Gerente de Cyber Sergurança

BMP

**Sobre a vaga** A BMP busca um(a) **Gerente de Cibersegurança** para liderar a estrutura de Segurança Cibernética dentro da área de Plataforma e Segurança. A posição é responsável por conectar as frentes de prevenção, detecção, resposta e sustentação em um ciclo operacional único, garantindo priorização de riscos, alocação de capacidade, indicadores de eficácia e conformidade com exigências regulatórias (BACEN, LGPD/ANPD) em um ambiente de instituição financeira. **Principais responsabilidades** *Gestão do time e do modelo operacional* * Liderar e desenvolver um time multidisciplinar cobrindo segurança ofensiva, gestão de vulnerabilidades, AppSec, detecção/SIEM, threat hunting e intelligence, resposta a incidentes, arquitetura e hardening, IAM/SSO/certificados, ZTNA, DLP e conscientização. * Definir prioridades, capacidade e dimensionamento da equipe, equilibrando especialização interna e dependência de fornecedores. * Manter o ciclo operacional de ponta a ponta — detectar, priorizar, proteger, responder e evoluir — com responsabilidades, SLAs e critérios de escalonamento claros entre as frentes. *Governança, orçamento e indicadores* * Gerir orçamento da área, incluindo contratos e licenciamento de ferramentas (EDR/XDR, SIEM, WAF, gestão de vulnerabilidades, DLP, ZTNA, certificados, etc.). * Definir e acompanhar indicadores de risco, cobertura, eficácia e reincidência, reportando à liderança e a comitês executivos. * Preparar e apresentar materiais para Comitê de Auditoria e demais fóruns de governança, com postura de transparência sobre riscos e gaps. *Risco e conformidade regulatória* * Assegurar aderência a exigências do Banco Central, LGPD e ANPD nos processos de segurança, incluindo resposta a incidentes com impacto em dados pessoais. * Articular com Jurídico, Compliance, DPO e áreas de negócio na avaliação e aceite formal de riscos, mantendo a separação entre avaliação técnica (Cyber) e aceite de risco (dono do risco no negócio). *Arquitetura e evolução técnica* * Direcionar a evolução de arquitetura de segurança (Zero Trust, hardening, segmentação) e a maturidade das capacidades de detecção e resposta. * Avaliar e conduzir decisões de ferramentas e fornecedores (build vs. buy, POCs, renovações), com foco em redução de dependência externa quando aplicável. *Relacionamento interfuncional* * Atuar como ponte entre Segurança Cibernética e as demais áreas de Plataforma (Governança de TI, DevOps/Infraestrutura, Engenharia, Produto), garantindo que controles de segurança acompanhem o ritmo do negócio sem se tornarem bloqueio desnecessário. *Requisitos* * Experiência comprovada em liderança de times de segurança cibernética/SOC, com gestão de pessoas, orçamento e fornecedores. * Conhecimento amplo das disciplinas de segurança cobertas pela função: gestão de vulnerabilidades, segurança ofensiva, AppSec (SAST/DAST), SIEM/threat hunting, resposta a incidentes, arquitetura/hardening, IAM/ZTNA e DLP. * Familiaridade com frameworks de mercado (MITRE ATT\&CK, OWASP) e modelos de maturidade de segurança. * Vivência com ambientes em nuvem, preferencialmente AWS (GCP como diferencial). * Capacidade de comunicação executiva. * Conhecimento de LGPD/ANPD e rotinas de privacidade aplicadas a segurança (DPIA, notificação de incidentes). *Diferenciais* * Experiência prévia em instituições financeiras, fintechs ou ambientes regulados pelo Banco Central do Brasil. * Inglês técnico para leitura de documentação, inteligência de ameaças e negociação com fornecedores internacionais. * Vivência com preparação de materiais para comitês de auditoria ou órgãos reguladores. *O que oferecemos* * Convênio Médico e Odontológico INDIVIDUAL; * Plataforma Conexa (Saúde e Bem\-estar); * TotalPass; * OnHappy; * Convênio com a Instituições de Ensino; * Escola BMP (Cursos gratuitos nas áreas financeira, comunicação, tecnologia e outras); * Programa Construindo o Futuro (bonificação ao concluir a graduação); * Bonificações anuais.