Gestor de Segurança e IT Office
Apostou.bet
Descrição da vaga
Sobre Nós
Aqui você não preenche uma vaga. Você constrói case!
O mercado brasileiro de entretenimento digital merece mais. Mais velocidade, mais sofisticação, mais obsessão pelo detalhe. A Apostou.bet foi criada para provar que esse padrão é possível — e estamos procurando as pessoas que vão construir isso junto com a gente.
Somos AI-Native do zero. Sem legado, sem burocracia, sem "é assim que sempre foi feito". Cada decisão parte do princípio de que dá pra fazer melhor — e quem está aqui dentro tem autonomia real para provar isso.
Se você é o tipo de pessoa que transforma feedback em ação, que usa tecnologia pra ampliar o que consegue entregar, e que prefere risco com propósito a conforto sem crescimento — você vai se sentir em casa.
A régua sobe a cada ciclo. O ambiente é exigente, o ritmo é alto, e o aprendizado é acelerado. Em troca, você constrói algo que importa, com pessoas que levam o trabalho a sério — e você é dono do que entrega, de verdade.
Esse é o lugar pra quem quer crescer rápido, construir grande e deixar marca.
👉 PRINCIPAIS RESPONSABILIDADES
- Gerenciar a segurança da informação da empresa, garantindo a proteção dos ativos, usuários, dados e ambientes corporativos.
- Responsável pela gestão da infraestrutura dos escritórios e pela experiência tecnológica dos colaboradores, presenciais e remotos.
- Gerenciar acessos, permissões, identidades, onboarding e offboarding de colaboradores e terceiros.
- Administrar e manter controles de segurança, incluindo firewall, VPN, antivírus, EDR, MFA, gestão de endpoints e demais ferramentas de proteção.
- Gerenciar rede corporativa, internet, Wi-Fi, equipamentos, inventário e demais ativos de TI.
- Conduzir análises de vulnerabilidade e acompanhar planos de remediação junto aos fornecedores e equipes responsáveis.
- Desenvolver e manter políticas de segurança da informação, gestão de riscos, resposta a incidentes e conformidade com a LGPD.
- Monitorar continuamente eventos de segurança, incidentes e indicadores da infraestrutura, garantindo rápida resposta quando necessário.
- Contratar, acompanhar e gerenciar fornecedores de tecnologia, telecomunicações, segurança e infraestrutura.
- Controlar contratos, licenças de software, renovações e orçamento da área de TI e Segurança.
- Colaborar com o time de desenvolvimento na implementação de boas práticas de segurança (DevSecOps), apoiando iniciativas relacionadas à proteção das aplicações.
- Conduzir treinamentos de conscientização em segurança da informação para colaboradores.
- Produzir relatórios executivos sobre postura de segurança, riscos, incidentes, indicadores e planos de ação para a liderança.
👉 O que esperamos de você | Obrigatóro para a vaga
- Experiência com gestão de Segurança da Informação e infraestrutura corporativa.
- Conhecimento em gestão de identidades e acessos (IAM), onboarding/offboarding e administração de permissões.
- Experiência com firewall, VPN, antivírus, EDR, MFA e soluções de proteção de endpoints.
- Conhecimento em redes corporativas, Wi-Fi, equipamentos, inventário e gestão de ativos de TI.
- Vivência com gestão de fornecedores, contratos, licenças e orçamento de TI.
- Conhecimento em gestão de vulnerabilidades, resposta a incidentes e políticas de segurança.
- Mínimo de 5 anos de experiência em Segurança da Informação, Infraestrutura ou Gestão de TI.
- Inglês intermediário/avançado para leitura de documentação técnica e interação com fornecedores.
👉 Diferenciais que irão destacar você:
- Certificações como CompTIA Security+, CEH, CISSP, ISO 27001 Lead Implementer, Microsoft, Fortinet, Cisco ou AWS Security Specialty.
- Experiência em empresas de tecnologia, fintechs, iGaming ou plataformas digitais.
- Experiência na implantação de políticas de segurança corporativa e gestão de ambientes híbridos.
- Conhecimento de LGPD e boas práticas de Segurança da Informação (ISO 27001 será considerado um diferencial).
- Conhecimento em ferramentas de ITSM, MDM e gestão de dispositivos corporativos.
- Vivência com auditorias, compliance e gestão de riscos.
- Desejável conhecimento em ambientes cloud (AWS e/ou GCP).
