Gerente Segurança da Informação

Gerente Segurança da Informação

Gerente Segurança da Informação

Binario

Gupy

São Paulo São Paulo Brasil

7 horas atrás

Nenhuma candidatura

Sobre

Definir e liderar a estratégia de Segurança da Informação, assegurando gestão de riscos, vulnerabilidades e incidentes, governança de políticas e controles, conformidade com LGPD e frameworks aplicáveis, efetividade das ferramentas de segurança e cultura organizacional orientada à proteção de ativos e continuidade do negócio Responsabilidades e atribuiçõesGestão de Segurança da Informação ·       Definir e manter a estratégia de Segurança da Informação alinhada aos objetivos do negócio ·       Implementar e evoluir políticas, normas, processos e controles de segurança ·       Garantir a proteção dos ativos de informação, incluindo dados, sistemas, redes e infraestrutura ·       Assegurar a aplicação do princípio do menor privilégio e boas práticas de gestão de acessos Gestão de Riscos, Vulnerabilidades e Incidentes ·       Liderar processos de identificação, análise e tratamento de riscos de segurança ·       Gerenciar vulnerabilidades, definindo prioridades e planos de mitigação ·       Atuar como ponto focal em incidentes de segurança críticos, coordenando resposta, contenção e recuperação ·       Conduzir análises de causa raiz e definir ações preventivas para evitar recorrências Governança, Compliance e Auditorias ·       Garantir aderência às normas e frameworks de segurança da informação, como ISO 27001/27002, NIST, CIS Controls e LGPD ·       Coordenar auditorias internas e externas, respondendo a achados e conduzindo planos de ação ·       Manter evidências, indicadores e documentação de segurança atualizados ·       Atuar como interface com jurídico, compliance e áreas de negócio em temas relacionados à proteção de dados Gestão de Soluções e Controles de Segurança ·       Definir e supervisionar a operação de ferramentas de segurança, como SIEM, firewall, EDR, antivírus e controles de acesso ·       Garantir a efetividade de rotinas de backup, recuperação de desastres e continuidade de negócios sob a ótica de segurança ·       Avaliar e aprovar mudanças relevantes (GMUD), considerando impactos de segurança Gestão de Sistemas e Sustentação Crítica ·       Garantir que sistemas corporativos críticos (ERP e outros) estejam aderentes aos controles de segurança ·       Supervisionar processos de gestão de acessos, grupos de alçada e segregação de funções ·       Atuar junto às áreas responsáveis na sustentação segura dos sistemas Gestão de Pessoas e Cultura de Segurança ·       Liderar, desenvolver e engajar a equipe de Segurança da Informação ·       Conduzir reuniões one-on-one, feedbacks e planos de desenvolvimento ·       Promover a cultura de segurança e conscientização em toda a organização ·       Orientar tecnicamente times de TI e áreas de negócio sobre boas práticas de segurança Gestão por Indicadores e Relacionamento Executivo ·       Definir e acompanhar indicadores de segurança (incidentes, riscos, vulnerabilidades, compliance) ·       Reportar riscos, status e evolução da segurança da informação para a alta gestão ·       Apoiar a tomada de decisão executiva com visão clara de riscos e impactos Requisitos e qualificaçõesQUALIFICAÇÕES NECESSÁRIAS: ·       Graduação em Ciência da Computação, Engenharia da Computação, Sistemas de Informação ou áreas correlatas ·       Experiência mínima de 10 anos em Segurança da Informação, TI ou áreas correlatas ·       Experiência comprovada em liderança de equipes e gestão de SI ·       Conhecimento sólido em gestão de riscos, incidentes, vulnerabilidades e acessos ·       Capacidade de tomada de decisão em ambientes críticos e sob pressão ·       Excelente comunicação para interação com times técnicos, áreas de negócio e direção CONHECIMENTOS DESEJÁVEIS: ·       Pós-graduação ou especialização em Segurança da Informação, Gestão de TI, Redes ou Gerenciamento de Projetos ·       Conhecimento aprofundado em LGPD e/ou GDPR ·       Vivência com ISO 27001/27002, NIST, CIS Controls ·       Experiência em implantação e sustentação segura de ERPs ·       Conhecimento em continuidade de negócios e recuperação de desastres ·       Inglês intermediário ou avançado