Efetivo

Gerente Segurança da Informação

Binario

São Paulo - SP Híbrido Publicado em 14/09/2026 Inscrições até 13/11/2026
Interessado nesta oportunidade?

A candidatura é feita no site responsável pelo anúncio.

Ir para candidatura

Sobre a oportunidade

Definir e liderar a estratégia de Segurança da
Informação, assegurando gestão de riscos, vulnerabilidades e incidentes,
governança de políticas e controles, conformidade com LGPD e frameworks
aplicáveis, efetividade das ferramentas de segurança e cultura organizacional
orientada à proteção de ativos e continuidade do negócio

Responsabilidades e atribuiçõesGestão de Segurança da Informação

·       Definir e manter a estratégia de Segurança da Informação
alinhada aos objetivos do negócio

·       Implementar e evoluir políticas, normas, processos e
controles de segurança

·       Garantir a proteção dos ativos de informação, incluindo
dados, sistemas, redes e infraestrutura

·       Assegurar a aplicação do princípio do menor privilégio e boas
práticas de gestão de acessos

Gestão de Riscos, Vulnerabilidades
e Incidentes

·       Liderar processos de identificação, análise e tratamento de
riscos de segurança

·       Gerenciar vulnerabilidades, definindo prioridades e planos de
mitigação

·       Atuar como ponto focal em incidentes de segurança críticos,
coordenando resposta, contenção e recuperação

·       Conduzir análises de causa raiz e definir ações preventivas
para evitar recorrências

Governança, Compliance e Auditorias

·       Garantir aderência às normas e frameworks de segurança da
informação, como ISO 27001/27002, NIST, CIS Controls e LGPD

·       Coordenar auditorias internas e externas, respondendo a
achados e conduzindo planos de ação

·       Manter evidências, indicadores e documentação de segurança
atualizados

·       Atuar como interface com jurídico, compliance e áreas de
negócio em temas relacionados à proteção de dados

Gestão de Soluções e Controles de
Segurança

·       Definir e supervisionar a operação de ferramentas de
segurança, como SIEM, firewall, EDR, antivírus e controles de acesso

·       Garantir a efetividade de rotinas de backup, recuperação de
desastres e continuidade de negócios sob a ótica de segurança

·       Avaliar e aprovar mudanças relevantes (GMUD), considerando
impactos de segurança

Gestão de Sistemas e Sustentação
Crítica

·       Garantir que sistemas corporativos críticos (ERP e outros)
estejam aderentes aos controles de segurança

·       Supervisionar processos de gestão de acessos, grupos de
alçada e segregação de funções

·       Atuar junto às áreas responsáveis na sustentação segura dos
sistemas

Gestão de Pessoas e Cultura de
Segurança

·       Liderar, desenvolver e engajar a equipe de Segurança da
Informação

·       Conduzir reuniões one-on-one, feedbacks e planos de
desenvolvimento

·       Promover a cultura de segurança e conscientização em toda a
organização

·       Orientar tecnicamente times de TI e áreas de negócio sobre
boas práticas de segurança

Gestão por Indicadores e
Relacionamento Executivo

·       Definir e acompanhar indicadores de segurança (incidentes,
riscos, vulnerabilidades, compliance)

·       Reportar riscos, status e evolução da segurança da informação
para a alta gestão

·       Apoiar a tomada de decisão executiva com visão clara de
riscos e impactos

Requisitos e qualificaçõesQUALIFICAÇÕES NECESSÁRIAS:

·       Graduação em Ciência da Computação, Engenharia da Computação,
Sistemas de Informação ou áreas correlatas

·       Experiência mínima de 10 anos em Segurança da Informação, TI
ou áreas correlatas

·       Experiência comprovada em liderança de equipes e gestão de SI

·       Conhecimento sólido em gestão de riscos, incidentes,
vulnerabilidades e acessos

·       Capacidade de tomada de decisão em ambientes críticos e sob
pressão

·       Excelente comunicação para interação com times técnicos,
áreas de negócio e direção

CONHECIMENTOS DESEJÁVEIS:

·      
Pós-graduação ou especialização em
Segurança da Informação, Gestão de TI, Redes ou Gerenciamento de Projetos

·      
Conhecimento aprofundado em LGPD
e/ou GDPR

·      
Vivência com ISO 27001/27002, NIST,
CIS Controls

·      
Experiência em implantação e
sustentação segura de ERPs

·      
Conhecimento em continuidade de
negócios e recuperação de desastres

·      
Inglês intermediário ou avançado

Antes de se candidatar

Confira requisitos, prazos e condições diretamente no endereço de candidatura. A Agência Sertão organiza e apresenta as informações do anúncio, mas o processo seletivo é conduzido pelo responsável indicado na página de origem.