Você é apaixonado(a) por tecnologia e inovação?💡 No Grupo Sys
Map – que reúne Sys
Map Solutions, Triggo
Labs e triggo.ai – acreditamos que grandes resultados nascem de pessoas incríveis.Somos uma empresa brasileira de tecnologia que, desde 1999, ajuda organizações a superar desafios complexos e acelerar sua transformação digital.Nossa atuação abrange diversos segmentos, como Telecom, Varejo, Educação, Financeiro, Indústria/Cosméticos e Energia, sempre com foco em soluções inovadoras e de alto impacto.👉 Candidate-se agora e construa o futuro da tecnologia conosco!
Responsabilidades e atribuições
- Definir e liderar a estratégia corporativa de Cibersegurança, garantindo alinhamento entre risco, negócio, tecnologia e requisitos regulatórios
- Conduzir a evolução da maturidade de segurança da informação com base nos frameworks NIST CSF 2.0 e ISO 27001, estabelecendo indicadores, metas e roadmap plurianual
- Gerenciar operações de segurança cibernética, incluindo SOC, SIEM e EDR, garantindo monitoramento contínuo, detecção e resposta a incidentes em ambientes nacionais e internacionais
- Definir e acompanhar indicadores de performance de segurança, como MTTD, MTTR, eficácia de detecção e níveis de exposição a riscos
- Liderar iniciativas de Threat Hunting, Inteligência de Ameaças e Engenharia de Detecção para fortalecimento contínuo da postura de segurança
- Ser responsável pelas estratégias de Gestão de Identidades e Acessos (IAM), Gestão de Acessos Privilegiados (PAM) e evolução da arquitetura Zero Trust
- Garantir a aplicação dos princípios de autenticação forte, mínimo privilégio, segregação de acesso e proteção de identidades digitais
- Conduzir programas de gestão de vulnerabilidades, testes de invasão, Red Team, Purple Team e avaliações contínuas da superfície de ataque
- Definir critérios de priorização de vulnerabilidades com base em risco, explorabilidade e impacto para o negócio
- Liderar a implementação de práticas de Sec
Dev
- Ops, incorporando SAST, DAST, SCA, gestão de segredos e modelagem de ameaças ao ciclo de desenvolvimento
- Atuar em parceria com equipes de Engenharia, Infraestrutura e Arquitetura para estabelecer controles automatizados que garantam segurança sem comprometer a velocidade de entrega
- Liderar processos de resposta a incidentes, gestão de crises cibernéticas, continuidade de negócios e recuperação de desastres
- Manter playbooks, procedimentos de resposta e exercícios periódicos de simulação e preparação para incidentes
- Garantir aderência aos requisitos da LGPD, Resolução CVM 35, normativos do Banco Central e demais regulamentações aplicáveis
- Conduzir avaliações de risco de fornecedores, parceiros e terceiros, assegurando a gestão da cadeia de suprimentos digital
- Elaborar e apresentar indicadores, riscos e planos de ação para CTO, comitês executivos e conselho, traduzindo riscos técnicos em impactos de negócio
- Liderar programas de conscientização em Segurança da Informação, promovendo cultura de segurança em toda a organização
- Atuar como principal referência técnica e estratégica em Cibersegurança, apoiando decisões corporativas relacionadas à proteção de informações, gestão de riscos e transformação digital.
Requisitos e qualificações
- Graduação completa em Ciência da Computação, Engenharia, Sistemas de Informação ou áreas correlatas
- Experiência mínima de 10 anos em Segurança da Informação e Cibersegurança
- Experiência de, no mínimo, 4 anos em posições de liderança de equipes de Cibersegurança, preferencialmente em instituições financeiras ou ambientes altamente regulados
- Certificações de mercado como CISSP, CISM, CRISC ou equivalentes
- Domínio dos frameworks NIST CSF 2.0, ISO 27001, ISO 27701, CIS Controls e MITRE ATT&CK
- Conhecimento sólido de LGPD, Resolução CVM 35, normativos do Banco Central e demais requisitos regulatórios aplicáveis
- Experiência em segurança de ambientes Cloud e Multi-Cloud
- Vivência com arquiteturas Zero Trust, IAM, PAM, criptografia, gestão de chaves e proteção de dados
- Conhecimento em DLP, segurança de redes, proteção de endpoints e segurança de APIs
- Experiência prática com SOC, SIEM, EDR e operações de detecção e resposta a incidentes
- Vivência com SOAR, automação de resposta a incidentes e integração de controles de segurança em pipelines CI/CD
- Conhecimento de Sec
Dev
- Ops, gerenciamento de vulnerabilidades e segurança aplicada ao ciclo de desenvolvimento de software
- Experiência em gestão de riscos cibernéticos, continuidade de negócios, recuperação de desastres e resposta a incidentes
- Inglês avançado para interação com operações offshore, fornecedores internacionais, auditorias e órgãos reguladores.Diferenciais
- Pós-graduação ou MBA em Segurança da Informação, Gestão de Riscos, Tecnologia ou Negócios
- Certificações técnicas como OSCP, GIAC ou equivalentes
- Certificações de segurança em nuvem nas plataformas AWS, Microsoft Azure ou Google Cloud Platform
- Experiência na aplicação de Inteligência Artificial para detecção de anomalias, correlação de eventos e automação de resposta a incidentes
- Vivência na gestão dos riscos relacionados à adoção corporativa de soluções baseadas em Inteligência Artificial
- Conhecimento do mercado financeiro, especialmente nos segmentos de Asset Management, Wealth Management ou Investment Banking
- Experiência em ambientes de alta criticidade, com forte exigência regulatória e grande volume de dados sensíveis
- Vivência na apresentação de indicadores e riscos cibernéticos para comitês executivos, diretoria e conselho.
Informações adicionais