Definir e liderar a estratégia de Segurança da Informação, assegurando gestão de riscos, vulnerabilidades e incidentes, governança de políticas e controles, conformidade com LGPD e frameworks aplicáveis, efetividade das ferramentas de segurança e cultura organizacional orientada à proteção de ativos e continuidade do negócio
Responsabilidades e atribuições
Gestão de Segurança da Informação
-
Definir e manter a estratégia de Segurança da Informação alinhada aos objetivos do negócio
- Implementar e evoluir políticas, normas, processos e controles de segurança
- Garantir a proteção dos ativos de informação, incluindo dados, sistemas, redes e infraestrutura
- Assegurar a aplicação do princípio do menor privilégio e boas práticas de gestão de acessos
Gestão de Riscos, Vulnerabilidades e Incidentes
- Liderar processos de identificação, análise e tratamento de riscos de segurança
- Gerenciar vulnerabilidades, definindo prioridades e planos de mitigação
- Atuar como ponto focal em incidentes de segurança críticos, coordenando resposta, contenção e recuperação
- Conduzir análises de causa raiz e definir ações preventivas para evitar recorrências
Governança, Compliance e Auditorias
- Garantir aderência às normas e frameworks de segurança da informação, como ISO 27001/27002, NIST, CIS Controls e LGPD
- Coordenar auditorias internas e externas, respondendo a achados e conduzindo planos de ação
- Manter evidências, indicadores e documentação de segurança atualizados
- Atuar como interface com jurídico, compliance e áreas de negócio em temas relacionados à proteção de dados
Gestão de Soluções e Controles de Segurança
- Definir e supervisionar a operação de ferramentas de segurança, como SIEM, firewall, EDR, antivírus e controles de acesso
- Garantir a efetividade de rotinas de backup, recuperação de desastres e continuidade de negócios sob a ótica de segurança
- Avaliar e aprovar mudanças relevantes (GMUD), considerando impactos de segurança
Gestão de Sistemas e Sustentação Crítica
- Garantir que sistemas corporativos críticos (ERP e outros) estejam aderentes aos controles de segurança
- Supervisionar processos de gestão de acessos, grupos de alçada e segregação de funções
- Atuar junto às áreas responsáveis na sustentação segura dos sistemas
Gestão de Pessoas e Cultura de Segurança
- Liderar, desenvolver e engajar a equipe de Segurança da Informação
- Conduzir reuniões one-on-one, feedbacks e planos de desenvolvimento
- Promover a cultura de segurança e conscientização em toda a organização
- Orientar tecnicamente times de TI e áreas de negócio sobre boas práticas de segurança
Gestão por Indicadores e Relacionamento Executivo
- Definir e acompanhar indicadores de segurança (incidentes, riscos, vulnerabilidades, compliance)
- Reportar riscos, status e evolução da segurança da informação para a alta gestão
- Apoiar a tomada de decisão executiva com visão clara de riscos e impactos
Requisitos e qualificações
QUALIFICAÇÕES NECESSÁRIAS:
- Graduação em Ciência da Computação, Engenharia da Computação, Sistemas de Informação ou áreas correlatas
- Experiência mínima de 10 anos em Segurança da Informação, TI ou áreas correlatas
- Experiência comprovada em liderança de equipes e gestão de SI
- Conhecimento sólido em gestão de riscos, incidentes, vulnerabilidades e acessos
- Capacidade de tomada de decisão em ambientes críticos e sob pressão
- Excelente comunicação para interação com times técnicos, áreas de negócio e direção
CONHECIMENTOS DESEJÁVEIS:
- Pós-graduação ou especialização em Segurança da Informação, Gestão de TI, Redes ou Gerenciamento de Projetos
- Conhecimento aprofundado em LGPD e/ou GDPR
- Vivência com ISO 27001/27002, NIST, CIS Controls
- Experiência em implantação e sustentação segura de ERPs
- Conhecimento em continuidade de negócios e recuperação de desastres
- Inglês intermediário ou avançado
Binario Net
A Binario.net nasceu para simplificar o complexo e impulsionar negócios com uma abordagem personalizada, integramos nossa expertise global com tecnologias de ponta, criando soluções sob medida para nossos clientes.
Na Binario.net, temos a missão de simplificar o ambiente tecnológico complexo para empresas de grande porte, impulsionando seus negócios através de soluções inovadoras e personalizadas de rede da camada 1 a 7.
Nosso compromisso é proporcionar conectividade robusta e segurança avançada, otimizando a eficiência operacional e impulsionando o crescimento sustentável de nossos clientes.
Binario Cloud
Na Binario.cloud, nascemos para transformar negócios. Utilizamos tecnologias inovadoras para ajudar empresas a tomarem as melhores decisões, guiando-as rumo a um futuro mais eficiente, ágil e competitivo.
Nossa missão é fornecer soluções de tecnologia própria e serviços de computação em nuvem para empresas enfrentarem desafios complexos e aprimorarem sua eficiência, agilidade e competitividade.
Mais do que entregar tecnologia, a Binario constrói relações de confiança, impulsiona negócios e transforma desafios em resultados. Porque, para nós, inovar é simplificar o complexo.