🎁 Antes de se candidatar, treine esta entrevista. Crie sua conta grátis no WorkMundi e ganhe um Treinamento de Entrevista no HelpsYouSpeak — sem custo, sem cartão. Quero meu treinamento →
Buscamos pessoas que sejam movidas a desafios, que se identifiquem com um ambiente dinâmico e diverso, e que combinem visão estratégica com forte capacidade de execução para liderar a operação de segurança de uma instituição financeira S2. A posição responde pela Gerência de Operações de Segurança (SecOps), estrutura que responderá por Cyber Engineering, Operações de Segurança e Gestão de Identidade e Acesso (IAM), consolidando uma visão integrada de risco. A gerência atua como 1ª linha de defesa, respondendo por proteção, monitoramento e resposta operacional, em integração permanente com a 2ª linha (CISO, Defesa Cibernética e Riscos Não Financeiros) e com a Arquitetura/CoE de Segurança, com fronteiras claras entre quem DEFINE, quem OPERA e quem GOVERNA e VALIDA. O desafio central é conduzir a evolução da área, orientada a frameworks de mercado (NIST CSF 2.0, CIS Benchmarks e MITRE ATT&CK), sob os requisitos regulatórios do BACEN, da Resolução CMN nº 5.274 e da LGPD, sustentando com segurança as jornadas digitais do Sicredi , Pix, Open Finance, Cloud e IA. Responsabilidades e atribuições Operação e defesa cibernética (1ª linha de defesa) • Gerenciar a equipe de Operações de Segurança, eliminando sobreposições e assegurando visão integrada de risco; • Liderar a operação e a evolução dos ambientes de segurança corporativa, garantindo proteção, monitoramento e resposta operacional como 1ª linha de defesa; • Definir e sustentar os baselines, o hardening (CIS Benchmarks) e a política de segurança operacional, remediando de forma estrutural as vulnerabilidades comprovadas em testes de Red Team e White Team; • Responder pela operação das tecnologias de segurança (PAM, MFA, EDR/XDR, SSE, Cloud Security, ITDR, proteção de dados e integrações SIEM/SOAR), assegurando disponibilidade, eficácia e evolução contínua; • Assegurar o ciclo de gestão de vulnerabilidades e de patch management, promovendo redução mensurável e contínua da exposição a riscos; • Garantir a gestão de identidade e acesso, contemplando IGA, segregação de funções (SoD), menor privilégio (Least Privilege) e AI Security, em atuação conjunta com a Arquitetura de Cyber; • Atuar na gestão de incidentes de segurança, na análise de causa raiz e na implementação de ações preventivas, acompanhando MTTD e MTTR e ampliando a automação de detecção e resposta; • Absorver os handovers de projetos e a evolução tecnológica contínua originada na 2ª linha e nas frentes de arquitetura, evitando que as iniciativas de engenharia concorram com a demanda operacional do dia a dia; • Garantir alta disponibilidade dos serviços críticos de segurança e o cumprimento dos níveis de serviço estabelecidos. Capacidade, orçamento e negociações • Assegurar a identificação das demandas de crescimento em hardware, software e plataformas de segurança para sustentar as demandas de negócio, as exigências regulatórias ou as renovações tecnológicas; • Responder pela elaboração de estimativas de orçamento para suportar as demandas por crescimento de hardware, software e licenciamento de segurança de responsabilidade da equipe; • Estabelecer o controle de orçado versus realizado para as linhas orçamentárias de responsabilidade da equipe, justificando eventuais variações em relação ao previsto; • Atuar nas negociações de produtos e serviços de segurança, garantindo condição ao time técnico para avaliar os itens e suportar o time de compras durante a negociação; • Responsável pela gestão de contratos e por conduzir o relacionamento com fornecedores e parceiros estratégicos de segurança. Governança, riscos, auditoria e conformidade • Gerenciar a produção de relatórios de status da operação de segurança, baseados em métricas e indicadores (KPIs e KRIs), apresentando os resultados à liderança executiva e aos fóruns de risco; • Garantir a execução das atividades relacionadas à resolução dos apontamentos gerados pelos processos de auditoria interna, externa e pelos órgãos reguladores; • Desenvolver e aprimorar metodologias e práticas de gestão em linha com as boas práticas de mercado e promover um ciclo de melhoria contínua