Gerente de Infraestrutura de TI e Segurança da Informação - Presencial

ECCOX SOFTWARE S.A. · Barueri, SP, BR

**Sobre a vaga** O Gerente será responsável por liderar, de forma integrada e estratégica, a infraestrutura corporativa, as redes, a segurança da informação, assim como a frente de Inteligência Artificial da ECCOX, incluindo LLM interno, respondendo pelo planejamento e execução do plano de tecnologia, pela continuidade e disponibilidade dos ambientes, bem como pela gestão da equipe técnica, dos fornecedores e do orçamento da área, assegurando eficiência operacional, segurança, confiabilidade e alinhamento das iniciativas de tecnologia às necessidades e aos objetivos estratégicos da organização. **Responsabilidades** **Gestão da área** * Responder pelo plano de tecnologia corporativa e pelo roadmap de infraestrutura e segurança; * Definir prioridades, distribuir demandas e responder pelo nível de serviço da área; * Conduzir a relação com fornecedores críticos: escopo, SLA, renovação e escalonamento. **Infraestrutura e continuidade** * Responder pela disponibilidade dos ambientes corporativos: servidores, redes, endpoints e nuvem; * Definir a arquitetura de rede, de servidores e de serviços, e aprovar mudanças relevantes; * Estruturar e testar backup, retenção e plano de continuidade e recuperação de desastre (DR); * Gestão do inventário de ativos, licenças e ambientes. **Segurança da informação** * Implantar e operar os controles de segurança definidos em política; * Responder pela gestão de identidades e acessos (IAM), incluindo acesso privilegiado; * Conduzir a resposta a incidentes, com registro, causa raiz e lição aprendida; * Atender auditorias e questionários de segurança de clientes; * Produzir e sustentar as evidências de controle exigidas em contrato e em due diligence **Governança da IA interna** * Responder pela governança do uso de IA na operação: classes de informação permitidas, ambientes autorizados e herança das permissões corporativas; * Priorizar o portfólio de iniciativas de IA junto às áreas e acompanhar o custo por iniciativa; * Garantir rastreabilidade de uso e validação humana nas saídas com impacto sobre pessoas, clientes, contratos ou decisões. **O que buscamos (obrigatório)** * Gestão de infraestrutura de TI e de segurança da informação, com responsabilidade formal por decisão, priorização e nível de serviço; * Gestão direta de equipe técnica; * Experiência em gestão de fornecedores, contratos e orçamento da área; * Microsoft 365, Azure e Entra ID (Azure AD) em nível de administração e de arquitetura; * Windows Server e Linux em ambiente corporativo; * Redes corporativas, firewall, segmentação de rede e VPN; * Gestão de identidades e acessos (IAM), incluindo controle de acesso privilegiado; * Backup, retenção e plano de continuidade e recuperação de desastre (DR); * Especificação, aquisição e ciclo de vida de hardware de servidor, com negociação técnica junto a fornecedores; * Dimensionamento de capacidade de sala de servidores: energia, refrigeração, rack e redundância; * LGPD aplicada a ambientes corporativos e a dados de clientes; * Vivência em atendimento a auditorias e a questionários de segurança de clientes; * Inglês avançado. **Será um diferencial** * Vivência em empresa de software, TI ou serviços com clientes dos setores financeiro e público * ISO/IEC 27001: implantação, manutenção ou auditoria * Frameworks de controle: CIS Controls, NIST CSF ou COBIT * ITIL: gestão de incidentes, de mudanças e de nível de serviço * Governança do uso corporativo de IA e de ferramentas baseadas em LLM * Implantação ou operação de ambiente de IA on\-premise: servidor de GPU, stack de inferência (vLLM, NVIDIA NIM, Ollama) e modelos open\-source auto\-hospedados * NVIDIA CUDA e drivers, e containerização (Docker, Kubernetes) para cargas de GPU * Monitoramento de infraestrutura e de capacidade (Prometheus, Grafana ou equivalentes) * Virtualização (Hyper\-V ou VMware) e ambientes híbridos * Sophos, Ubiquiti e switches gerenciáveis L3 * Automação e scripts (PowerShell), inclusive com apoio de IA * Resposta a due diligence e questionários de segurança (SIG, CAIQ ou equivalentes) * Certificações: AZ\-104, AZ\-500, CISM, CISSP, ISO 27001 Lead Implementer/Auditor, ITIL