GERENTE DE CIBERSEGURANCA
Localiza&Co
Descrição da vaga
LOCALIZA&COEstar em constante evolução nos trouxe até aqui. Ao lado de talentos e habilidades múltiplas nos conectamos em busca da nossa motivação: construir o futuro da mobilidade sustentável. É por meio da valorização da individualidade de cada um que impulsionamos o nosso movimento para conquistar resultados extraordinários, desenvolver nossas operações e criar soluções para os nossos clientes.Somos apaixonados por nossa história, por nossas ideias e pela capacidade de realizá-las. Sabemos que juntos, todos vamos mais longe.É assim que conectamos a Localiza&Co com o futuro.SOBRE O CARGOO(a) Gerente de Cibersegurança será responsável por liderar e gerenciar o programa corporativo de Identidade e Governança de S.I. da Localiza&Co, elevando a maturidade do tema na Companhia e atuando como referência de Identidades e Governança de S.I. na organização. O cargo está vinculado à Diretoria de Tecnologia da Informação, na área de Cibersegurança.O profissional será o responsável por liderar pessoas e indicadores, realizar o controle orçamentário da área, definir e direcionar o time sobre a estratégia de Segurança da Informação, tanto em horizontes de curto quanto de longo prazo, assegurar o cumprimento de prioridades, resolver problemas complexos e/ou organizacionais e atuar como interlocutor do tema, sempre visando o posicionamento de Segurança da Informação como um habilitador para o negócio.Espera-se uma atuação com visão sistêmica e abrangente, autonomia para conduzir a área, capacidade de explicar, negociar e priorizar entregas com o gestor superior, além de orientar tecnicamente os demais profissionais. O Gerente de Cibersegurança recebe os objetivos estratégicos e responsabiliza-se pela definição de como agir para garantir as entregas previstas, atuando com forte percepção de impactos, retornos e riscos para o negócio.BENEFÍCIOS DESSA POSIÇÃOParticipação nos LucrosVale AlimentaçãoVale RefeiçãoConvênio MédicoConvênio OdontológicoGympassPrevidência PrivadaVale TransporteAllyaAcesso ilimitado a diversos cursos da nossa Universidade LocalizaProgramas internos de treinamento e desenvolvimentoDesconto em compra e aluguel de veículosViva a experiência de ser Localiza&Co e venha construir o futuro da mobilidade conosco!Responsabilidades e atribuiçõesComo Gerente de Cibersegurança com foco em Governança de S.I. e IAM, suas principais responsabilidades serão: Liderança do Programa e Estratégia Definir a estratégia e monitorar as ações do programa corporativo de Segurança da Informação, assegurando o cumprimento das metas alinhadas ao planejamento estratégico da Companhia.Supervisionar e manter a estratégia do PDSI (Plano Diretor de Segurança da Informação) alinhada às diretrizes de negócio, elevando o nível de maturidade de segurança na organização.Contribuir para a definição de estratégias, roadmap e iniciativas de melhoria contínua em Segurança da Informação, especialmente no domínio de Identidades e Acessos.Representar a Segurança da Informação corporativamente, promovendo a sensibilização do tema em todos os níveis da Companhia e contribuindo para a criação de uma cultura corporativa de segurança.Agir como dono do negócio, tomando decisões alinhadas aos temas culturais da organização, priorizando foco em resultado, cliente e diretrizes da Companhia, criando um ambiente colaborativo, transparente e respeitoso.Governança de Segurança da InformaçãoAprovar, revisar e orientar o time sobre políticas, normas e procedimentos de Segurança da Informação, mantendo o ambiente com altos padrões de governança.Definir e implementar políticas, normas, procedimentos e controles corporativos de Segurança da Informação, garantindo aderência ao PDSI e às melhores práticas de mercado.Atuar como parceiro e ponto focal estratégico das áreas de negócio, entendendo processos, produtos, iniciativas e prioridades, e traduzindo essas necessidades em requisitos de segurança.Liderar times de BISO, AppSec e Red Team, garantindo que os requisitos de segurança sejam