Business Information Security Officer

1 semana atrás


São Paulo, São Paulo, Brasil UltraCon Consultoria Tempo inteiro

Business Information Security Officer (BISO) -
12987

Tempo de Alocação: indeterminado

Local de Trabalho: São Paulo/SP @ Henri Dunant (Híbrido: 3x/sem presencial)

Horário de Trabalho: 9h00 às 18h00 (5x2)

Contratação PJ ou Cooperativa

Descrição do Cargo:

O BISO atua como o elo entre a área de Segurança da Informação e as unidades de negócio da empresa. Seu papel é garantir que as estratégias de segurança estejam alinhadas com os objetivos de negócio, promovendo a proteção de dados e ativos de forma prática, eficiente e aderente às necessidades operacionais.

O BISO é responsável por garantir o entendimento e solidarizar as áreas de negócio sobre as normas e requisitos de cibersegurança da companhia, de forma a permitir a evolução dos negócios, garantindo ou excedendo o patamar mínimo de segurança exigido.

É importante enfatizar que esta não é uma posição de gestão, apesar do nome. É uma posição técnica com viés de análise de negócio.

Principais Responsabilidades:


• Analisar e definir requisitos de segurança para projetos e sistemas;


• Realizar modelagem de ameaças e avaliação de riscos;


• Garantir conformidade com normas e regulamentações como CIS Controls V8, ISO 27001, NIST CSF 2.0, LGPD e GDPR;


• Apoiar squads de desenvolvimento na implementação de práticas de segurança;


• Trabalhar com metodologias ágeis e DevSecOps, promovendo segurança no ciclo de vida do desenvolvimento (SDLC);


• Colaborar com áreas internas para garantir segurança em infraestrutura, identidade e acesso, cloud e aplicações.

Experiência Necessária:

  • Boa experiência em projetos de desenvolvimento e implementação de software, com viés de cibersegurança.

  • Extensa experiência prévia em área de segurança da informação.

  • Experiência prévia em empresas de médio / grande porte.

  • Arquitetura de soluções e segurança.

  • Boa comunicação para interação com times técnicos e áreas de negócio.

Conhecimentos Específicos:

  • Arquitetura e princípios de segurança (Zero Trust, Defense in Depth, Least Privilege).

  • Segurança de ambientes em nuvem pública (AWS, Azure, Google Cloud, OCI) e privada.

  • Domínio dos processos de modelagem de ameaças (STRIDE, PASTA, CYBER KILL CHAIN) e análise de riscos.

  • Familiaridade com ferramentas de análise de código seguro.

  • Entendimento de padrões como OWASP, CVSS, e gestão de vulnerabilidades.

  • Familiaridade com conceitos e produtos para Identity & Access Management, e protocolos de autenticação (IAM, RBAC, MFA, SSO, OAUTH, SAML, OpenID, LDAP, etc.).

  • Familiaridade com ferramentas de proteção de rede, aplicação e endpoint security (Firewall, CASB, DLP, EDR, XDR, SIEM, WAF, etc.)

Maiores informações serão fornecidas durante entrevista técnica.



  • São Paulo, São Paulo, Brasil Orange Business Tempo inteiro

    About UsJoin us at Orange BusinessWe are a network and digital integrator that understands the entire value chain of the digital world, freeing our customers to focus on the strategic initiatives that shape their business.Every day, you will collaborate with a team dedicated to providing consistent, sustainable global solutions, no matter where our customers...


  • São José dos Campos, São Paulo, Brasil Johnson & Johnson Tempo inteiro

    At Johnson & Johnson, we believe health is everything. Our strength in healthcare innovation empowers us to build a world where complex diseases are prevented, treated, and cured, where treatments are smarter and less invasive, and solutions are personal. Through our expertise in Innovative Medicine and MedTech, we are uniquely positioned to...


  • São Paulo, São Paulo, Brasil Genesys Tempo inteiro

    Genesys empowers organizations of all sizes to improve loyalty and business outcomes by creating the best experiences for their customers and employees. Through Genesys Cloud, the AI-powered Experience Orchestration platform, organizations can accelerate growth by delivering empathetic, personalized experiences at scale to drive customer loyalty, workforce...


  • São Paulo, São Paulo, Brasil Genesys Tempo inteiro

    locationsSao Paulo (Flexible)time typeFull timeposted onPosted Todayjob requisition idJR109500Genesys empowers organizations of all sizes to improve loyalty and business outcomes by creating the best experiences for their customers and employees. Through Genesys Cloud, the AI-powered Experience Orchestration platform, organizations can accelerate growth by...


  • São Paulo, São Paulo, Brasil Meituan Tempo inteiro

    About UsKeeta, the international subsidiary of Meituan—the global delivery giant—is on a mission to transform food and consumer product delivery worldwide. With our core belief: "We help people eat better, live better," we're taking innovation to the global stage. Our story began in 2023 in Hong Kong, China, where we became an industry leader in under a...


  • São Paulo, São Paulo, Brasil AgileEngine Tempo inteiro

    This is a remote position but we are hiring only in Sao Paulo, Brazil.AgileEngine is an Inc. 5000 company that creates award-winning software for Fortune 500 brands and trailblazing startups across 17+ industries. We rank among the leaders in areas like application development and AI/ML, and our people-first culture has earned us multiple Best Place to Work...


  • São Paulo, São Paulo, Brasil AgileEngine Tempo inteiro

    Important: after confirming your application on this platform, you'll receive an email with the next step: completing your application on our internal site, LaunchPod. So keep an eye on your inbox and don't miss this step — without it, the process can't move forward.About the roleAs Director of Information Security, you'll shape and lead the organization's...

  • Director of Security

    1 dia atrás


    São Paulo, São Paulo, Brasil Jeeves Tempo inteiro

    Jeeves is a groundbreaking financial operating system built for global businesses that provides corporate cards, cross-border payments, and spend management software within one unified platform. The company operates across 20+ countries including Brazil, Canada, Colombia, Mexico, the United Kingdom, across Europe, and the United States, and serves over 5,000...


  • São Paulo, São Paulo, Brasil Orange Business Tempo inteiro

    About UsOrange Business is a network and digital integrator that understands the entire value chain of the digital world, freeing our customers to focus on the strategic initiatives that shape their business. Every day, you will collaborate with a team dedicated to providing consistent, sustainable global solutions, no matter where our customers operate....


  • São Paulo, São Paulo, Brasil Tenchi Security Tempo inteiro

    Our CompanyTenchi is a Cyber Security company building innovative technology focused on Third-Party Cyber Risk Management for businesses. Founded by serial entrepreneurs and supported by solid institutional investors, we are driven to disrupt this fast-growing industry.Tenchi was created to tackle a real challenge: companies often face security risks because...