Gerente de Engenharia e Arquitetura de Segurança
RD Saúde · São Paulo, São Paulo, Brazil
A **RD Saúde** é uma empresa líder no mercado brasileiro de farmácias. Com as nossas marcas Raia e Drogasil, temos mais de 3\.600 unidades espalhadas por todo o país e mais de 60 mil funcionários(as) empenhados(as) em cuidar de perto da saúde e bem\-estar das pessoas em todos os momentos da vida. Até 2030, queremos ser o grupo que mais contribui para uma sociedade mais saudável. Para isso, entendemos que o nosso compromisso vai além do cuidado com a saúde individual. É preciso cuidar das pessoas, dos negócios e do planeta. **Diversidade \& Inclusão** Na **RD Saúde** , assumimos o compromisso de incluir e empoderar nossos(as)funcionários(as) por meio da promoção da diversidade e da inclusão. Valorizamos as pessoas, construindo uma cultura acolhedora e de respeito a todos e todas. Seja quem você é aqui! Vamos juntos nessa? **Responsabilidades e Atribuições** **Arquitetura e Engenharia de Segurança** • Definir e manter a arquitetura de segurança corporativa, assegurando o princípio de Security by Design em projetos, produtos e ambientes. • Projetar, implementar e sustentar os controles de segurança de forma padronizada e escalável. • Estabelecer e manter os baselines de configuração segura dos controles e das plataformas. • Promover a automação de segurança e a eficiência operacional dos controles. **Gestão de Exposição e Vulnerabilidades (CTEM)** • Liderar a gestão contínua de exposição a ameaças (CTEM) e a gestão de vulnerabilidades, priorizando a remediação por risco e exposição real. • Coordenar a superfície de ataque externa (ASM) e o ciclo de identificação, priorização e correção. • Definir e acompanhar SLAs de remediação para os diferentes ambientes (nuvem e on\-premise). **Segurança de Nuvem e Infraestrutura** • Assegurar a postura de segurança de nuvem (CSPM) e a proteção dos ambientes de infraestrutura. • Garantir a aplicação de boas práticas de segurança em ambientes cloud, híbridos e SaaS. • Apoiar a evolução tecnológica com segurança incorporada desde o design. **Identidade, Acessos e Proteção de Dados** • Liderar a gestão de identidade e acessos (IAM) e o gerenciamento de acessos privilegiados (PAM), incluindo o ciclo de vida de identidades e segredos. • Fortalecer os modelos de acesso baseados em Zero Trust (ZTNA). • Assegurar a proteção de dados por meio de DLP e CASB, com foco na prevenção de vazamento e no uso seguro de novas tecnologias. **Desenvolvimento Seguro e Segurança de IA** • Liderar o programa de desenvolvimento seguro (AppSec e DevSecOps), integrado ao ciclo de vida de desenvolvimento de software (SSDLC). • Estabelecer a segurança aplicada à Inteligência Artificial (AI Security), incluindo governança de uso, guardrails e segurança de agentes. • Promover a cultura de segurança junto aos times de engenharia e desenvolvimento. **Gestão de Parceiros e de Pessoas** • Gerenciar fornecedores, plataformas e ferramentas de segurança, definindo SLAs e assegurando eficiência dos contratos. • Conduzir a evolução do modelo de sourcing, equilibrando equipe interna e serviços especializados. • Liderar equipes técnicas, desenvolver sucessores e fortalecer a cultura de engenharia, qualidade e melhoria contínua. **Requisitos e Qualificações** • Ensino superior completo. • Sólida experiência em Segurança da Informação, com foco em engenharia e arquitetura de segurança. • Sólida experiência liderando times de engenharia de segurança, nuvem, identidade ou desenvolvimento seguro. • Experiência comprovada em gestão de vulnerabilidades / CTEM e em programas de AppSec / DevSecOps. • Vivência em gestão de identidade e acessos (IAM/PAM) e em segurança de aplicações e de IA. • Experiência em ambientes de alta escala, forte digitalização e adoção de nuvem. **• Inglês avançado.** **Competências Técnicas** • Arquitetura de Segurança • CTEM / ASM • Gestão de Vulnerabilidades • Cloud Security / CSPM • Identity \& Access Management (IAM/PAM) • Zero Trust (ZTNA) • Data Protection (DLP/CASB) • AppSec (SAST/DAST) • DevSecOps • AI Security / IA aplicada à Segurança • Segurança para ambientes Cloud e SaaS • NIST CSF 2\.0 • MITRE ATT\&CK **Competências Comportamentais** Buscamos um líder técnico com forte perfil de construção (“builder”) e pensamento arquitetural, capaz de traduzir estratégia em controles robustos e escaláveis. **Características fundamentais:** • Liderança técnica e mentoria • Pensamento arquitetural e visão sistêmica • Rigor, organização e foco em qualidade • Orientação a automação e eficiência • Colaboração com TI e desenvolvimento • Comunicação executiva • Senso de dono (ownership) • Aprendizado contínua **Conhecimentos Desejáveis** • Certificações CISSP, CCSP, certificações de nuvem (AWS/Azure/GCP Security) ou de identidade. • Experiência com adoção segura de IA generativa e squads ágeis. • Vivência em programas de modernização e automação de controles de segurança. **Benefícios** • Participação nos Resultados (PPR) • Day off aniversário • Assistência Médica • Assistência Odontológica • Telemedicina