arrow_back Back to search
S

CAS | Gerência de Operações de Segurança de TI (SecOps)

Sicredi

Share:
placePorto Alegre, Rio Grande do Sul home_workHybrid workFull-time publicAggregated job · BR

eventPublished on Aug 21, 2026 · verifiedWe confirmed this when the job was aggregated

About the job

Buscamos pessoas que sejam movidas a desafios, que se identifiquem com um ambiente dinâmico e diverso, e que combinem visão estratégica com forte capacidade de execução para liderar a operação de segurança de uma instituição financeira S2. A posição responde pela Gerência de Operações de Segurança (Sec

Ops), estrutura que responderá por Cyber Engineering, Operações de Segurança e Gestão de Identidade e Acesso (IAM), consolidando uma visão integrada de risco. A gerência atua como 1ª linha de defesa, respondendo por proteção, monitoramento e resposta operacional, em integração permanente com a 2ª linha (CISO, Defesa Cibernética e Riscos Não Financeiros) e com a Arquitetura/CoE de Segurança, com fronteiras claras entre quem DEFINE, quem OPERA e quem GOVERNA e VALIDA. O desafio central é conduzir a evolução da área, orientada a frameworks de mercado (NIST CSF 2.0, CIS Benchmarks e MITRE ATT&CK), sob os requisitos regulatórios do BACEN, da Resolução CMN nº 5.274 e da LGPD, sustentando com segurança as jornadas digitais do Sicredi , Pix, Open Finance, Cloud e IA.

Responsabilidades e atribuições

Operação e defesa cibernética (1ª linha de defesa)•

Gerenciar a equipe de Operações de Segurança, eliminando sobreposições e assegurando visão integrada de risco;•

Liderar a operação e a evolução dos ambientes de segurança corporativa, garantindo proteção, monitoramento e resposta operacional como 1ª linha de defesa;•

Definir e sustentar os baselines, o hardening (CIS Benchmarks) e a política de segurança operacional, remediando de forma estrutural as vulnerabilidades comprovadas em testes de Red Team e White Team;•

Responder pela operação das tecnologias de segurança (PAM, MFA, EDR/XDR, SSE, Cloud Security, ITDR, proteção de dados e integrações SIEM/SOAR), assegurando disponibilidade, eficácia e evolução contínua;•

Assegurar o ciclo de gestão de vulnerabilidades e de patch management, promovendo redução mensurável e contínua da exposição a riscos;•

Garantir a gestão de identidade e acesso, contemplando IGA, segregação de funções (SoD), menor privilégio (Least Privilege) e AI Security, em atuação conjunta com a Arquitetura de Cyber;•

Atuar na gestão de incidentes de segurança, na análise de causa raiz e na implementação de ações preventivas, acompanhando MTTD e MTTR e ampliando a automação de detecção e resposta;•

Absorver os handovers de projetos e a evolução tecnológica contínua originada na 2ª linha e nas frentes de arquitetura, evitando que as iniciativas de engenharia concorram com a demanda operacional do dia a dia;•

Garantir alta disponibilidade dos serviços críticos de segurança e o cumprimento dos níveis de serviço estabelecidos.Capacidade, orçamento e negociações•

Assegurar a identificação das demandas de crescimento em hardware, software e plataformas de segurança para sustentar as demandas de negócio, as exigências regulatórias ou as renovações tecnológicas;•

Responder pela elaboração de estimativas de orçamento para suportar as demandas por crescimento de hardware, software e licenciamento de segurança de responsabilidade da equipe;•

Estabelecer o controle de orçado versus realizado para as linhas orçamentárias de responsabilidade da equipe, justificando eventuais variações em relação ao previsto;•

Atuar nas negociações de produtos e serviços de segurança, garantindo condição ao time técnico para avaliar os itens e suportar o time de compras durante a negociação;•

Responsável pela gestão de contratos e por conduzir o relacionamento com fornecedores e parceiros estratégicos de segurança.Governança, riscos, auditoria e conformidade•

Gerenciar a produção de relatórios de status da operação de segurança, baseados em métricas e indicadores (KPIs e KRIs), apresentando os resultados à liderança executiva e aos fóruns de risco;•

