Business Information Security Officer
1 semana atrás
Business Information Security Officer (BISO) -
12987
Tempo de Alocação: indeterminado
Local de Trabalho: São Paulo/SP @ Henri Dunant (Híbrido: 3x/sem presencial)
Horário de Trabalho: 9h00 às 18h00 (5x2)
Contratação PJ ou Cooperativa
Descrição do Cargo:
O BISO atua como o elo entre a área de Segurança da Informação e as unidades de negócio da empresa. Seu papel é garantir que as estratégias de segurança estejam alinhadas com os objetivos de negócio, promovendo a proteção de dados e ativos de forma prática, eficiente e aderente às necessidades operacionais.
O BISO é responsável por garantir o entendimento e solidarizar as áreas de negócio sobre as normas e requisitos de cibersegurança da companhia, de forma a permitir a evolução dos negócios, garantindo ou excedendo o patamar mínimo de segurança exigido.
É importante enfatizar que esta não é uma posição de gestão, apesar do nome. É uma posição técnica com viés de análise de negócio.
Principais Responsabilidades:
• Analisar e definir requisitos de segurança para projetos e sistemas;
• Realizar modelagem de ameaças e avaliação de riscos;
• Garantir conformidade com normas e regulamentações como CIS Controls V8, ISO 27001, NIST CSF 2.0, LGPD e GDPR;
• Apoiar squads de desenvolvimento na implementação de práticas de segurança;
• Trabalhar com metodologias ágeis e DevSecOps, promovendo segurança no ciclo de vida do desenvolvimento (SDLC);
• Colaborar com áreas internas para garantir segurança em infraestrutura, identidade e acesso, cloud e aplicações.
Experiência Necessária:
Boa experiência em projetos de desenvolvimento e implementação de software, com viés de cibersegurança.
Extensa experiência prévia em área de segurança da informação.
Experiência prévia em empresas de médio / grande porte.
Arquitetura de soluções e segurança.
Boa comunicação para interação com times técnicos e áreas de negócio.
Conhecimentos Específicos:
Arquitetura e princípios de segurança (Zero Trust, Defense in Depth, Least Privilege).
Segurança de ambientes em nuvem pública (AWS, Azure, Google Cloud, OCI) e privada.
Domínio dos processos de modelagem de ameaças (STRIDE, PASTA, CYBER KILL CHAIN) e análise de riscos.
Familiaridade com ferramentas de análise de código seguro.
Entendimento de padrões como OWASP, CVSS, e gestão de vulnerabilidades.
Familiaridade com conceitos e produtos para Identity & Access Management, e protocolos de autenticação (IAM, RBAC, MFA, SSO, OAUTH, SAML, OpenID, LDAP, etc.).
Familiaridade com ferramentas de proteção de rede, aplicação e endpoint security (Firewall, CASB, DLP, EDR, XDR, SIEM, WAF, etc.)
Maiores informações serão fornecidas durante entrevista técnica.
-
Security Governance Officer
1 dia atrás
São Paulo, São Paulo, Brasil Orange Business Tempo inteiroAbout UsJoin us at Orange BusinessWe are a network and digital integrator that understands the entire value chain of the digital world, freeing our customers to focus on the strategic initiatives that shape their business.Every day, you will collaborate with a team dedicated to providing consistent, sustainable global solutions, no matter where our customers...
-
Manager, Business Information Security
1 semana atrás
São José dos Campos, São Paulo, Brasil Johnson & Johnson Tempo inteiroAt Johnson & Johnson, we believe health is everything. Our strength in healthcare innovation empowers us to build a world where complex diseases are prevented, treated, and cured, where treatments are smarter and less invasive, and solutions are personal. Through our expertise in Innovative Medicine and MedTech, we are uniquely positioned to...
-
Information Security Risk Facilitator
Há 3 dias
São Paulo, São Paulo, Brasil Genesys Tempo inteiroGenesys empowers organizations of all sizes to improve loyalty and business outcomes by creating the best experiences for their customers and employees. Through Genesys Cloud, the AI-powered Experience Orchestration platform, organizations can accelerate growth by delivering empathetic, personalized experiences at scale to drive customer loyalty, workforce...
-
Information Security Risk Facilitator
Há 3 dias
São Paulo, São Paulo, Brasil Genesys Tempo inteirolocationsSao Paulo (Flexible)time typeFull timeposted onPosted Todayjob requisition idJR109500Genesys empowers organizations of all sizes to improve loyalty and business outcomes by creating the best experiences for their customers and employees. Through Genesys Cloud, the AI-powered Experience Orchestration platform, organizations can accelerate growth by...
-
Business Security Manager
1 dia atrás
São Paulo, São Paulo, Brasil Meituan Tempo inteiroAbout UsKeeta, the international subsidiary of Meituan—the global delivery giant—is on a mission to transform food and consumer product delivery worldwide. With our core belief: "We help people eat better, live better," we're taking innovation to the global stage. Our story began in 2023 in Hong Kong, China, where we became an industry leader in under a...
-
Director of Information Security ID43394
Há 5 dias
São Paulo, São Paulo, Brasil AgileEngine Tempo inteiroThis is a remote position but we are hiring only in Sao Paulo, Brazil.AgileEngine is an Inc. 5000 company that creates award-winning software for Fortune 500 brands and trailblazing startups across 17+ industries. We rank among the leaders in areas like application development and AI/ML, and our people-first culture has earned us multiple Best Place to Work...
-
Director of Information Security ID43394
Há 3 dias
São Paulo, São Paulo, Brasil AgileEngine Tempo inteiroImportant: after confirming your application on this platform, you'll receive an email with the next step: completing your application on our internal site, LaunchPod. So keep an eye on your inbox and don't miss this step — without it, the process can't move forward.About the roleAs Director of Information Security, you'll shape and lead the organization's...
-
Director of Security
1 dia atrás
São Paulo, São Paulo, Brasil Jeeves Tempo inteiroJeeves is a groundbreaking financial operating system built for global businesses that provides corporate cards, cross-border payments, and spend management software within one unified platform. The company operates across 20+ countries including Brazil, Canada, Colombia, Mexico, the United Kingdom, across Europe, and the United States, and serves over 5,000...
-
Cyber Security Analyst
Há 3 dias
São Paulo, São Paulo, Brasil Orange Business Tempo inteiroAbout UsOrange Business is a network and digital integrator that understands the entire value chain of the digital world, freeing our customers to focus on the strategic initiatives that shape their business. Every day, you will collaborate with a team dedicated to providing consistent, sustainable global solutions, no matter where our customers operate....
-
Cloud Security Analyst
Há 3 dias
São Paulo, São Paulo, Brasil Tenchi Security Tempo inteiroOur CompanyTenchi is a Cyber Security company building innovative technology focused on Third-Party Cyber Risk Management for businesses. Founded by serial entrepreneurs and supported by solid institutional investors, we are driven to disrupt this fast-growing industry.Tenchi was created to tackle a real challenge: companies often face security risks because...