CAS | Gerência de Operações de Segurança de TI (SecOps)

Sicredi

📍 Porto Alegre/RShibrido· CLT

Descrição da vaga

Buscamos pessoas que sejam movidas a desafios, que se identifiquem com um ambiente dinâmico e diverso, e que combinem visão estratégica com forte capacidade de execução para liderar a operação de segurança de uma instituição financeira S2. A posição responde pela Gerência de Operações de Segurança (SecOps), estrutura que responderá por Cyber Engineering, Operações de Segurança e Gestão de Identidade e Acesso (IAM), consolidando uma visão integrada de risco. A gerência atua como 1ª linha de defesa, respondendo por proteção, monitoramento e resposta operacional, em integração permanente com a 2ª linha (CISO, Defesa Cibernética e Riscos Não Financeiros) e com a Arquitetura/CoE de Segurança, com fronteiras claras entre quem DEFINE, quem OPERA e quem GOVERNA e VALIDA. O desafio central é conduzir a evolução da área, orientada a frameworks de mercado (NIST CSF 2.0, CIS Benchmarks e MITRE ATT&CK), sob os requisitos regulatórios do BACEN, da Resolução CMN nº 5.274 e da LGPD, sustentando com segurança as jornadas digitais do Sicredi , Pix, Open Finance, Cloud e IA.Responsabilidades e atribuiçõesOperação e defesa cibernética (1ª linha de defesa)•    Gerenciar a equipe de Operações de Segurança, eliminando sobreposições e assegurando visão integrada de risco;•    Liderar a operação e a evolução dos ambientes de segurança corporativa, garantindo proteção, monitoramento e resposta operacional como 1ª linha de defesa;•    Definir e sustentar os baselines, o hardening (CIS Benchmarks) e a política de segurança operacional, remediando de forma estrutural as vulnerabilidades comprovadas em testes de Red Team e White Team;•    Responder pela operação das tecnologias de segurança (PAM, MFA, EDR/XDR, SSE, Cloud Security, ITDR, proteção de dados e integrações SIEM/SOAR), assegurando disponibilidade, eficácia e evolução contínua;•    Assegurar o ciclo de gestão de vulnerabilidades e de patch management, promovendo redução mensurável e contínua da exposição a riscos;•    Garantir a gestão de identidade e acesso, contemplando IGA, segregação de funções (SoD), menor privilégio (Least Privilege) e AI Security, em atuação conjunta com a Arquitetura de Cyber;•    Atuar na gestão de incidentes de segurança, na análise de causa raiz e na implementação de ações preventivas, acompanhando MTTD e MTTR e ampliando a automação de detecção e resposta;•    Absorver os handovers de projetos e a evolução tecnológica contínua originada na 2ª linha e nas frentes de arquitetura, evitando que as iniciativas de engenharia concorram com a demanda operacional do dia a dia;•    Garantir alta disponibilidade dos serviços críticos de segurança e o cumprimento dos níveis de serviço estabelecidos.Capacidade, orçamento e negociações•    Assegurar a identificação das demandas de crescimento em hardware, software e plataformas de segurança para sustentar as demandas de negócio, as exigências regulatórias ou as renovações tecnológicas;•    Responder pela elaboração de estimativas de orçamento para suportar as demandas por crescimento de hardware, software e licenciamento de segurança de responsabilidade da equipe;•    Estabelecer o controle de orçado versus realizado para as linhas orçamentárias de responsabilidade da equipe, justificando eventuais variações em relação ao previsto;•    Atuar nas negociações de produtos e serviços de segurança, garantindo condição ao time técnico para avaliar os itens e suportar o time de compras durante a negociação;•    Responsável pela gestão de contratos e por conduzir o relacionamento com fornecedores e parceiros estratégicos de segurança.Governança, riscos, auditoria e conformidade•    Gerenciar a produção de relatórios de status da operação de segurança, baseados em métricas e indicadores (KPIs e KRIs), apresentando os resultados à