Vaga de emprego para Jesuítas Brasil - Coordenador(a) de Equipe de Cibersegurança
CÓDIGO DA VAGA: PPNIQ
ContrataçãoCLT
SalárioA combinar
EmpresaEmpresa confidencial
Descrição
A Companhia de Jesus busca um(a) Coordenador(a) de Cibersegurança para atuar em São Leopoldo/RS.
Este profissional irá liderar a estratégia, a governança e a operação de cibersegurança da organização, garantindo a proteção dos ativos de informação, a conformidade com políticas e regulamentações, e a resposta eficaz a incidentes, por meio da gestão de uma equipe técnica especializada.
Governança e política: definir, revisar e manter as políticas, normas e procedimentos de segurança da informação (ex.: PSI, IAM, resposta a incidentes, classificação da informação).
Gestão de acessos (IAM/PAM): supervisionar o ciclo de vida de identidades e acessos (JML Joiner/Mover/Leaver), controles de privilégio mínimo e revisões periódicas de acesso.
Monitoramento e detecção: definir e evoluir o modelo de monitoramento (SIEM, SOC, alertas), estabelecendo métricas e SLAs de detecção e resposta.
Gestão de vulnerabilidades: coordenar ciclos de varredura, priorização e remediação de vulnerabilidades em toda a infraestrutura.
Resposta a incidentes: liderar o plano de resposta a incidentes (IRP), coordenando ações técnicas, comunicação e lições aprendidas pós-incidente.
Compliance e auditoria: garantir aderência a frameworks e regulamentações aplicáveis (ex.: LGPD, ISO 27001, NIST, CIS Controls), preparando a organização para auditorias internas/externas.
Gestão de equipe: liderar, desenvolver e engajar o time de cibersegurança, definindo papéis, metas e planos de capacitação.
Relacionamento com stakeholders: reportar riscos e status de segurança à liderança de TI e à alta direção, além de interagir com áreas de negócio e unidades descentralizadas.
Gestão de fornecedores: avaliar e gerenciar contratos com fornecedores de soluções e serviços de segurança (SOC terceirizado, pentest, threat intelligence).
Este profissional irá liderar a estratégia, a governança e a operação de cibersegurança da organização, garantindo a proteção dos ativos de informação, a conformidade com políticas e regulamentações, e a resposta eficaz a incidentes, por meio da gestão de uma equipe técnica especializada.
Governança e política: definir, revisar e manter as políticas, normas e procedimentos de segurança da informação (ex.: PSI, IAM, resposta a incidentes, classificação da informação).
Gestão de acessos (IAM/PAM): supervisionar o ciclo de vida de identidades e acessos (JML Joiner/Mover/Leaver), controles de privilégio mínimo e revisões periódicas de acesso.
Monitoramento e detecção: definir e evoluir o modelo de monitoramento (SIEM, SOC, alertas), estabelecendo métricas e SLAs de detecção e resposta.
Gestão de vulnerabilidades: coordenar ciclos de varredura, priorização e remediação de vulnerabilidades em toda a infraestrutura.
Resposta a incidentes: liderar o plano de resposta a incidentes (IRP), coordenando ações técnicas, comunicação e lições aprendidas pós-incidente.
Compliance e auditoria: garantir aderência a frameworks e regulamentações aplicáveis (ex.: LGPD, ISO 27001, NIST, CIS Controls), preparando a organização para auditorias internas/externas.
Gestão de equipe: liderar, desenvolver e engajar o time de cibersegurança, definindo papéis, metas e planos de capacitação.
Relacionamento com stakeholders: reportar riscos e status de segurança à liderança de TI e à alta direção, além de interagir com áreas de negócio e unidades descentralizadas.
Gestão de fornecedores: avaliar e gerenciar contratos com fornecedores de soluções e serviços de segurança (SOC terceirizado, pentest, threat intelligence).
Requisitos
Formação
Superior completo em Tecnologia da Informação, Segurança da Informação, Engenharia ou áreas correlatas.
Pós-graduação em segurança da informação é um diferencial.
Requisitos técnicos
Experiência comprovada em cibersegurança (gestão ou liderança técnica).
Conhecimento sólido em: IAM/PAM, SIEM/SOC, gestão de vulnerabilidades, segurança de endpoint, segurança de rede, backup/recuperação de desastres, segurança em nuvem.
Familiaridade com frameworks de governança (ISO 27001, NIST CSF, CIS Controls) e regulamentações (LGPD).
Experiência com ferramentas de mercado (ex.: EDR/XDR, SIEM, ferramentas de IAM, scanners de vulnerabilidade).
Desejável: certificações como CISSP, CISM, CompTIA Security+, ISO 27001 Lead Implementer/Auditor.
Competências comportamentais
Liderança e capacidade de desenvolver times técnicos.
Comunicação clara com públicos técnicos e não técnicos (incluindo alta direção).
Visão estratégica aliada a capacidade de execução tática em momentos de crise (incidentes).
Tomada de decisão sob pressão.
Orientação a processos e melhoria contínua.
Superior completo em Tecnologia da Informação, Segurança da Informação, Engenharia ou áreas correlatas.
Pós-graduação em segurança da informação é um diferencial.
Requisitos técnicos
Experiência comprovada em cibersegurança (gestão ou liderança técnica).
Conhecimento sólido em: IAM/PAM, SIEM/SOC, gestão de vulnerabilidades, segurança de endpoint, segurança de rede, backup/recuperação de desastres, segurança em nuvem.
Familiaridade com frameworks de governança (ISO 27001, NIST CSF, CIS Controls) e regulamentações (LGPD).
Experiência com ferramentas de mercado (ex.: EDR/XDR, SIEM, ferramentas de IAM, scanners de vulnerabilidade).
Desejável: certificações como CISSP, CISM, CompTIA Security+, ISO 27001 Lead Implementer/Auditor.
Competências comportamentais
Liderança e capacidade de desenvolver times técnicos.
Comunicação clara com públicos técnicos e não técnicos (incluindo alta direção).
Visão estratégica aliada a capacidade de execução tática em momentos de crise (incidentes).
Tomada de decisão sob pressão.
Orientação a processos e melhoria contínua.
Benefícios
Contratação CLT
Jornada: 44 horas semanais de segunda a sexta-feira.
Jornada: 44 horas semanais de segunda a sexta-feira.
Candidate-se a esta vaga
Gostou desta oportunidade? Crie sua conta grátis em menos de 1 minuto para se candidatar.