e de elevação da maturidade cibernética; • Garantir o cumprimento das políticas corporativas, das normas aplicáveis e da legislação, com aderência à Resolução CMN nº 5.274, às orientações do BACEN e à LGPD; • Gerenciar os riscos relacionados à infraestrutura e à segurança, sustentando os planos de continuidade e a resiliência operacional dos serviços críticos; • Promover a integração entre risco, privacidade, segurança da informação, arquitetura e negócio, assegurando fronteiras claras entre quem DEFINE (Arquitetura/CoE), quem OPERA (SecOps) e quem GOVERNA e VALIDA (2ª linha/CISO). Estratégia, tecnologia e pessoas • Desenvolver e acompanhar os roadmaps tecnológicos de segurança alinhados à estratégia organizacional e ao Plano Estratégico de TI e Segurança; • Conduzir iniciativas de modernização tecnológica, automação operacional e adoção de novas soluções, incluindo avaliações, provas de conceito e onboarding tecnológico; • Liderar os processos de revisão de capacidade, continuidade e resiliência dos ambientes de segurança; • Definir os indicadores operacionais da área, acompanhar as métricas e traduzir o desempenho técnico em leitura de risco para a alta liderança; • Desenvolver profissionais e fomentar uma cultura colaborativa, orientada a resultados e à melhoria contínua, sustentando trilhas de carreira técnicas e retendo talentos especializados em Segurança da Informação. Requisitos e qualificações • Formação superior em Cibersegurança, Tecnologia da Informação, Sistemas de Informação, Engenharia da Computação ou áreas correlatas; • Inglês fluente/avançado • Experiência consolidada na gestão de equipes e de lideranças (coordenações) em Segurança da Informação; • Vivência em ambientes corporativos de grande porte; experiência no sistema financeiro é diferencial relevante; • Experiência em Operações de Segurança (SecOps), gestão de vulnerabilidades, resposta a incidentes, proteção de dados e privacidade; • Conhecimento em segurança de perímetro, endpoint, cloud, SSE, IAM/PAM/MFA e plataformas de SIEM/SOAR e EDR/XDR; • Domínio de frameworks de mercado: NIST CSF 2.0, CIS Benchmarks e MITRE ATT&CK; • Conhecimento do arcabouço regulatório aplicável: BACEN, Resolução CMN nº 5.274 e LGPD; • Experiência em gestão orçamentária, negociação com fornecedores e gestão de contratos de tecnologia; • Capacidade de comunicação executiva, com histórico de apresentação de indicadores e riscos a fóruns de alta liderança; • Desejáveis certificações CISSP e/ou CISM, sendo também valorizadas GCIH, CCSP e certificações de plataforma (ex.: Palo Alto, CrowdStrike, CyberArk, cloud pública). Informações adicionais No Sicredi você vai ter: 14º e 15º salários fixos; Participações nos Resultados (conforme a senioridade); Plano de Saúde e Odontológico sem coparticipação, Programas de bem-estar com Wellhub (antiga Gympass), Nutrição, Psicologia, Laboral, Massagem, Grupo de corrida e academia local; Vale Alimentação e Vale Refeição – com flexibilidade de % nos cartões VA/VR, sem coparticipação; Licença maternidade e paternidade estendida; Auxílio creche ou babá para crianças até 6 anos e 11 meses; Auxílio para filhos com deficiência, sem limite de idade; Seguro de vida, Previdência Privada até 8% do salário; Plataforma de Treinamentos – Sicredi Aprende, com diversos cursos; Carga horária de 40h semanais – Utilizando sistema de banco de horas; Auxílio Teletrabalho (exceto para posições com atuação 100% presenciais). Muito prazer, nós somos o Sicredi. Nossa trajetória começou há mais de 120 anos, como a primeira instituição financeira cooperativa do Brasil. Hoje, seguimos crescendo e nos transformando a cada dia, ao lado de mais de 50 mil pessoas colaboradoras . São elas que nos tornam a Melhor Empresa Para Trabalhar , ocupando novamente a primeira posição, segundo o Great Place To Work Brasil (GPTW). Junto a mais de 10 milhões de associados, em todos os estados do país, acreditamos no poder da cooperação para construir uma sociedade mais próspera e gerar impacto positivo na vida das pessoas. Um propósito que nos une e nos inspira, promovendo o desenvolvimento local e sustentável, a educação e a inclusão financeira. Seguimos buscando talentos que queiram fazer parte da construção de um mundo melhor e queremos contar com você. #VemSerSicredi!