liderança executiva e aos fóruns de risco;•    Garantir a execução das atividades relacionadas à resolução dos apontamentos gerados pelos processos de auditoria interna, externa e pelos órgãos reguladores;•    Desenvolver e aprimorar metodologias e práticas de gestão em linha com as boas práticas de mercado e promover um ciclo de melhoria contínua e de elevação da maturidade cibernética;•    Garantir o cumprimento das políticas corporativas, das normas aplicáveis e da legislação, com aderência à Resolução CMN nº 5.274, às orientações do BACEN e à LGPD;•    Gerenciar os riscos relacionados à infraestrutura e à segurança, sustentando os planos de continuidade e a resiliência operacional dos serviços críticos;•    Promover a integração entre risco, privacidade, segurança da informação, arquitetura e negócio, assegurando fronteiras claras entre quem DEFINE (Arquitetura/CoE), quem OPERA (SecOps) e quem GOVERNA e VALIDA (2ª linha/CISO).Estratégia, tecnologia e pessoas•    Desenvolver e acompanhar os roadmaps tecnológicos de segurança alinhados à estratégia organizacional e ao Plano Estratégico de TI e Segurança;•    Conduzir iniciativas de modernização tecnológica, automação operacional e adoção de novas soluções, incluindo avaliações, provas de conceito e onboarding tecnológico;•    Liderar os processos de revisão de capacidade, continuidade e resiliência dos ambientes de segurança;•    Definir os indicadores operacionais da área, acompanhar as métricas e traduzir o desempenho técnico em leitura de risco para a alta liderança;•    Desenvolver profissionais e fomentar uma cultura colaborativa, orientada a resultados e à melhoria contínua, sustentando trilhas de carreira técnicas e retendo talentos especializados em Segurança da Informação.Requisitos e qualificações•    Formação superior em Cibersegurança, Tecnologia da Informação, Sistemas de Informação, Engenharia da Computação ou áreas correlatas;•    Inglês fluente/avançado•    Experiência consolidada na gestão de equipes e de lideranças (coordenações) em Segurança da Informação;•    Vivência em ambientes corporativos de grande porte; experiência no sistema financeiro é diferencial relevante;•    Experiência em Operações de Segurança (SecOps), gestão de vulnerabilidades, resposta a incidentes, proteção de dados e privacidade;•    Conhecimento em segurança de perímetro, endpoint, cloud, SSE, IAM/PAM/MFA e plataformas de SIEM/SOAR e EDR/XDR;•    Domínio de frameworks de mercado: NIST CSF 2.0, CIS Benchmarks e MITRE ATT&CK;•    Conhecimento do arcabouço regulatório aplicável: BACEN, Resolução CMN nº 5.274 e LGPD;•    Experiência em gestão orçamentária, negociação com fornecedores e gestão de contratos de tecnologia;•    Capacidade de comunicação executiva, com histórico de apresentação de indicadores e riscos a fóruns de alta liderança;•    Desejáveis certificações CISSP e/ou CISM, sendo também valorizadas GCIH, CCSP e certificações de plataforma (ex.: Palo Alto, CrowdStrike, CyberArk, cloud pública).Informações adicionaisNo Sicredi você vai ter:14º e 15º salários fixos;Participações nos Resultados (conforme a senioridade);Plano de Saúde e Odontológico sem coparticipação,Programas de bem-estar com Wellhub (antiga Gympass), Nutrição, Psicologia, Laboral, Massagem, Grupo de corrida e academia local;Vale Alimentação e Vale Refeição – com flexibilidade de % nos cartões VA/VR, sem coparticipação;Licença maternidade e paternidade estendida;Auxílio creche ou babá para crianças até 6 anos e 11 meses;Auxílio para filhos com deficiência, sem limite de idade;Seguro de vida,Previdência Privada até 8% do salário;Plataforma de Treinamentos – Sicredi Aprende, com diversos cursos;Carga horária de 40h semanais – Utilizando sistema de banco de horas;Auxílio Teletrabalho (exceto para posições com atuação 100% presenciais).

Mais vagas em Porto Alegre

Todas as vagas em Porto Alegre/RS →Vagas em Rio Grande do Sul →