Faça parte da maior empresa de tecnologia do Brasil, líder absoluta em sistemas e plataformas para empresas. Fornecendo soluções de ERP, Cloud, Gestão, Fábrica de software e diversos outros segmantos, sempre em busca da produtividade, eficiência e rentabilidade para seus clientes. Com um forte compromisso com a inovação, a empresa investe constantemente em pesquisa e desenvolvimento para oferecer tecnologias de pontas que ajudem a alcançar a excelência operacional.
Skills
- Graduação em Ciência da Computação, Engenharia da Computação, Sistemas de Informação, Redes de Computadores ou áreas correlatas de exatas;
- Experiência de 5 anos em segurança da informação e cibersegurança, com atuação comprovada em resposta a incidentes, sendo desejável experiência específica em incidentes de violação de dados pessoais/LGPD;
- Conhecimento sólido da LGPD e de processos de avaliação de impacto e comunicação de incidentes de privacidade;
- Experiência em gestão de vulnerabilidades e em planejamento de testes ofensivos (pentest), incluindo articulação com equipes de Red Team e Blue Team;
- Conhecimento prático em ferramentas de SIEM, EDR/XDR, IPS/IDS, WAF, CASB e DLP;
- Experiência em testes de segurança em aplicações web (OWASP) e em frameworks de simulação de ataque, como MITRE ATT&CK™;
- Conhecimento de frameworks e normas de segurança e privacidade, como NIST, ISO/IEC 27001, CIS Controls e LGPD;
- Experiência em apoio a auditorias regulatórias e de certificação (ISO/IEC 27001, entre outras);
- Desejável certificações como MCSO Security Officer, SIEM Google Chronicle Fundamentals, CICP (CORE Impact Certified Professional) ou equivalentes em resposta a incidentes, pentest ou threat intelligence;
- Desejável vivência com DevSecOps — integração de controles de privacidade em pipelines CI/CD e shift-left security.
Atividades
- Liderar, com responsabilidade primária, o tratamento de incidentes que envolvam violação, exposição ou uso indevido de dados pessoais, incluindo detecção, triagem, contenção, erradicação e recuperação;
- Conduzir a avaliação de impacto do incidente (Data Protection Impact/Breach Assessment), determinando a extensão do vazamento, os titulares e dados afetados e o risco associado, à luz da LGPD;
- Elaborar relatórios de incidente, planos de ação corretivos e pareceres para a liderança, o DPO e comitês, incluindo subsídios para eventual comunicação à ANPD e aos titulares de dados, quando aplicável;
- Conduzir atividades de investigação relacionadas aos incidentes de privacidade, incluindo análise e elaboração de laudos técnicos;
- Atuar como ponto focal técnico entre as áreas de Proteção de Dados, Segurança Corporativa (CSIRT/SOC), Segurança em Nuvem, Jurídico e áreas de negócio durante a resposta a incidentes de privacidade.
Diferencial/Diferenciais
- Experiência prévia atuando especificamente em incidentes de vazamento/exposição de dados pessoais e relacionamento com autoridades de proteção de dados;
- Vivência eminvestigação e elaboração de laudos técnicos;
- Participação prévia em processos de auditoria e certificação LGPD, ISO/IEC 27001, PCI DSS(Desejável) ou rede;
- Conhecimento em Inteligência Artificial — avaliação de riscos de privacidade em modelos de IA, Responsible AI e governança de modelos.
Contratação: PJ
Modalidade: Híbrido em São Paulo
Recado da WK
Esta vaga está aberta à aplicação de todas as pessoas - independentes de sua características ou condições humanas quanto à orientação sexual, acessibilidade cultural, social ou qualquer outro fator.
Esta vaga está participando do nosso Programa de Indicação Premiada! Com ele você indica uma pessoa que tenha o perfil descrito na oportunidade e caso ela seja contratada você recebe uma bonificação em dinheiro.
É só enviar o currículo para: [email protected] com o título da vaga no assunto e pronto!