Tech Lead de Cyber Security | Hibrido- BH
Novas oportunidades na Onfly!
Descrição da vaga
Viagens a trabalho não precisam dar trabalho. Essa convicção é o que nos move,e tecnologia é o que nos permite transformá-la em realidade para quem viaja e para quem gerencia viagens.A Onfly é a maior Travel Tech B2B da América Latina. Nascemos para simplificar a gestão de viagens corporativas e, ao longo dessa jornada, descobrimos que a melhor forma de fazer isso é combinando tecnologia e desafiando o senso comum.Cada área da Onfly trabalha ferramentas tecnológicas como parte do seu dia a dia, não como projeto especial, mas como forma natural de resolver problemas, tomar decisões e entregar resultados incríveis.Estamos crescendo e buscamos pessoas que acreditem que toda função, em qualquer área, pode ser exercida de forma mais inteligente com o uso certo de tecnologia.Nossos valores são aplicados em nosso dia a dia e fazem a diferença em nossos resultados. Se você acredita que crescimento movimenta, o cliente deve estar no centro, tecnologia e simplicidade dão certo, foco com colaboração e coragem desafiam o óbvio; Vem com a gente ser um ONFLYER !Responsabilidades e atribuiçõesBuscamos um(a) Tech Lead de Cyber Security para atuar como referência técnica do time, traduzindo a estratégia de segurança em arquitetura, padrões e execução, com forte atuação em SOC, DevSecOps e conformidade regulatória, em um ambiente cloud-native em rápida escala.Atuar como liderança técnica do time de Cyber Security, definindo padrões, arquitetura de segurança e boas práticas, e apoiando o desenvolvimento técnico dos demais membros do time;Traduzir a estratégia de segurança da informação definida pelo Head em planos técnicos executáveis, alinhados aos objetivos de negócio e expansão da Onfly na América Latina;Liderar tecnicamente a operação do SOC (Security Operations Center), incluindo monitoramento contínuo, detecção, resposta a incidentes e gestão de vulnerabilidades;Conduzir tecnicamente a implementação e manutenção da ISO 27001, garantindo a solidez dos controles do ISMS;Garantir a conformidade técnica com o PCI DSS, liderando scoping, avaliações e remediação de não conformidades;Assegurar a conformidade técnica com a LGPD, orientando decisões de arquitetura que envolvam dados pessoais e privacidade;Liderar a evolução de práticas de DevSecOps, integrando segurança ao ciclo de desenvolvimento em ambiente cloud-native (AWS, ECS, microserviços);Coordenar tecnicamente o programa de pentest, bug bounty, análise de vulnerabilidades e gestão de identidade e acesso (IAM/PAM);Atuar como referência técnica para Engenharia e Produto, revisando arquiteturas e decisões críticas de segurança;Apoiar o Head de Cyber Security na comunicação de riscos e decisões técnicas para stakeholders internos e externos.Requisitos e qualificaçõesExperiência sólida em operações de SOC, incluindo gestão de incidentes, monitoramento e resposta a ameaças;Conhecimento aprofundado em ISO 27001, incluindo implementação de ISMS, gestão de riscos e auditorias internas;Domínio técnico do PCI DSS, com experiência em avaliações de conformidade, scoping e remediação de não conformidades;Experiência atuando como referência técnica ou liderança técnica de times de segurança, sem necessariamente gestão hierárquica de pessoas;Sólido background em segurança em ambientes cloud (AWS preferencialmente), incluindo controles de rede, IAM, criptografia, SIEM e ferramentas de detecção;Capacidade de comunicar riscos e decisões técnicas de forma clara para públicos técnicos e não técnicos;Conhecimento em LGPD e frameworks de privacidade e proteção de dados;Experiência com DevSecOps, integração de segurança em pipelines CI/CD e práticas de Shift Left Security.Graduação em Ciência da Computação, Sistemas de Informação, Engenharia ou áreas afins;DIFERENCIAIS:Certificações relevantes: CISSP, CISM, ISO 27001 Lead Implementer/Auditor, CEH, AWS Security Specialty ou equivalentes;Experiência em empresas de tecnologia financeira (fintech), e-commerce ou plataformas de pagamento, onde o PCI DSS é uma realidade operacional;Vivência com frameworks como NIST CSF, MITRE ATT&CK, CIS Controls e OWASP;Experiência com ferramentas como Datadog, Wiz, Crowdstrike, Tenable, SentinelOne ou similares.Informações adicionaisRegime Híbrido de trabalho (3 dias na semana presenciais e o restante remoto);Horário de trabalho flexível;Vale refeição em cartão flexível R$40 (sem desconto de 6%);Vale transporte em cartão flexível (sem desconto de 6%);Plano de Saúde Unimed, sem coparticipação e sem mensalidade para o Onflyer (por nossa conta :D);Plano Odontológico (desconto na mensalidade)Desconto Farmácia;Benefício de Psicoterapia on-line (Vittude);Benefícios de academia! (Gympass);Bolsa de 90% para estudos de idiomas;Budget de até 1k anual para gastar com formações/certificações da sua área de atuação;Descontos em Graduações e Pós-graduações (UNA e UNIBH);Assistência Funeral (Grupo Zelo);Licença Maternidade/Paternidade estendida;Voucher de R$200,00 no Onhappy (plataforma exclusiva para viajar com desconto para qualquer lugar do Brasil);Seguro de vida.
Mais vagas em Belo Horizonte
- Especialista em Cyber Security | Hibrido- BH
- Técnico(a) de Enfermagem - Especialidades Clínicas (TEMPORÁRIA) Noturna
- |LOJAS CAMICADO| Assistente de Operações de Loja - BH Shopping
- Técnico(a) de Enfermagem - Hemodiálise Segunda a Sábado
- Enfermeiro(a) - Unidade de Internação Cuidados Clínicos - São Lucas Hospital Particular e Convênios (Ferista) - Temporária
- |LOJAS CAMICADO| Assistente de Loja - BH Shopping
- Enfermeiro(a) - Transplante de Células Hematopoiéticas (Temporária)
- AUX. DE OPERACOES | BIAS FORTES BELO HORIZONTE/MG
Todas as vagas em Belo Horizonte/MG →Vagas em Minas Gerais →