incorporados desde a idealização, desenvolvimento, implantação e testes das soluções corporativas.Direcionar a evolução tecnológica das plataformas do ciclo de desenvolvimento seguro, promovendo cultura de segurança by design.Gestão de Riscos e Conformidade Regulatória Ser o responsável pelas avaliações de risco de negócio, acompanhando planos de mitigação e aceitação de risco, resolvendo impeditivos que possam impactar a correção de vulnerabilidades.Acompanhar a gestão de riscos cibernéticos em seus diversos níveis, assegurando a visibilidade da alta administração, bem como a evolução da segurança no ambiente.Traduzir riscos de Segurança da Informação em impactos financeiros, operacionais, regulatórios e reputacionais claros para o negócio, apoiando a tomada de decisão da alta administração.Garantir conformidade com regulamentações e frameworks aplicáveis, como LGPD, SOX, ISO 27001 e demais normas relacionadas.Liderar e apoiar auditorias internas e externas, assegurando evidências, relatórios e conformidade com as normas e regulamentações aplicáveis.Gerenciar os times que mantêm os controles de proteção da informação e privacidade de dados, sobretudo para manter conformidade com auditorias internas, externas e regulamentações aplicáveis.Gestão de Identidades e Acessos (IAM)Coordenar a equipe de Segurança da Informação responsável pelos processos de Gestão de Identidades e Acessos (IAM), garantindo a correta distribuição de atividades, acompanhamento de entregas e desenvolvimento técnico do time, incluindo sistemas controlados manualmente.Atuar como responsável técnico e estratégico pelas soluções de IAM, com foco em SailPoint (IdentityIQ), assegurando a operação, sustentação, evolução e aderência às melhores práticas de mercado.Planejar, acompanhar e apoiar a implantação, customização e evolução das soluções de IAM, incluindo definição de regras, fluxos de provisionamento e desprovisionamento, workflows de aprovação e políticas de acesso.Acompanhar e validar as integrações dos sistemas corporativos (Active Directory, LDAP, ERP, aplicações cloud, sistemas legados, entre outros) com a solução de IAM, garantindo segurança, confiabilidade e disponibilidade.Garantir a execução e governança dos processos de gestão do ciclo de vida de identidades, incluindo criação, alteração, revogação de acessos, revisões periódicas e certificações de acesso.Definir, manter e assegurar o cumprimento de modelos de controle de acesso, como RBAC (Role Based Access Control) e Segregação de Funções (SoD), em conformidade com políticas internas e requisitos regulatórios.Atuar de forma próxima aos processos de ITSM/ITIL, garantindo tratativas adequadas de incidentes, requisições, problemas e mudanças relacionadas a IAM.Resposta a Incidentes e ContinuidadeAssegurar o monitoramento contínuo do ambiente junto ao time, com acompanhamento dos riscos, ocorrências e reuniões de indicadores.Gerenciar ações para a resolução de eventuais incidentes cibernéticos, promovendo um ambiente de controle mediante integração dos times, análise contínua e mitigação consistente de riscos.Liderar a resposta a incidentes de segurança e planos de continuidade de negócios, garantindo respostas efetivas e cada vez mais rápidas em cenários de incerteza.Atuar como ponto de escalonamento para incidentes críticos e demandas complexas, garantindo o cumprimento de SLAs, KPIs e padrões de qualidade operacional.Gestão de Pessoas e Desenvolvimento Gerenciar colaboradores diretos e indiretos, fornecendo priorização clara das ações e atendimento aos resultados. Promover a integração de todo o time, fornecendo direcionamento claro e alinhado ao propósito da segurança.Desenvolver as competências dos colaboradores sob sua responsabilidade, assegurando planos de sucessão para posições de gestão e críticas.Promover a capacitação e o desenvolvimento técnico do time, formando líderes e construindo equipes de alta performance.Conduzir treinamentos de conscientização em Segurança da Informação para colaboradores da Companhia, promovendo a cultura de segurança.Gestão