Gerente de Cibersegurança — Plataforma Digital
Descrição da vaga
Você é apaixonado(a) por tecnologia e inovação?
💡 No Grupo SysMap – que reúne SysMap Solutions, TriggoLabs e triggo.ai – acreditamos que grandes resultados nascem de pessoas incríveis.
Somos uma empresa brasileira de tecnologia que, desde 1999, ajuda organizações a superar desafios complexos e acelerar sua transformação digital.
Nossa atuação abrange diversos segmentos, como Telecom, Varejo, Educação, Financeiro, Indústria/Cosméticos e Energia, sempre com foco em soluções inovadoras e de alto impacto.
👉 Candidate-se agora e construa o futuro da tecnologia conosco!
Responsabilidades e atribuições
- Definir e liderar a estratégia corporativa de Cibersegurança, garantindo alinhamento entre risco, negócio, tecnologia e requisitos regulatórios;
- Conduzir a evolução da maturidade de segurança da informação com base nos frameworks NIST CSF 2.0 e ISO 27001, estabelecendo indicadores, metas e roadmap plurianual;
- Gerenciar operações de segurança cibernética, incluindo SOC, SIEM e EDR, garantindo monitoramento contínuo, detecção e resposta a incidentes em ambientes nacionais e internacionais;
- Definir e acompanhar indicadores de performance de segurança, como MTTD, MTTR, eficácia de detecção e níveis de exposição a riscos;
- Liderar iniciativas de Threat Hunting, Inteligência de Ameaças e Engenharia de Detecção para fortalecimento contínuo da postura de segurança;
- Ser responsável pelas estratégias de Gestão de Identidades e Acessos (IAM), Gestão de Acessos Privilegiados (PAM) e evolução da arquitetura Zero Trust;
- Garantir a aplicação dos princípios de autenticação forte, mínimo privilégio, segregação de acesso e proteção de identidades digitais;
- Conduzir programas de gestão de vulnerabilidades, testes de invasão, Red Team, Purple Team e avaliações contínuas da superfície de ataque;
- Definir critérios de priorização de vulnerabilidades com base em risco, explorabilidade e impacto para o negócio;
- Liderar a implementação de práticas de SecDevOps, incorporando SAST, DAST, SCA, gestão de segredos e modelagem de ameaças ao ciclo de desenvolvimento;
- Atuar em parceria com equipes de Engenharia, Infraestrutura e Arquitetura para estabelecer controles automatizados que garantam segurança sem comprometer a velocidade de entrega;
- Liderar processos de resposta a incidentes, gestão de crises cibernéticas, continuidade de negócios e recuperação de desastres;
- Manter playbooks, procedimentos de resposta e exercícios periódicos de simulação e preparação para incidentes;
- Garantir aderência aos requisitos da LGPD, Resolução CVM 35, normativos do Banco Central e demais regulamentações aplicáveis;
- Conduzir avaliações de risco de fornecedores, parceiros e terceiros, assegurando a gestão da cadeia de suprimentos digital;
- Elaborar e apresentar indicadores, riscos e planos de ação para CTO, comitês executivos e conselho, traduzindo riscos técnicos em impactos de negócio;
- Liderar programas de conscientização em Segurança da Informação, promovendo cultura de segurança em toda a organização;
- Atuar como principal referência técnica e estratégica em Cibersegurança, apoiando decisões corporativas relacionadas à proteção de informações, gestão de riscos e transformação digital.
Requisitos e qualificações
- Graduação completa em Ciência da Computação, Engenharia, Sistemas de Informação ou áreas correlatas;
- Experiência mínima de 10 anos em Segurança da Informação e Cibersegurança;
- Experiência de, no mínimo, 4 anos em posições de liderança de equipes de Cibersegurança, preferencialmente em instituições financeiras ou ambientes altamente regulados;
- Certificações de mercado como CISSP, CISM, CRISC ou equivalentes;
- Domínio dos frameworks NIST CSF 2.0, ISO 27001, ISO 27701, CIS Controls e MITRE ATT&CK;
- Conhecimento sólido de LGPD, Resolução CVM 35, normativos do Banco Central e demais requisitos regulatórios aplicáveis;
- Experiência em segurança de ambientes Cloud e Multi-Cloud;
- Vivência com arquiteturas Zero Trust, IAM, PAM, criptografia, gestão de chaves e proteção de dados;
- Conhecimento em DLP, segurança de redes, proteção de endpoints e segurança de APIs;
- Experiência prática com SOC, SIEM, EDR e operações de detecção e resposta a incidentes;
- Vivência com SOAR, automação de resposta a incidentes e integração de controles de segurança em pipelines CI/CD;
- Conhecimento de SecDevOps, gerenciamento de vulnerabilidades e segurança aplicada ao ciclo de desenvolvimento de software;
- Experiência em gestão de riscos cibernéticos, continuidade de negócios, recuperação de desastres e resposta a incidentes;
- Inglês avançado para interação com operações offshore, fornecedores internacionais, auditorias e órgãos reguladores.
Diferenciais
- Pós-graduação ou MBA em Segurança da Informação, Gestão de Riscos, Tecnologia ou Negócios;
- Certificações técnicas como OSCP, GIAC ou equivalentes;
- Certificações de segurança em nuvem nas plataformas AWS, Microsoft Azure ou Google Cloud Platform;
- Experiência na aplicação de Inteligência Artificial para detecção de anomalias, correlação de eventos e automação de resposta a incidentes;
- Vivência na gestão dos riscos relacionados à adoção corporativa de soluções baseadas em Inteligência Artificial;
- Conhecimento do mercado financeiro, especialmente nos segmentos de Asset Management, Wealth Management ou Investment Banking;
- Experiência em ambientes de alta criticidade, com forte exigência regulatória e grande volume de dados sensíveis;
- Vivência na apresentação de indicadores e riscos cibernéticos para comitês executivos, diretoria e conselho.
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Mapeamento Comportamental
- Etapa 3: Entrevista R&S
- Etapa 4: Entrevista Técnica
- Etapa 5: Entrevista com Cliente
- Etapa 6: Carta Oferta
- Etapa 7: Contratação
O futuro é agora e estamos aqui para transformar vidas, negócios e empresas. Vamos juntos?
Somos o Grupo SysMap, formado pelas marcas SysMap Solutions, TriggoLabs e triggo.ai, um ecossistema de empresas de grande impacto no mercado, com soluções inovadoras em tecnologia que transformam negócios e desenvolvem pessoas.
Nossa essência é movida pela paixão por inovação, colaboração e crescimento contínuo. Há mais de 25 anos, superamos expectativas ao resolver desafios de negócio complexos, atuando em diferentes segmentos e acompanhando de forma ativa a evolução tecnológica.
Aqui, acreditamos que tecnologia só gera valor quando é construída por pessoas. Por isso, cultivamos um ambiente ético, colaborativo e diverso, onde o aprendizado é constante e a excelência pelo que fazemos faz parte do nosso jeito de ser.
A única forma de participar de processos seletivos do Grupo SysMap é por meio das páginas da empresa na plataforma Gupy e não há pagamento de taxa de participação ou contratação.
Conheça mais sobre a SysMap Solutions!