcionar conectividade robusta e segurança avançada, otimizando a eficiência operacional e impulsionando o crescimento sustentável de nossos clientes.


Nuvem com neve Binario Cloud


Na Binario.cloud, nascemos para transformar negócios. Utilizamos tecnologias inovadoras para ajudar empresas a tomarem as melhores decisões, guiando-as rumo a um futuro mais eficiente, ágil e competitivo.

 

Nossa missão é fornecer soluções de tecnologia própria e serviços de computação em nuvem para empresas enfrentarem desafios complexos e aprimorarem sua eficiência, agilidade e competitividade.

 

Mais do que entregar tecnologia, a Binario constrói relações de confiança, impulsiona negócios e transforma desafios em resultados. Porque, para nós, inovar é simplificar o complexo.