Coordenador de segurança da informação

2 semanas atrás


HOME OFFICE, Brasil Magazine Luiza Tempo inteiro

Buscamos um Coordenador de Seg da Informação para Magalupay, você será responsável por liderar e estruturar a governança de segurança da informação, assegurando a governança de segurança da informação e seus processos associados, gestão de riscos de terceiros, riscos de segurança cibernética, conformidade da indústria de meios de pagamento e regulatória, bem como a evolução da maturidade em segurança, atuando como ponte estratégica entre negócios, tecnologia e demais áreas e setores de 2º linha de defesa. Responsabilidades: Gestão de Governança e Maturidade: Coordenar o ciclo de governança de SI, promovendo a evolução contínua da maturidade em segurança por meio de indicadores (KPI/KRI), benchmarking e modelos reconhecidos de mercado (CMMI, NIST CSF, ISO 27001). Gestão de Riscos: Implementar e acompanhar metodologias de gestão de riscos de segurança (ISO 31000, FAIR, OCTAVE), incluindo riscos de terceiros, riscos de segurança da informação, riscos cibernéticos e regulatórios. Gestão de Terceiros (TPRM): Estabelecer e conduzir processos de due diligence, avaliação contínua de fornecedores críticos, gestão de contratos e monitoramento de SLA/KRI de segurança. Conformidade e Regulação: Garantir aderência às exigências regulatórias nacionais e internacionais (BACEN Res. 85/4893, LGPD, GDPR, PCI-DSS, SOX, ISO 27001, entre outras), coordenando auditorias internas e externas. Gestão de Pessoas e Liderança: Coordenar equipes multidisciplinares (governança, riscos, compliance e maturidade), promovendo desenvolvimento técnico e comportamental, alinhamento estratégico e cultura de segurança. Projetos e Iniciativas Estruturantes: Liderar programas e projetos estratégicos de segurança, incluindo modernização de processos, automação de controles, implantação e sustentação de ferramentas de GRC (Governance, Risk & Compliance) e frameworks de monitoramento de riscos. Relacionamento e Influência: Atuar como interlocutor estratégico junto a áreas de negócio, auditoria, jurídico, compliance, fornecedores, traduzindo riscos técnicos em impacto para o negócio. Monitoramento e Report Executivo: Produzir relatórios, materiais de apresentações executivas para controle e visibilidade periódica da alta liderança, destacando potenciais ameaças, matriz SWOT, evolução de maturidade, nível de conformidade e planos de mitigação. Inovação e Tendências: Acompanhar o mercado e propor a adoção de novas tecnologias, ferramentas e práticas de segurança, integrando-as ao programa corporativo. Requisitos: Formação superior em Tecnologia da Informação, Engenharia, Segurança da Informação ou áreas correlatas; pós-graduação ou MBA em Governança, Riscos ou Cibersegurança é diferencial. Experiência prévia em liderança de equipes de segurança, governança e riscos, preferencialmente em instituições financeiras, meios de pagamento ou empresas reguladas. Experiência comprovada em gestão de riscos de terceiros (TPRM) e conformidade regulatória. Certificações desejáveis: CISM, CISSP, ISO 27001 Lead Implementer/Auditor, CRISC (ou equivalentes). Vivência com frameworks de mercado: ISO 27001/27002, NIST CSF, CIS Top 18, COBIT, MITRE ATT&CK, ITIL. Experiência em auditorias internas, externas e regulatórias. Inglês avançado/fluente (leitura, escrita e conversação). Moodelo: Vaga Remota Sobre o MagaluPay: Somos parte de um dos pilares estratégicos do Magalu e desenvolvemos internamente as tecnologias de meios de pagamento do nosso ecossistema. Nos últimos anos, crescemos exponencialmente e nos tornamos uma das maiores empresas do setor. Oferecemos soluções como: Contas digitais Gestão de recebíveis Split de pagamentos Saques e transferências Adquirência, cartão de crédito, crédito, Pix, e muito mais Nosso propósito é claro: digitalizar empresas e promover inclusão financeira, especialmente entre os empreendedores brasileiros. Saiba mais sobre nós:  Se essa oportunidade faz sentido para você, inscreva-se e venha transformar o mercado com a gente  Valorizamos a diversidade e a inclusão em todas as nossas vagas. Aqui no MagaluPay, todas as pessoas são bem-vindas independentemente de gênero, raça, orientação sexual, deficiência ou qualquer outra característica.