Orçamentária e de FornecedoresRealizar o controle orçamentário da área (OPEX/CAPEX), assegurando eficiência na alocação de recursos e retorno das iniciativas.Gerenciar fornecedores, parceiros e contratos relacionados às áreas de Cibersegurança e IAM, acompanhando SLAs, entregas, custos e qualidade dos serviços prestados.Monitorar indicadores, riscos e métricas de desempenho da área, apoiando a tomada de decisão e a evolução da maturidade de Segurança da Informação da organização.Direcionar e contribuir com as outras áreas mediante ponderação dos riscos e oportunidades.Requisitos e qualificaçõesFormação Acadêmica:Formação Superior completa, preferencialmente em Engenharia de Computação, Sistemas de Informação, Ciência da Computação, Redes ou áreas correlatas (obrigatório).Pós-Graduação na área ou em cursos correlatos.Experiência Profissional:10+ anos de experiência no planejamento e entrega de projetos de redes, contemplando a área técnica e demais processos de infraestrutura e segurança.Experiência consolidada em liderança e gestão de equipes técnicas de Cibersegurança e/ou Segurança da Informação.Experiência na condução de projetos estratégicos de unificação de escritórios, atualizações de equipamentos e ferramentas, e em iniciativas de transformação tecnológica.Experiência em gestão de orçamento (OPEX/CAPEX), gestão de fornecedores e contratos da área.Conhecimentos técnicos (obrigatórios)Visão holística no âmbito da Segurança da Informação, com domínio dos principais frameworks de GRC (ISO 27001, COBIT, ITIL).Gestão de Riscos cibernéticos, com capacidade de articular decisões e priorizações com a alta administração.Experiência comprovada em Gestão de Identidades e Acessos (IAM), incluindo domínio do ecossistema (IGA, PAM, SSO, MFA, Directories).Conhecimento sólido em SailPoint (IdentityIQ e/ou IdentityNow), incluindo implantação, operação e sustentação da solução.Vivência com governança de acessos, provisionamento e desprovisionamento de usuários, revisões periódicas e certificações de acesso.Experiência em integrações com sistemas corporativos, como Active Directory, LDAP, sistemas ERP, aplicações cloud e sistemas legados.Conhecimento em modelos de controle de acesso (RBAC) e Segregação de Funções (SoD).Atuação em ambientes que exigem conformidade regulatória e auditorias, com conhecimento em normas como LGPD, SOX, ISO 27001 ou similares.Conhecimento em Arquitetura de Segurança (design, arquitetura de soluções e condução de projetos).Conhecimento em Operações de Segurança (resposta a incidentes, hardening e ferramentas).Conhecimento em Metodologias de Segurança e Metodologias Ágeis.Conhecimento em redes, servidores, banco de dados, aplicações web e infraestrutura básica.Experiência em coordenação de equipes técnicas, gestão de fornecedores e interface com áreas internas de negócio.Conhecimento em processos de ITSM/ITIL.Gestão de Equipe, com inteligência emocional para lidar com diferentes perfis, pontos de vista e situações desafiadoras de forma empática, equilibrada e respeitosa.Respeito à diversidade, valorizando pessoas independentemente de gênero, identidade de gênero, orientação sexual, raça, etnia, idade, deficiência, religião ou qualquer outra característica individual. Idioma:Inglês Avançado (obrigatório).Certificações:É obrigatória a posse de pelo menos Cinco das certificações abaixo ao longo de sua carreira:Network+, Security+, CND, CSCU, ISO (27001, 27701, 27018, 22301, 27005, 42001), DPO, COBIT, ITIL, NIST, CISM, CISSP, CRISC, CGEIT, CISA ou equivalentes.Informações adicionaisDIFERENCIAISAspectos que diferenciarão candidatos para a posição:Posse de múltiplas certificações estratégicas, especialmente as de gestão e governança em segurança (CISM, CISSP, CRISC, CGEIT, CISA) combinadas com certificações de privacidade e IAM (CDPSE, CIPM, DPO).Experiência prévia liderando programas corporativos de Governança de Segurança da Informação, com responsabilidade direta pela elevação do nível de maturidade do tema na organização.Histórico comprovado em construção e execução de