AI Jobs Map

Binario · São Paulo, SP

Gerente Segurança da Informação

Posted 5 days ago
Apply on IndeedIndeedOpens the original posting. AI Jobs Map never asks for your details.

Stack mentioned

iso-27001siemgdpr

Definir e liderar a estratégia de Segurança da Informação, assegurando gestão de riscos, vulnerabilidades e incidentes, governança de políticas e controles, conformidade com LGPD e frameworks aplicáveis, efetividade das ferramentas de segurança e cultura organizacional orientada à proteção de ativos e continuidade do negócio

Responsabilidades e atribuições

Gestão de Segurança da Informação

-

Definir e manter a estratégia de Segurança da Informação alinhada aos objetivos do negócio

- Implementar e evoluir políticas, normas, processos e controles de segurança

- Garantir a proteção dos ativos de informação, incluindo dados, sistemas, redes e infraestrutura

- Assegurar a aplicação do princípio do menor privilégio e boas práticas de gestão de acessos

Gestão de Riscos, Vulnerabilidades e Incidentes

- Liderar processos de identificação, análise e tratamento de riscos de segurança

- Gerenciar vulnerabilidades, definindo prioridades e planos de mitigação

- Atuar como ponto focal em incidentes de segurança críticos, coordenando resposta, contenção e recuperação

- Conduzir análises de causa raiz e definir ações preventivas para evitar recorrências

Governança, Compliance e Auditorias

- Garantir aderência às normas e frameworks de segurança da informação, como ISO 27001/27002, NIST, CIS Controls e LGPD

- Coordenar auditorias internas e externas, respondendo a achados e conduzindo planos de ação

- Manter evidências, indicadores e documentação de segurança atualizados

- Atuar como interface com jurídico, compliance e áreas de negócio em temas relacionados à proteção de dados

Gestão de Soluções e Controles de Segurança

- Definir e supervisionar a operação de ferramentas de segurança, como SIEM, firewall, EDR, antivírus e controles de acesso

- Garantir a efetividade de rotinas de backup, recuperação de desastres e continuidade de negócios sob a ótica de segurança

- Avaliar e aprovar mudanças relevantes (GMUD), considerando impactos de segurança

Gestão de Sistemas e Sustentação Crítica

- Garantir que sistemas corporativos críticos (ERP e outros) estejam aderentes aos controles de segurança

- Supervisionar processos de gestão de acessos, grupos de alçada e segregação de funções

- Atuar junto às áreas responsáveis na sustentação segura dos sistemas

Gestão de Pessoas e Cultura de Segurança

- Liderar, desenvolver e engajar a equipe de Segurança da Informação

- Conduzir reuniões one-on-one, feedbacks e planos de desenvolvimento

- Promover a cultura de segurança e conscientização em toda a organização

- Orientar tecnicamente times de TI e áreas de negócio sobre boas práticas de segurança

Gestão por Indicadores e Relacionamento Executivo

- Definir e acompanhar indicadores de segurança (incidentes, riscos, vulnerabilidades, compliance)

- Reportar riscos, status e evolução da segurança da informação para a alta gestão

- Apoiar a tomada de decisão executiva com visão clara de riscos e impactos

Requisitos e qualificações

QUALIFICAÇÕES NECESSÁRIAS:

- Graduação em Ciência da Computação, Engenharia da Computação, Sistemas de Informação ou áreas correlatas

- Experiência mínima de 10 anos em Segurança da Informação, TI ou áreas correlatas

- Experiência comprovada em liderança de equipes e gestão de SI

- Conhecimento sólido em gestão de riscos, incidentes, vulnerabilidades e acessos

- Capacidade de tomada de decisão em ambientes críticos e sob pressão

- Excelente comunicação para interação com times técnicos, áreas de negócio e direção

CONHECIMENTOS DESEJÁVEIS:

- Pós-graduação ou especialização em Segurança da Informação, Gestão de TI, Redes ou Gerenciamento de Projetos

- Conhecimento aprofundado em LGPD e/ou GDPR

- Vivência com ISO 27001/27002, NIST, CIS Controls

- Experiência em implantação e sustentação segura de ERPs

- Conhecimento em continuidade de negócios e recuperação de desastres

- Inglês intermediário ou avançado

Binario Net

A Binario.net nasceu para simplificar o complexo e impulsionar negócios com uma abordagem personalizada, integramos nossa expertise global com tecnologias de ponta, criando soluções sob medida para nossos clientes.

Na Binario.net, temos a missão de simplificar o ambiente tecnológico complexo para empresas de grande porte, impulsionando seus negócios através de soluções inovadoras e personalizadas de rede da camada 1 a 7.

Nosso compromisso é proporcionar conectividade robusta e segurança avançada, otimizando a eficiência operacional e impulsionando o crescimento sustentável de nossos clientes.

Binario Cloud

Na Binario.cloud, nascemos para transformar negócios. Utilizamos tecnologias inovadoras para ajudar empresas a tomarem as melhores decisões, guiando-as rumo a um futuro mais eficiente, ágil e competitivo.

Nossa missão é fornecer soluções de tecnologia própria e serviços de computação em nuvem para empresas enfrentarem desafios complexos e aprimorarem sua eficiência, agilidade e competitividade.

Mais do que entregar tecnologia, a Binario constrói relações de confiança, impulsiona negócios e transforma desafios em resultados. Porque, para nós, inovar é simplificar o complexo.