Coordenador(a) Segurança da Informação PCI

São Paulo, SP, BR

Coordenador de Segurança da Informação (PCI DSS \| PCI PIN \| Cybersecurity) Sobre a oportunidade Buscamos um(a) profissional para liderar nossa vertical de Segurança da Informação, sendo responsável pela estratégia, inovação, rentabilidade, qualidade técnica e crescimento da área. A posição atuará diretamente com a diretoria executiva, liderando equipes de alto desempenho, desenvolvendo novos serviços, fortalecendo o relacionamento com clientes e garantindo a excelência técnica das entregas. Principais Responsabilidades * Liderar equipes técnicas. * Definir e executar o planejamento estratégico da vertical. * Gerenciar indicadores de desempenho, orçamento e rentabilidade. * Revisar entregas e assegurar elevados padrões de qualidade técnica. * Desenvolver novos serviços e linhas de negócio. * Apoiar iniciativas comerciais, propostas técnicas e pré\-vendas. * Atuar junto a clientes estratégicos e executivos. * Desenvolver líderes e sucessores. * Promover inovação, automação e melhoria contínua. * Representar a empresa em eventos, fóruns e entidades do mercado. Requisitos Técnicos Segurança da Informação * Governança de Segurança da Informação. * Gestão de riscos corporativos e tecnológicos. * Programas de compliance e auditoria. * Gestão de vulnerabilidades. * Gestão de incidentes de segurança. * Segurança ofensiva e defensiva. * Segurança em ambientes Cloud. * Segurança de aplicações. * Segurança para ambientes híbridos. * Arquitetura de Segurança da Informação. * Gestão de terceiros e cadeia de fornecedores. PCI Security Standards * Experiência com: + PCI DSS; + PCI PIN Security; + Gap Assessments; + Readiness Assessments; + Auditorias PCI; + Programas de conformidade; + Gestão de evidências; + Remediação de não conformidades. Offensive Security * Pentest Web. * Pentest Mobile. * Pentest Infraestrutura Interna. * Pentest Infraestrutura Externa. * Red Team. * Ethical Hacking. * Secure Code Review. * Simulações de ataque. * Gestão e interpretação de testes de invasão. Vulnerability Management * Vulnerability Assessment. * Scans de vulnerabilidade internos e externos. * Gestão de remediação de vulnerabilidades. * Priorização baseada em risco. * Threat Intelligence. Cloud Security * AWS Security. * Azure Security. * Google Cloud Security. * Cloud Governance. * Cloud Compliance. * Containers e Kubernetes Security. * DevSecOps. SOC e Monitoramento * SIEM. * SOC. * MDR. * EDR/XDR. * Resposta a Incidentes. * Threat Hunting. Certificações Desejáveis Gestão * ITIL * COBIT * PMP * PMO * Lean Six Sigma Segurança da Informação * CISSP * CISM * CRISC * ISO 27001 Lead Implementer * ISO 27001 Lead Auditor * ISO 27701 * ISO 22301 * ISO 42001 PCI * PCIP * QSA * AQSA * QPA Offensive Security * CEH * OSCP * OSWE * GPEN * GXPN * eJPT * eCPPT Formação * Graduação em Ciência da Computação, Segurança da Informação, Engenharia da Computação, Sistemas de Informação ou áreas correlatas. * MBA ou Pós\-Graduação em Gestão Empresarial, Gestão de TI, Segurança da Informação, Cibersegurança ou áreas relacionadas. Competências Comportamentais * Liderança estratégica. * Comunicação executiva. * Gestão de conflitos. * Desenvolvimento de pessoas. * Capacidade de negociação. * Mentalidade de dono. * Visão sistêmica. * Orientação para resultados. * Capacidade de tomada de decisão. * Influência organizacional. * Relacionamento com C\-Level. * Pensamento inovador. Diferenciais * Experiência em consultorias de segurança da informação. * Ter atuado como líder de áreas de Cybersecurity, PCI DSS ou GRC. * Participação em auditorias regulatórias e certificações. * Experiência com automação, IA aplicada à segurança e desenvolvimento de novos serviços. * Histórico de expansão de carteira de clientes e geração de novos negócios. * Experiência em ambientes financeiros, fintechs, adquirentes, bandeiras, processadoras de pagamento ou varejo de grande porte. * Atuação com o Jira no planejamento, acompanhamento e gerenciamento de projetos.