Business Information Security Officer
Há 4 dias
Business Information Security Officer (BISO) -
12987
Tempo de Alocação: indeterminado
Local de Trabalho: São Paulo/SP @ Henri Dunant (Híbrido: 3x/sem presencial)
Horário de Trabalho: 9h00 às 18h00 (5x2)
Contratação PJ ou Cooperativa
Descrição do Cargo:
O BISO atua como o elo entre a área de Segurança da Informação e as unidades de negócio da empresa. Seu papel é garantir que as estratégias de segurança estejam alinhadas com os objetivos de negócio, promovendo a proteção de dados e ativos de forma prática, eficiente e aderente às necessidades operacionais.
O BISO é responsável por garantir o entendimento e solidarizar as áreas de negócio sobre as normas e requisitos de cibersegurança da companhia, de forma a permitir a evolução dos negócios, garantindo ou excedendo o patamar mínimo de segurança exigido.
É importante enfatizar que esta não é uma posição de gestão, apesar do nome. É uma posição técnica com viés de análise de negócio.
Principais Responsabilidades:
• Analisar e definir requisitos de segurança para projetos e sistemas;
• Realizar modelagem de ameaças e avaliação de riscos;
• Garantir conformidade com normas e regulamentações como CIS Controls V8, ISO 27001, NIST CSF 2.0, LGPD e GDPR;
• Apoiar squads de desenvolvimento na implementação de práticas de segurança;
• Trabalhar com metodologias ágeis e DevSecOps, promovendo segurança no ciclo de vida do desenvolvimento (SDLC);
• Colaborar com áreas internas para garantir segurança em infraestrutura, identidade e acesso, cloud e aplicações.
Experiência Necessária:
Boa experiência em projetos de desenvolvimento e implementação de software, com viés de cibersegurança.
Extensa experiência prévia em área de segurança da informação.
Experiência prévia em empresas de médio / grande porte.
Arquitetura de soluções e segurança.
Boa comunicação para interação com times técnicos e áreas de negócio.
Conhecimentos Específicos:
Arquitetura e princípios de segurança (Zero Trust, Defense in Depth, Least Privilege).
Segurança de ambientes em nuvem pública (AWS, Azure, Google Cloud, OCI) e privada.
Domínio dos processos de modelagem de ameaças (STRIDE, PASTA, CYBER KILL CHAIN) e análise de riscos.
Familiaridade com ferramentas de análise de código seguro.
Entendimento de padrões como OWASP, CVSS, e gestão de vulnerabilidades.
Familiaridade com conceitos e produtos para Identity & Access Management, e protocolos de autenticação (IAM, RBAC, MFA, SSO, OAUTH, SAML, OpenID, LDAP, etc.).
Familiaridade com ferramentas de proteção de rede, aplicação e endpoint security (Firewall, CASB, DLP, EDR, XDR, SIEM, WAF, etc.)
Maiores informações serão fornecidas durante entrevista técnica.
-
Manager, Business Information Security
Há 2 dias
São José dos Campos, São Paulo, Brasil Johnson & Johnson Tempo inteiro R$60.000 - R$120.000 por anoAt Johnson & Johnson, we believe health is everything. Our strength in healthcare innovation empowers us to build a world where complex diseases are prevented, treated, and cured, where treatments are smarter and less invasive, and solutions are personal. Through our expertise in Innovative Medicine and MedTech, we are uniquely positioned to...
-
Information Security Specialist
Há 4 dias
São Bernardo do Campo, São Paulo, Brasil Allianz Insurance Tempo inteiro R$104.000 - R$156.000 por anoThe ISO has overall responsibility for the effective implementation and maintenance of the Information Security Management System (ISMS) within Allianz Technology. Furthermore, the ISO oversees the fulfilment of Information Security requirements in all services provided by Allianz Technology as shared service provider to its customers. What you doEach...
-
Information Security Analyst
1 semana atrás
São Paulo, São Paulo, Brasil Botcity Tempo inteiroCompany OverviewBotCity is building the future of automation with the Governance Platform for Python automations and AI Agents. We empower enterprises to innovate at scale, bringing governance, control, and observability to every automation project. Our philosophy is simple: automation is software, and software deserves the same high-code standards that...
-
Information Security Expert
Há 2 dias
São Paulo, São Paulo, Brasil Logicalis Tempo inteiro R$80.000 - R$120.000 por anoJob DescriptionSecurity Expert – Privacidade e Governança de Dados. Profissional responsável por assegurar a conformidade com legislações de proteção de dados, como LGPD e GDPR assim como por implementar práticas de governança corporativa de dados em toda a operação Logicalis - LATAM. Atuará como referência técnica e tática para as...
-
Security Analyst
2 semanas atrás
São Paulo, São Paulo, Brasil Bunge Tempo inteiro R$60.000 - R$120.000 por anoA Bunge (NYSE: BG) é líder mundial em abastecimento, processamento e fornecimento de produtos e ingredientes de grãos e sementes oleaginosas. Fundada em 1818, a Bunge alimenta um mundo em crescimento, criando produtos e oportunidades sustentáveis para mais de agricultores e seus consumidores em todo o mundo. A empresa está sediada em St. Louis,...
-
Associate Director, Security Architect
1 semana atrás
São Paulo, São Paulo, Brasil IQVIA Tempo inteiro R$100.000 - R$150.000 por anoAt IQVIA, we look for the very best people and then give them meaningful work to do. We don't simply think about careers, we think about contributions. Those who choose to work with us are joining a recognized global leader – a company uniquely positioned to help clients make the most of market opportunities and respond to challenges that affect global...
-
Chief Marketing Officer
Há 6 dias
São Paulo, São Paulo, Brasil 68ea3b66-6701-4f79-9edd-7b0464de6d51 Tempo inteiro R$100.000 - R$120.000 por anoCompany DescriptionWe suggest you enter details here.Role DescriptionThis is a full-time on-site position for a Chief Marketing Officer based in São Paulo, SP. The Chief Marketing Officer will be responsible for overseeing marketing strategies, conducting market research, managing public relations, and coordinating sales initiatives. The role involves...
-
Associate Director, Security Architect
1 semana atrás
São Paulo, São Paulo, Brasil IQVIA Tempo inteiro R$120.000 - R$180.000 por anoAt IQVIA, we look for the very best people and then give them meaningful work to do. We don't simply think about careers, we think about contributions. Those who choose to work with us are joining a recognized global leader – a company uniquely positioned to help clients make the most of market opportunities and respond to challenges that affect global...
-
Information Technology Specialist
Há 4 dias
São Paulo, São Paulo, Brasil WestSac Petcare Research Institute Tempo inteiro R$40.000 - R$60.000 por anoRole DescriptionThis is a full-time on-site role for an Information Technology Specialist located in São Paulo, SP. The IT Specialist will be responsible for daily management of network operations, network security, troubleshooting technical issues, and providing customer service. The specialist will work to ensure the institution's IT infrastructure is...
-
Manager, Financial Business Partner
Há 2 dias
São Paulo, São Paulo, Brasil Mastercard Tempo inteiro R$90.000 - R$120.000 por anoOur PurposeMastercard powers economies and empowers people in 200+ countries and territories worldwide. Together with our customers, we're helping build a sustainable economy where everyone can prosper. We support a wide range of digital payments choices, making transactions secure, simple, smart and accessible. Our technology and innovation, partnerships...