Gerente de Segurança da Informação
Bemobi · Rio de Janeiro, Rio de Janeiro, Brazil
Na Bemobi valorizamos o espírito inovador e colaboramos para que pessoas potencializem o seu melhor e, juntos, identificamos afinidades e oportunidades. Se você procura desenvolvimento, desafios e um ótimo ambiente de trabalho, está no lugar certo! Estamos buscando uma pessoa Gerente de Segurança da Informação que vai ter o desafio de liderar a área de Segurança da Informação da Bemobi, respondendo por um ambiente que combina infraestrutura de pagamentos crítica, operação multi\-país e uma camada crescente de sistemas autônomos. Sua missão é construir uma postura de segurança que sustente velocidade e não que a trave. **\#BeABemober** **Responsabilidades e atribuições:** * Segurança e Governança para IA: Desenhar a estratégia de proteção para sistemas autônomos e IA — cobrindo riscos de autonomia(sequestro de objetivo, injeção de prompt, envenenamento de memória/contexto), gestão de agentes como identidades não\-humanas (credenciais efêmeras, menor privilégio e acessos JIT) e governança da cadeia de suprimentos (allowlist MCP, sandbox e RAG). * SecOps AI\-Native e Resposta Autônoma: Evoluir a operação de detecção e resposta (SOC) estruturando fluxos nativos em IA para triagem, enriquecimento e investigação em velocidade de máquina, mantendo a decisão humana (human\-in\-the\-loop) para ações críticas. * Gestão de Identidades e Acessos: Estruturar o controle de acessos tanto para usuários humanos quanto não\-humanos em arquiteturas distribuídas e em nuvem. * Requisitos Regulatórios e de Compliance: Garantir o atendimento à LGPD, ao PCI DSS e às exigências regulatórias dos setores que atendemos (telecom, utilities, saúde e educação) na nossa operação no Brasil, Chile e México. * Liderança e Cultura de Segurança: Desenvolver o time de InfoSec, atuar como parceiro estratégico de Engenharia, Produto e Dados desde o desenho (Security by Design), e traduzir risco técnico em decisões de negócio para a liderança e clientes. * Gestão de Crise e Resposta a Incidentes: Responder por planos de continuidade, resposta a incidentes e comunicação transparente com clientes e reguladores em um ambiente de pagamentos de alta disponibilidade. **É essencial:** * Experiência liderando segurança da informação em ambientes de missão crítica em ambientes como pagamentos, fintech, SaaS de larga escala ou setores regulados; * Domínio real de segurança em nuvem (AWS e/ou Azure), DevSecOps, arquitetura zero trust, gestão de identidades e acessos e segurança de aplicações e APIs; * Entendimento prático de como sistemas de IA falham e são atacados: injeção de prompt direta e indireta, exposição de contexto, riscos de autonomia; * Capacidade de construir programa e não só apagar incêndio: política, threat modeling, red team, métricas de risco, roadmap plurianual; * Postura de parceiro estratégico. Segurança que só diz "não" vira obstáculo contornado. Queremos quem desenhe o caminho seguro que o time quer usar; * Repertório para conversar com CISOs e times técnicos de grandes clientes — nossa segurança é parte do nosso produto. **Um plus seria (desejável):** * Vivência com PCI DSS 4\.0, ISO/IEC 42001 ou programas formais de governança de IA; * Experiência em red teaming de modelos e agentes, ou em avaliação de segurança de arquiteturas LLM em produção; * Passagem por operação regional na América Latina; * Certificações como CISSP, CISM, CCSP ou equivalentes; * Espanhol intermediário ou avançado; * Inglês intermediário ou avançado.