Vaga de Gerente de Segurança da Informação
Cargo: gerente de segurança da informação
Salário: a combinar
Empresa:
Local: Rio de Janeiro
Modalidade: Home Office
Contrato: Efetivo
Publicada há 2 dias
Descrição Geral
Especialista de arquitetura e segurança da informação será responsável por definir, orientar e validar decisões de arquitetura de segurança, garantindo que soluções, sistemas e integrações sejam desenhados e operados de forma segura, alinhados às políticas internas, requisitos regulatórios, lgpd e melhores práticas de mercado, com forte foco em security by design e devsecops. Principais responsabilidades: Atuar de forma integrada com times de tecnologia, arquitetura e stakeholders de negócio, traduzindo riscos e recomendações de segurança em linguagem clara e objetiva Definir, revisar e evoluir padrões, diretrizes e frameworks de segurança da informação, contemplando ambientes on-Premises, cloud e híbridos Avaliar riscos de segurança em novos sistemas, integrações, apis e microsserviços, propondo soluções e controles adequados Apoiar iniciativas de threat modeling, gestão de vulnerabilidades, riscos e incidentes, em conjunto com soc e fornecedores Orientar a integração de práticas de segurança no sdlc e pipelines de ci/cd, fortalecendo a cultura de devsecops Contribuir para auditorias internas e externas, garantindo evidências, conformidade técnica e alinhamento com frameworks de segurança Atuar como referência técnica, disseminando boas práticas e elevando a maturidade de segurança na organização Requisitos obrigatórios: experiência sólida em segurança da informação, com atuação comprovada em arquitetura de segurança Conhecimento em segurança de apis, integrações e arquiteturas de microsserviços Vivência com iam, autenticação, autorização e controle de acesso experiência em devsecops e segurança aplicada ao ciclo de desenvolvimento de software (sdlc) Atuação com gestão de riscos, vulnerabilidades e incidentes de segurança Conhecimento em segurança de ambientes cloud (aws e/ou azure) Entendimento consistente de lgpd e de frameworks de segurança experiência em ambientes corporativos complexos e regulados Diferenciais: Vivência em modelos de trabalho com squads e chapters Atuação prévia em consultorias de tecnologia ou projetos de transformação de ti Certificações em segurança da informação ou cloud: ex. Cissp, cism, iso 27001, az-500, aws security specialty, entre outras.
Publicada há 2 dias
Esta vaga aparece também em:
Vagas Similares
Vagas de emprego onde você estiver
Procure trabalho na sua área, em todos os cantos do Brasil.
Blog
Esteja sempre um passo a frente com o Blog do EmpregoBuscando a sua recolocação profissional? Confira o blog…