Gerente de Cibersegurança — Plataforma Digital
Grupo SysMap
Descrição da vaga
Você é apaixonado(a) por tecnologia e inovação?💡 No Grupo SysMap – que reúne SysMap Solutions, TriggoLabs e triggo.ai – acreditamos que grandes resultados nascem de pessoas incríveis.Somos uma empresa brasileira de tecnologia que, desde 1999, ajuda organizações a superar desafios complexos e acelerar sua transformação digital.Nossa atuação abrange diversos segmentos, como Telecom, Varejo, Educação, Financeiro, Indústria/Cosméticos e Energia, sempre com foco em soluções inovadoras e de alto impacto.👉 Candidate-se agora e construa o futuro da tecnologia conosco!Responsabilidades e atribuiçõesDefinir e liderar a estratégia corporativa de Cibersegurança, garantindo alinhamento entre risco, negócio, tecnologia e requisitos regulatórios;Conduzir a evolução da maturidade de segurança da informação com base nos frameworks NIST CSF 2.0 e ISO 27001, estabelecendo indicadores, metas e roadmap plurianual;Gerenciar operações de segurança cibernética, incluindo SOC, SIEM e EDR, garantindo monitoramento contínuo, detecção e resposta a incidentes em ambientes nacionais e internacionais;Definir e acompanhar indicadores de performance de segurança, como MTTD, MTTR, eficácia de detecção e níveis de exposição a riscos;Liderar iniciativas de Threat Hunting, Inteligência de Ameaças e Engenharia de Detecção para fortalecimento contínuo da postura de segurança;Ser responsável pelas estratégias de Gestão de Identidades e Acessos (IAM), Gestão de Acessos Privilegiados (PAM) e evolução da arquitetura Zero Trust;Garantir a aplicação dos princípios de autenticação forte, mínimo privilégio, segregação de acesso e proteção de identidades digitais;Conduzir programas de gestão de vulnerabilidades, testes de invasão, Red Team, Purple Team e avaliações contínuas da superfície de ataque;Definir critérios de priorização de vulnerabilidades com base em risco, explorabilidade e impacto para o negócio;Liderar a implementação de práticas de SecDevOps, incorporando SAST, DAST, SCA, gestão de segredos e modelagem de ameaças ao ciclo de desenvolvimento;Atuar em parceria com equipes de Engenharia, Infraestrutura e Arquitetura para estabelecer controles automatizados que garantam segurança sem comprometer a velocidade de entrega;Liderar processos de resposta a incidentes, gestão de crises cibernéticas, continuidade de negócios e recuperação de desastres;Manter playbooks, procedimentos de resposta e exercícios periódicos de simulação e preparação para incidentes;Garantir aderência aos requisitos da LGPD, Resolução CVM 35, normativos do Banco Central e demais regulamentações aplicáveis;Conduzir avaliações de risco de fornecedores, parceiros e terceiros, assegurando a gestão da cadeia de suprimentos digital;Elaborar e apresentar indicadores, riscos e planos de ação para CTO, comitês executivos e conselho, traduzindo riscos técnicos em impactos de negócio;Liderar programas de conscientização em Segurança da Informação, promovendo cultura de segurança em toda a organização;Atuar como principal referência técnica e estratégica em Cibersegurança, apoiando decisões corporativas relacionadas à proteção de informações, gestão de riscos e transformação digital.Requisitos e qualificaçõesGraduação completa em Ciência da Computação, Engenharia, Sistemas de Informação ou áreas correlatas;Experiência mínima de 10 anos em Segurança da Informação e Cibersegurança;Experiência de, no mínimo, 4 anos em posições de liderança de equipes de Cibersegurança, preferencialmente em instituições financeiras ou ambientes altamente regulados;Certificações de mercado como CISSP, CISM, CRISC ou equivalentes;Domínio dos frameworks NIST CSF 2.0, ISO 27001, ISO 27701, CIS Controls e MITRE ATT&CK;Conhecimento sólido de LGPD, Resolução CVM 35, normativos do Banco Central e demais requisitos regulatórios aplicáveis;Experiência em segurança de ambientes Cloud e Multi-Cloud;Vivência com arquiteturas Zero Trust, IAM, PAM, criptografia, gestão de chaves e proteção de dados;Conhecimento em DLP, segurança de redes, proteção de endpoints e segurança de APIs;Experiência prática com SOC, SIEM, EDR e operações de detecção e resposta a incidentes;Vivência com SOAR, automação de resposta a incidentes e integração de controles de segurança em pipelines CI/CD;Conhecimento de SecDevOps, gerenciamento de vulnerabilidades e segurança aplicada ao ciclo de desenvolvimento de software;Experiência em gestão de riscos cibernéticos, continuidade de negócios, recuperação de desastres e resposta a incidentes;Inglês avançado para interação com operações offshore, fornecedores internacionais, auditorias e órgãos reguladores.DiferenciaisPós-graduação ou MBA em Segurança da Informação, Gestão de Riscos, Tecnologia ou Negócios;Certificações técnicas como OSCP, GIAC ou equivalentes;Certificações de segurança em nuvem nas plataformas AWS, Microsoft Azure ou Google Cloud Platform;Experiência na aplicação de Inteligência Artificial para detecção de anomalias, correlação de eventos e automação de resposta a incidentes;Vivência na gestão dos riscos relacionados à adoção corporativa de soluções baseadas em Inteligência Artificial;Conhecimento do mercado financeiro, especialmente nos segmentos de Asset Management, Wealth Management ou Investment Banking;Experiência em ambientes de alta criticidade, com forte exigência regulatória e grande volume de dados sensíveis;Vivência na apresentação de indicadores e riscos cibernéticos para comitês executivos, diretoria e conselho.Informações adicionais
