Gerente Cibersegurança

Confidencial

📍 Localização não informada/SP

Descrição da vaga

Descrição: Formação e habilitações. Graduação em Segurança da Informação, Computação, Redes, Engenharia ou área equivalente, com especialização em Cybersecurity. Certificações CISSP, CISM, CCSP, GIAC, OSCP ou equivalentes serão valorizadas conforme a trilha; inglês avançado é necessário para inteligência de ameaças e fornecedores globais.Experiência indispensável. Mínimo de dez anos em segurança, dos quais quatro liderando SOC, resposta a incidentes, arquitetura ou programa corporativo. Deve ter atuado em organização regulada ou de alta exposição digital, com gestão de equipe, orçamento, MSSP, crise real e interação com auditoria, jurídico, privacidade e alta administração.Domínio técnico e regulatório. Domínio de NIST CSF, ISO 27001, MITRE ATT&CK, SIEM, SOAR, EDR/XDR, IAM/PAM, gestão de vulnerabilidades, segurança de aplicações e cloud. Deve conhecer threat modeling, pentest, zero trust, terceiros, ransomware, continuidade, forense e requisitos do Banco Central ou LGPD quando aplicáveis.Evidências de entrega. Será necessário demonstrar redução de superfície de ataque, melhoria de MTTD/MTTR, implantação de SOC, resposta a incidente relevante, evolução de maturidade, correção de vulnerabilidades críticas ou aprovação em auditorias. O candidato deverá explicar cenário, decisão, impacto evitado e indicadores sustentados após a mudança.Competências de atuação. Exige-se liderança firme em crises, discrição, pensamento adversarial e capacidade de priorizar sem paralisar o negócio. A pessoa deve comunicar risco em linguagem financeira, negociar prazos com tecnologia, desenvolver equipe, preservar cadeia de custódia e assumir decisões com serenidade diante de informações incompletas.Disponibilidade e enquadramento. Atuação híbrida em São Paulo, com disponibilidade para plantão executivo e resposta fora do horário em incidentes críticos. A faixa destina-se a liderança consolidada. Experiência restrita a infraestrutura, auditoria de TI, privacidade jurídica ou segurança física não atende ao escopo cibernético.Critério decisivo de triagem. O candidato deve ter comandado segurança ofensiva e/ou defensiva em ambiente corporativo real. Arquitetura cloud, telecomunicações, SAP ou engenharia de software são perfis distintos neste projeto e só serão aceitos aqui quando acompanhados de responsabilidade direta por programa de cibersegurança.

Mais vagas em Localização não informada

Todas as vagas em Localização não informada/SP →Vagas em São Paulo →