Garantir a execução das atividades relacionadas à resolução dos apontamentos gerados pelos processos de auditoria interna, externa e pelos órgãos reguladores;•

Desenvolver e aprimorar metodologias e práticas de gestão em linha com as boas práticas de mercado e promover um ciclo de melhoria contínua e de elevação da maturidade cibernética;•

Garantir o cumprimento das políticas corporativas, das normas aplicáveis e da legislação, com aderência à Resolução CMN nº 5.274, às orientações do BACEN e à LGPD;•

Gerenciar os riscos relacionados à infraestrutura e à segurança, sustentando os planos de continuidade e a resiliência operacional dos serviços críticos;•

Promover a integração entre risco, privacidade, segurança da informação, arquitetura e negócio, assegurando fronteiras claras entre quem DEFINE (Arquitetura/CoE), quem OPERA (Sec

Ops) e quem GOVERNA e VALIDA (2ª linha/CISO).Estratégia, tecnologia e pessoas•

Desenvolver e acompanhar os roadmaps tecnológicos de segurança alinhados à estratégia organizacional e ao Plano Estratégico de TI e Segurança;•

Conduzir iniciativas de modernização tecnológica, automação operacional e adoção de novas soluções, incluindo avaliações, provas de conceito e onboarding tecnológico;•

Liderar os processos de revisão de capacidade, continuidade e resiliência dos ambientes de segurança;•

Definir os indicadores operacionais da área, acompanhar as métricas e traduzir o desempenho técnico em leitura de risco para a alta liderança;•

Desenvolver profissionais e fomentar uma cultura colaborativa, orientada a resultados e à melhoria contínua, sustentando trilhas de carreira técnicas e retendo talentos especializados em Segurança da Informação.

Requisitos e qualificações

Formação superior em Cibersegurança, Tecnologia da Informação, Sistemas de Informação, Engenharia da Computação ou áreas correlatas;•

Inglês fluente/avançado•

Experiência consolidada na gestão de equipes e de lideranças (coordenações) em Segurança da Informação;•

  • Vivência em ambientes corporativos de grande porte
  • experiência no sistema financeiro é diferencial relevante

Experiência em Operações de Segurança (Sec

Ops), gestão de vulnerabilidades, resposta a incidentes, proteção de dados e privacidade;•

Conhecimento em segurança de perímetro, endpoint, cloud, SSE, IAM/PAM/MFA e plataformas de SIEM/SOAR e EDR/XDR;•

Domínio de frameworks de mercado: NIST CSF 2.0, CIS Benchmarks e MITRE ATT&CK;•

Conhecimento do arcabouço regulatório aplicável: BACEN, Resolução CMN nº 5.274 e LGPD;•

Experiência em gestão orçamentária, negociação com fornecedores e gestão de contratos de tecnologia;•

Capacidade de comunicação executiva, com histórico de apresentação de indicadores e riscos a fóruns de alta liderança;•

Desejáveis certificações CISSP e/ou CISM, sendo também valorizadas GCIH, CCSP e certificações de plataforma (ex.: Palo Alto, Crowd

Strike, Cyber

Ark, cloud pública).

Informações adicionais

No

Sicredi

  • você vai ter:14º e 15º salários fixos
  • Participações nos Resultados (conforme a senioridade)
  • Plano de Saúde e Odontológico sem coparticipação,Programas de bem-estar com Wellhub (antiga Gympass), Nutrição, Psicologia, Laboral, Massagem, Grupo de corrida e academia local
  • Vale Alimentação e Vale Refeição – com flexibilidade de % nos cartões VA/VR, sem coparticipação
  • Licença maternidade e paternidade estendida
  • Auxílio creche ou babá para crianças até 6 anos e 11 meses
  • Auxílio para filhos com deficiência, sem limite de idade
  • Seguro de vida,Previdência Privada até 8% do salário
  • Plataforma de Treinamentos – Sicredi Aprende, com diversos cursos
  • Carga horária de 40h semanais – Utilizando sistema de banco de horas
  • Auxílio Teletrabalho (exceto para posições com atuação 100% presenciais).

Keep reading for free

Create a free account to see the full job and apply.

  • badgePortfolio visible to companies
  • notificationsNew job alert by email
  • favoriteAlways free, no catch