Swip

CAS

Sicredi

HíbridoCLTPorto Alegre, Rio Grande do Sul

Sobre a vaga

  • Página da Vaga | CAS | Coordenação de Operações de Segurança de TI (SecOps)- - - - - - - Pular para o conteúdo principalCAS | Coordenação de Operações de Segurança de TI (SecOps)

Copiar link
Erro ao copiar link

Compartilhar vagaLink copiado

Ir para candidatura
Descrição da vaga

Buscamos pessoas que sejam movidas a desafios, que se identifiquem com um ambiente dinâmico e diverso, e que combinem visão técnica com capacidade de execução e liderança de equipes para coordenar a operação de segurança de uma instituição financeira S2.

A posição responde por uma das coordenações da Gerência de Operações de Segurança (SecOps), responsável por coorenar pessoas, processos, tecnologias e iniciativas de Segurança da Informação e Segurança Cibernética, garantindo a execução da estratégia corporativa, o atendimento aos requisitos regulatórios e a evolução contínua da maturidade de segurança. Atua como 1ª linha de defesa, em integração permanente com a 2ª linha (CISO) e com a Arquitetura/CoE de Segurança, com fronteiras claras entre quem DEFINE, quem OPERA e quem GOVERNA e VALIDA.

O desafio central é conduzir a evolução da área, orientada a frameworks de mercado (NIST CSF 2.0, CIS Benchmarks e MITRE ATT&CK), sob os requisitos regulatórios do BACEN, da Resolução CMN nº 5.274 e da LGPD, sustentando com segurança as jornadas digitais do Sicredi , Pix, Open Finance, Cloud e IA.

Responsabilidades e atribuições

Coordenação, processos e operação de segurança

  • Desdobrar a estratégia de Segurança da Informação em iniciativas executáveis, definindo prioridades, objetivos e indicadores das equipes sob sua coordenação;
  • Coordenar recursos humanos, financeiros e tecnológicos da sua coordenação, equilibrando as demandas de sustentação, projetos e melhoria contínua;
  • Estruturar e evoluir processos, capacidades e controles de segurança, sustentando baselines, hardening (CIS Benchmarks) e a política de segurança operacional;
  • Coordenar a operação das tecnologias de segurança do seu domínio (ex.: PAM, MFA, EDR/XDR, SSE, Cloud Security, ITDR, proteção de dados e integrações SIEM/SOAR);
  • Conduzir a gestão de vulnerabilidades e o patch management, promovendo redução mensurável e contínua da exposição a riscos;
  • Coordenar a resposta a incidentes de segurança, a análise de causa raiz e as ações preventivas, acompanhando MTTD e MTTR.

Governança, riscos e conformidade

  • Garantir o atendimento às exigências regulatórias e de auditoria, conduzindo a resolução tempestiva dos apontamentos internos, externos e dos órgãos reguladores;
  • Gerenciar os riscos relacionados à segurança cibernética no âmbito da sua coordenação, sustentando a resiliência operacional dos serviços críticos;
  • Monitorar indicadores de risco, qualidade, eficiência e maturidade, reportando desvios e recomendando melhorias;
  • Assegurar o cumprimento das políticas corporativas, das normas aplicáveis e da legislação (Resolução CMN nº 5.274, BACEN e LGPD).

Orçamento, tecnologia e pessoas

  • Conduzir o planejamento orçamentário e a gestão dos investimentos da coordenação, apoiando negociações e o relacionamento com fornecedores;
  • Promover a integração entre Segurança, Infraestrutura, Desenvolvimento e Negócio, absorvendo handovers e a evolução tecnológica contínua;
  • Desenvolver competências técnicas e comportamentais da equipe, sustentando trilhas de carreira e retendo talentos especializados em Segurança da Informação.

Requisitos e qualificações

  • Formação superior em Cibersegurança, Tecnologia da Informação, Sistemas de Informação, Engenharia da Computação ou áreas correlatas;
  • Inglês avançado;
  • Experiência na coordenação ou liderança técnica de equipes em Segurança da Informação e Segurança Cibernética;
  • Vivência em ambientes corporativos de grande porte; experiência no sistema financeiro é diferencial relevante;
  • Experiência em Operações de Segurança (SecOps) no domínio da coordenação (Cyber Engineering, InfraSec & Defesa ou IAM), com gestão de vulnerabilidades e resposta a incidentes;
  • Conhecimento em segurança de endpoint, cloud, SSE, IAM/PAM/MFA e plataformas de SIEM/SOAR e EDR/XDR;
  • Domínio de frameworks de mercado: NIST CSF 2.0, CIS Benchmarks e MITRE ATT&CK;
  • Conhecimento do arcabouço regulatório aplicável: BACEN, Resolução CMN nº 5.274 e LGPD;
  • Experiência em gestão de indicadores (KPIs/KRIs), priorização de investimentos e relacionamento com auditoria e reguladores;
  • Boa comunicação e capacidade de traduzir temas técnicos em leitura de risco para a liderança;
  • Desejáveis certificações CISM, CISSP, GCIH, CCSP e certificações de plataforma (ex.: CyberArk, CrowdStrike, Palo Alto,

Informações adicionais

No Sicredi você vai ter:

14º e 15º salários fixos;

Participações nos Resultados (conforme a senioridade);

Plano de Saúde e Odontológico sem coparticipação,

Programas de bem-estar com Wellhub (antiga Gympass), Nutrição, Psicologia, Laboral, Massagem, Grupo de corrida e academia local;

Vale Alimentação e Vale Refeição – c