Published on Aug 21, 2026 · We confirmed this when the job was aggregated
Buscamos pessoas que sejam movidas a desafios, que se identifiquem com um ambiente dinâmico e diverso, e que combinem visão técnica com capacidade de execução e liderança de equipes para coordenar a operação de segurança de uma instituição financeira S2.A posição responde por uma das coordenações da Gerência de Operações de Segurança (Sec
Ops), responsável por coorenar pessoas, processos, tecnologias e iniciativas de Segurança da Informação e Segurança Cibernética, garantindo a execução da estratégia corporativa, o atendimento aos requisitos regulatórios e a evolução contínua da maturidade de segurança. Atua como 1ª linha de defesa, em integração permanente com a 2ª linha (CISO) e com a Arquitetura/CoE de Segurança, com fronteiras claras entre quem DEFINE, quem OPERA e quem GOVERNA e VALIDA.O desafio central é conduzir a evolução da área, orientada a frameworks de mercado (NIST CSF 2.0, CIS Benchmarks e MITRE ATT&CK), sob os requisitos regulatórios do BACEN, da Resolução CMN nº 5.274 e da LGPD, sustentando com segurança as jornadas digitais do Sicredi , Pix, Open Finance, Cloud e IA.
Coordenação, processos e operação de segurança•
Desdobrar a estratégia de Segurança da Informação em iniciativas executáveis, definindo prioridades, objetivos e indicadores das equipes sob sua coordenação;•
Coordenar recursos humanos, financeiros e tecnológicos da sua coordenação, equilibrando as demandas de sustentação, projetos e melhoria contínua;•
Estruturar e evoluir processos, capacidades e controles de segurança, sustentando baselines, hardening (CIS Benchmarks) e a política de segurança operacional;•
Coordenar a operação das tecnologias de segurança do seu domínio (ex.: PAM, MFA, EDR/XDR, SSE, Cloud Security, ITDR, proteção de dados e integrações SIEM/SOAR);•
Conduzir a gestão de vulnerabilidades e o patch management, promovendo redução mensurável e contínua da exposição a riscos;•
Coordenar a resposta a incidentes de segurança, a análise de causa raiz e as ações preventivas, acompanhando MTTD e MTTR.Governança, riscos e conformidade•
Garantir o atendimento às exigências regulatórias e de auditoria, conduzindo a resolução tempestiva dos apontamentos internos, externos e dos órgãos reguladores;•
Gerenciar os riscos relacionados à segurança cibernética no âmbito da sua coordenação, sustentando a resiliência operacional dos serviços críticos;•
Monitorar indicadores de risco, qualidade, eficiência e maturidade, reportando desvios e recomendando melhorias;•
Assegurar o cumprimento das políticas corporativas, das normas aplicáveis e da legislação (Resolução CMN nº 5.274, BACEN e LGPD).Orçamento, tecnologia e pessoas•
Conduzir o planejamento orçamentário e a gestão dos investimentos da coordenação, apoiando negociações e o relacionamento com fornecedores;•
Promover a integração entre Segurança, Infraestrutura, Desenvolvimento e Negócio, absorvendo handovers e a evolução tecnológica contínua;•
Desenvolver competências técnicas e comportamentais da equipe, sustentando trilhas de carreira e retendo talentos especializados em Segurança da Informação.
•
Formação superior em Cibersegurança, Tecnologia da Informação, Sistemas de Informação, Engenharia da Computação ou áreas correlatas;•
Inglês avançado;•
Experiência na coordenação ou liderança técnica de equipes em Segurança da Informação e Segurança Cibernética;•
Experiência em Operações de Segurança (Sec
Ops) no domínio da coordenação (Cyber Engineering, Infra
Sec & Defesa ou IAM), com gestão de vulnerabilidades e resposta a incidentes;•
Conhecimento em segurança de endpoint, cloud, SSE, IAM/PAM/MFA e plataformas de SIEM/SOAR e EDR/XDR;•
Domínio de frameworks de mercado: NIST CSF 2.0, CIS Benchmarks e MITRE ATT&CK;•
Conhecimento do arcabouço regulatório aplicável: BACEN, Resolução CMN nº 5.274 e LGPD;•
Experiência em gestão de indicadores (KPIs/KRIs), priorização de investimentos e relacionamento com auditoria e reguladores;•
Boa comunicação e capacidade de traduzir temas técnicos em leitura de risco para a liderança;•
Desejáveis certificações CISM, CISSP, GCIH, CCSP e certificações de plataforma (ex.: Cyber
Ark, Crowd
Strike, Palo Alto,
No
Sicredi
Create a free account to see the full job and apply.