Business Information Security Officer Senior
Nesta função, você será o elo entre os objetivos de negócio e as diretrizes corporativas de segurança, governança, riscos e conformidade (GRC). Seu papel será assessorar líderes e times proativamente nas decisões estratégicas de segurança, garantindo a mitigação de riscos e o alinhamento com os padrões corporativos em iniciativas de inovação, dados, nuvem, IA e fornecedores.
Funções que serão desempenhadas
•
Atuar como parceiro de negócios, alinhando os objetivos corporativos às políticas de Segurança da Informação e GRC.
•
Conduzir security assessments, auditorias e análises de risco em projetos, processos corporativos e novos fornecedores.
•
Governança e Segurança de IA: Liderar as discussões de riscos envolvendo iniciativas de Inteligência Artificial (ex: GenAI/LLMs, IA Agentica), garantindo o uso ético, mapeamento de ameaças e aderência a frameworks de IA estruturados.
•
Governança de Dados: Atuar na definição e manutenção de políticas do ciclo de vida da informação, garantindo a correta classificação, proteção, privacidade (LGPD) e descarte seguro de dados nas áreas de negócios.
•
Desenvolvimento Seguro: Atuar junto às squads de engenharia e produto na orientação de práticas de S-SDLC (Secure Software Development Life Cycle) e DevSecOps, garantindo o "Security by Design".
•
Avaliar e orientar sobre cenários de arquiteturas de segurança (Cloud, Redes, IAM) e requisitos ciber em novas iniciativas.
•
Traduzir riscos técnicos complexos em linguagem executiva e estratégica para tomada de decisão por stakeholders não técnicos.
•
Monitorar a conformidade com frameworks de mercado, regulamentações e políticas internas.
Requisitos necessários
•
Formação: Ensino Superior completo em Ciência da Computação, Engenharia, Segurança da Informação, Sistemas de Informação ou áreas correlatas.
•
Experiência: Experiência na área de Segurança da Informação, com foco substancial em Governança, Riscos e Conformidade (GRC).
•
Idioma: Inglês intermediário a avançado (capacidade de comunicação técnica/corporativa e leitura, com flexibilidade para desenvolvimento contínuo).
•
Comunicação: Excelente habilidade de articulação verbal e apresentação para diferentes públicos e lideranças.
•
Disponibilidade: Atuação presencial em Barueri/SP no modelo 4x1.
Diferenciais
•
Experiência prévia em consultorias corporativas (ex: Big Four) ou em ambientes multinacionais de grande porte.
•
Certificações de mercado na área de segurança e riscos (ex: CISM, CRISC, CISSP, CISA ou equivalentes).
•
Conhecimentos práticos/visão de segurança aplicada a frameworks de referência, Cloud Security, proteção de dados e Inteligência Artificial.