roadmaps estratégicos de Segurança da Informação e IAM, alinhados aos objetivos de negócio.Vivência prévia com implantação end-to-end de soluções de IAM (SailPoint IdentityIQ/IdentityNow, CyberArk, Saviynt ou equivalentes) em ambientes de grande porte.Experiência em ambientes de Cloud híbrida e multicloud, com conhecimento em segurança de identidades e integração entre datacenters e provedores de nuvem (AWS, Azure, GCP).Experiência em comitês executivos de segurança, com reporte direto para C-Level e Conselho, traduzindo riscos cibernéticos em linguagem de negócio.Vivência em programas de transformação digital e em iniciativas de Zero Trust, com foco em identidade como novo perímetro de segurança.Experiência em condução de auditorias regulatórias (LGPD, SOX, ISO 27001) com resultados positivos e planos de remediação eficazes.Experiência em formação e desenvolvimento de talentos técnicos, com casos comprovados de evolução de profissionais para posições de maior senioridade.Atuação prévia como referência técnica em Segurança da Informação em comunidades, publicações ou eventos do setor.SOFT SKILLSAs competências comportamentais a seguir refletem o perfil esperado para uma liderança de Network Security na Localiza&Co, com foco em gestão de pessoas, visão estratégica e protagonismo na cultura de segurança da Companhia:Visão holística em segurança da informação: Capacidade de transitar com fluidez por todas as disciplinas de SI (mínimo de conhecimento razoável em todas), traduzindo riscos técnicos em impactos para o negócio.Comunicação eficaz: Habilidade de comunicação verbal e escrita para preparar documentação executiva e técnica, conduzir comitês, apresentar para diferentes públicos (técnicos e não técnicos) e influenciar stakeholders em todos os níveis hierárquicos.Liderança e gestão de times: Capacidade comprovada de liderar pessoas e equipes técnicas, formar líderes, desenvolver competências, conduzir planos de sucessão e construir times de alta performance em ambiente colaborativo, transparente e respeitoso.Visão de negócio e gestão de riscos corporativos: Compreensão profunda dos riscos corporativos e dos impactos das decisões de segurança no negócio; capacidade de equilibrar segurança, agilidade e custo, atuando como habilitador para a operação.Senso de urgência e proatividade: Atitude orientada à ação, com priorização clara, capacidade de resposta rápida em cenários de incerteza ou incidentes críticos e antecipação de riscos antes que se materializem.Pensamento analítico e solução de problemas: Capacidade de identificar problemas, investigar causas-raiz, avaliar alternativas, deliberar com especialistas e gestores e atuar para evitar a repetibilidade dos problemas.Visão estratégica: Capacidade de definir direção de longo prazo, traduzir o planejamento estratégico em metas de área, estruturar roadmaps plurianuais e tomar decisões com visão sistêmica e abrangente.Negociação e persuasão: Habilidade de negociar prioridades, contratos, fornecedores e mudanças culturais com áreas de Negócio, Tecnologia, Auditoria e Compliance.Planejamento e organização: Disciplina para gerenciar orçamento, projetos, indicadores e múltiplas frentes simultâneas, com governança e rastreabilidade.Postura de dono: Tomada de decisão alinhada aos temas culturais da organização, com foco no resultado, no cliente e nas diretrizes da Companhia.Autodidatismo e aprendizado contínuo: Atualização constante frente ao cenário em rápida evolução de cibersegurança, novas tecnologias, ameaças e regulamentações.
Mais vagas em Belo Horizonte
- IT ENGINEER MANAGER I
- ANALISTA SÊNIOR DE PRODUTOS | BELO HORIZONTE/MG
- ANALISTA DE TRANSFORMAÇÃO LEAN - SÊNIOR | BELO HORIZONTE
- COORDENADOR DE INTELIGÊNCIA DE MANUTENÇÃO | BELO HORIZONTE/MG
- ESPECIALISTA DE TRANSFORMAÇÃO OPERACIONAL | BELO HORIZONTE/MG
- ANALISTA PLANEJAMENTO E GESTÃO - SÊNIOR | BELO HORIZONTE/MG
- SOFTWARE DEVELOPER PLENO - NODEJS | REMOTO
- ANALISTA DE INTELIGÊNCIA OPERACIONAL PLENO | BELO HORIZONTE/MG
Todas as vagas em Belo Horizonte/MG →Vagas em Minas Gerais →