  • HOME OFFICE, Brasil domoinovacao Tempo inteiro

    Buscamos uma pessoa com: Estudantes de ensino superior, devidamente matriculados na instituição de ensino, preferencialmente cursando Ciência da Computação, Engenharia da Computação e afins; Disponibilidade para cumprir 2 anos do Programa de Estágio; Disponibilidade para estagiar durante o período de 06 horas (manhã); Conhecimento em fundamentos de...


  • HOME OFFICE, Brasil Unicred Tempo inteiro

    Conhecimento sobre leis e regulações aplicadas à segurança da informação e segurança cibernética; Amplo conhecimento sobre segurança da informação em seu escopo completo, contemplando aspectos de gestão e controles, considerando-se como referência, Conhecimento sobre análise de risco, opções de tratamento, monitoramento e comunicação de...


  • HOME OFFICE, Brasil Mevo Tempo inteiro

    Estamos em busca de um(a) Engenheiro em Segurança da Informação para fortalecer a proteção dos nossos ativos e garantir a integridade dos sistemas da Mevo.Essa pessoa será responsável por desenhar, implementar e manter soluções de segurança robustas, atuando de forma estratégica e prática em todas as camadas da infraestrutura à aplicação.O...


  • HOME OFFICE, Brasil Bernoulli Educação Tempo inteiro

    Sólidos conhecimentos em tecnologias de segurança: Firewall, VPN, Filtro de conteúdo, sistemas de detecção e prevenção de intrusão, Web Application Firewall, Antispam, Antimalware, Data Loss Prevention, Cofre de senhas, Certificados Digitais, análise de vulnerabilidades, gerenciamento de Patches e testes de intrusão em sistemas internos. ...


  • HOME OFFICE, Brasil CONEXA Tempo inteiro

    Esperamos de você: Experiência prévia em Segurança da Informação, com foco em operações de segurança (CyberSec). Conhecimento em detecção e resposta a incidentes, SIEM, antivírus corporativo, IDS/IPS e firewalls. Familiaridade com práticas de segurança em ambientes em nuvem e on-premise. Conhecimento em frameworks e boas práticas de segurança...


  • HOME OFFICE, Brasil Transfeera Tempo inteiro

    Fluência em inglês para se comunicar de forma escrita e verbal (haverá interação com time global); Sólida experiência em Segurança da Informação, diferencial se no mercado financeiro ou fintechs; Conhecimento em normas e frameworks de segurança (ISO 27001/27701, PCI DSS, NIST, OWASP, LGPD); Experiência em gestão de riscos de segurança,...


  • HOME OFFICE, Brasil IT 4US Tempo inteiro

    Descrição da função: Procuramos um(a) profissional experiente em Segurança da Informação e Gestão de Projetos, que será responsável por liderar o time de gerenciamento de vulnerabilidades, garantindo o alinhamento com as melhores práticas de segurança e compliance. Principais responsabilidades: - Gerenciar a equipe de gestão de vulnerabilidades,...


  • HOME OFFICE, Brasil Cresol Oficial Tempo inteiro

    Ensino superior em Ciência da Computação e ou áreas afins de tecnologia; Conhecimentos em frameworks de segurança da informação e privacidade de dados tais como: NIST, COBIT, ISO, etc; Experiência em processos de avaliação de fornecedores. Conhecimentos em legislações de segurança e privacidade de dados tais como: LGPD, Lei 13.709 (Lei Geral de...


  • HOME OFFICE, Brasil KRYPTUS Tempo inteiro

    OBRIGATÓRIOS: Formação, Você deve atender aos requisitos de formação abaixo: Curso superior completo na área de Informática, Segurança da Informação, tecnologias ou Correlatas; Curso superior completo em qualquer área de formação com o curso de pós-graduação na área de Informática, promovido por instituição reconhecida pelo MEC, com...


  • HOME OFFICE, Brasil Sicredi Tempo inteiro

    Formação superior em Ciência da Computação, Engenharia, Sistemas de Informação ou áreas correlatas. Experiência comprovada em gestão de SOC. Conhecimento em frameworks e metodologias como NIST CSF, MITRE ATT&CK, ISO 27035. Certificações desejáveis: CISSP, CISM, GCIA, GCIH, CEH, CompTIA CySA+. Coordenar as operações do SOC, garantindo cobertura...