Coordenador de Segurança da Informação (PCI DSS | PCI PIN | Cybersecurity)
Sobre a oportunidade
Buscamos um(a) profissional para liderar nossa vertical de Segurança da Informação, sendo responsável pela estratégia, inovação, rentabilidade, qualidade técnica e crescimento da área. A posição atuará diretamente com a diretoria executiva, liderando equipes de alto desempenho, desenvolvendo novos serviços, fortalecendo o relacionamento com clientes e garantindo a excelência técnica das entregas.
Principais Responsabilidades
- Liderar equipes técnicas.
- Definir e executar o planejamento estratégico da vertical.
- Gerenciar indicadores de desempenho, orçamento e rentabilidade.
- Revisar entregas e assegurar elevados padrões de qualidade técnica.
- Desenvolver novos serviços e linhas de negócio.
- Apoiar iniciativas comerciais, propostas técnicas e pré-vendas.
- Atuar junto a clientes estratégicos e executivos.
- Desenvolver líderes e sucessores.
- Promover inovação, automação e melhoria contínua.
- Representar a empresa em eventos, fóruns e entidades do mercado.
Requisitos Técnicos
Segurança da Informação
- Governança de Segurança da Informação.
- Gestão de riscos corporativos e tecnológicos.
- Programas de compliance e auditoria.
- Gestão de vulnerabilidades.
- Gestão de incidentes de segurança.
- Segurança ofensiva e defensiva.
- Segurança em ambientes Cloud.
- Segurança de aplicações.
- Segurança para ambientes híbridos.
- Arquitetura de Segurança da Informação.
- Gestão de terceiros e cadeia de fornecedores.
PCI Security Standards
- Experiência com:
- PCI DSS;
- PCI PIN Security;
- Gap Assessments;
- Readiness Assessments;
- Auditorias PCI;
- Programas de conformidade;
- Gestão de evidências;
- Remediação de não conformidades.
Offensive Security
- Pentest Web.
- Pentest Mobile.
- Pentest Infraestrutura Interna.
- Pentest Infraestrutura Externa.
- Red Team.
- Ethical Hacking.
- Secure Code Review.
- Simulações de ataque.
- Gestão e interpretação de testes de invasão.
Vulnerability Management
- Vulnerability Assessment.
- Scans de vulnerabilidade internos e externos.
- Gestão de remediação de vulnerabilidades.
- Priorização baseada em risco.
- Threat Intelligence.
Cloud Security
- AWS Security.
- Azure Security.
- Google Cloud Security.
- Cloud Governance.
- Cloud Compliance.
- Containers e Kubernetes Security.
- DevSecOps.
SOC e Monitoramento
- SIEM.
- SOC.
- MDR.
- EDR/XDR.
- Resposta a Incidentes.
- Threat Hunting.
Certificações Desejáveis
Gestão
- ITIL
- COBIT
- PMP
- PMO
- Lean Six Sigma
Segurança da Informação
- CISSP
- CISM
- CRISC
- ISO 27001 Lead Implementer
- ISO 27001 Lead Auditor
- ISO 27701
- ISO 22301
- ISO 42001
PCI
- PCIP
- QSA
- AQSA
- QPA
Offensive Security
- CEH
- OSCP
- OSWE
- GPEN
- GXPN
- eJPT
- eCPPT
Formação
- Graduação em Ciência da Computação, Segurança da Informação, Engenharia da Computação, Sistemas de Informação ou áreas correlatas.
- MBA ou Pós-Graduação em Gestão Empresarial, Gestão de TI, Segurança da Informação, Cibersegurança ou áreas relacionadas.
Competências Comportamentais
- Liderança estratégica.
- Comunicação executiva.
- Gestão de conflitos.
- Desenvolvimento de pessoas.
- Capacidade de negociação.
- Mentalidade de dono.
- Visão sistêmica.
- Orientação para resultados.
- Capacidade de tomada de decisão.
- Influência organizacional.
- Relacionamento com C-Level.
- Pensamento inovador.
Diferenciais
- Experiência em consultorias de segurança da informação.
- Ter atuado como líder de áreas de Cybersecurity, PCI DSS ou GRC.
- Participação em auditorias regulatórias e certificações.
- Experiência com automação, IA aplicada à segurança e desenvolvimento de novos serviços.
- Histórico de expansão de carteira de clientes e geração de novos negócios.
- Experiência em ambientes financeiros, fintechs, adquirentes, bandeiras, processadoras de pagamento ou varejo de grande porte.
- Atuação com o Jira no planejamento, acompanhamento e gerenciamento de projetos.
Localidade: São Paulo