Especialista de Segurança da Informação I
Stix
Descrição da vaga
Na Stix, a tecnologia é um pilar estratégico para transformar o mercado de fidelidade. Buscamos uma pessoa para integrar o time de Segurança da Informação, atuando como referência técnico-estratégica na condução das iniciativas de segurança, gestão de riscos e governança de fornecedores. A posição terá atuação transversal junto às áreas de Tecnologia, Engenharia, Produtos, Dados, Operações e demais áreas de negócio, apoiando a implementação de controles, a mitigação de riscos e o fortalecimento da cultura de Segurança da Informação.
Aqui, fazemos juntos pensando no todo, acreditamos que nosso espírito empreendedor destrava o futuro, falamos a verdade, mesmo no desconforto e mantemos um ambiente leve no jeito e simples no fazer. Trabalhamos com autonomia, colaboração e foco em gerar impacto de verdade.Se você gosta de construir, inovar e aprender todos os dias, vem ser #SouStix. 🚀 Responsabilidades e atribuiçõesApoiar a definição e a execução da estratégia, do roadmap e das prioridades de Segurança da Informação;Conduzir iniciativas de segurança do início ao fim, organizando responsáveis, prazos, dependências, riscos e planos de ação;
Atuar como referência de segurança para projetos, produtos, aplicações, ambientes de nuvem, fornecedores e novas tecnologias;
Avaliar riscos e orientar a definição de requisitos, controles e recomendações de segurança, considerando as necessidades e o contexto do negócio;
Realizar a governança dos fornecedores e serviços de segurança, incluindo SOC, Pentest, AppSec e gestão de vulnerabilidades, acompanhando entregas, indicadores, qualidade e pendências;
Acompanhar incidentes, vulnerabilidades, avaliações de segurança e planos de correção, garantindo o tratamento adequado dos riscos identificados;
Apoiar a evolução dos processos, políticas, normas, indicadores e controles de Segurança da Informação;
Elaborar análises, pareceres, relatórios e apresentações para apoiar decisões técnicas, de risco e de negócio.Requisitos e qualificaçõesExperiência sólida em Segurança da Informação ou Segurança Cibernética;
Formação superior em Segurança da Informação, Tecnologia da Informação, Sistemas de Informação, Engenharia ou áreas relacionadas;
Experiência na condução de iniciativas de segurança com participação de diferentes áreas e fornecedores;
Conhecimento em gestão de riscos, gestão de vulnerabilidades, resposta a incidentes, SOC, Pentest e segurança de aplicações;Conhecimento em segurança de ambientes em nuvem, aplicações, identidades, endpoints e redes;Conhecimento em tecnologias e controles de segurança como SIEM, EDR/XDR, WAF e firewall;
Conhecimento em frameworks e referências como ISO/IEC 27001, ISO/IEC 27002, NIST Cybersecurity Framework e CIS Controls;
Capacidade de elaborar análises de risco, recomendações, requisitos de segurança, planos de ação e relatórios executivos.DiferenciaisExperiência com Microsoft Azure e Microsoft 365;
Experiência na governança de serviços de SOC, AppSec, Pentest e gestão de vulnerabilidades;
Conhecimento em segurança de aplicações, APIs, DevSecOps e gestão de riscos de terceiros;
Experiência na elaboração de indicadores, análises de risco e reportes executivos;
Certificações ou especializações relacionadas à Segurança da Informação, gestão de riscos, segurança em nuvem ou normas ISO serão consideradas diferenciais.
Informações adicionaisBenefíciosSaúde e Bem-estar para você e seus(suas) dependentes:Assistência Médica.Assistência Odontológica.Seguro de Vida.Parceria com academias (Wellhub).Como empresa cidadã, também oferecemos extensão da Licença Maternidade/Parentalidade e Paternidade.SESC: Para você e sua família aproveitarem os benefícios nas áreas de educação, saúde, cultura e lazer. Na empresa:Vale refeição.Auxílio Home Office.PPR: Programa Anual de Participação nos Resultados.Vale Transporte ou Estacionamento no Local.Benefícios que só a STIX tem:Day off e recebimento de pontos Stix no dia do aniversário.Auxílio IdiomaVocê também pode optar por:Previdência Privada.
