Gerente de Segurança da Informação | SecOps

Bullla · São Paulo, São Paulo, Brazil

**Descrição** Buscamos um(a) Gerente de Operações de Segurança para liderar o time responsável pelo ecossistema de ferramentas defensivas, monitoramento contínuo e resposta a incidentes da Bullla. Este(a) líder garantirá a máxima eficiência operacional na proteção de endpoints, segurança em nuvem, gestão de vulnerabilidades e detecção de ameaças via SIEM. O(A) profissional terá a missão de otimizar os fluxos de trabalho da equipe utilizando Inteligência Artificial, além de demonstrar discernimento analítico para interpretar as transformações do cenário de ameaças e evoluir a postura defensiva com a expansão da IA. **Responsabilidades e atribuições** * Gestão de Equipe \& Ferramental de Segurança: Liderar o time responsável por manter, evoluir e operar as soluções de segurança (EDR/XDR, SIEM, WAF, Gestão de Vulnerabilidades). * Aprimoramento Defensivo frente à Expansão da IA: Interpretar com discernimento as mudanças no ecossistema de ameaças e novos vetores decorrentes do avanço da IA, aprimorando proativamente as regras de detecção, casos de uso e a engenharia de defesa. * Otimização de Fluxos Operacionais com IA: Conduzir a melhoria contínua dos processos do time de SecOps/SOC, integrando ferramentas de automação e Inteligência Artificial para otimizar triagens, investigações e respostas a alertas. * Vulnerabilidades \& Cloud Security: Coordenar o programa de gestão e remediação de vulnerabilidades, garantindo a conformidade e a postura de segurança dos ambientes em nuvem. * Monitoramento \& Resposta a Incidentes: Supervisionar a engenharia de detecção e liderar a condução efetiva de Resposta a Incidentes (IR), otimizando métricas como MTTD e MTTR. * Gestão por Indicadores: Desenvolver, manter e gerenciar painéis de indicadores operacionais e de eficácia (KPIs/KRIs), atuando com autonomia técnica e operacional. **Requisitos e qualificações** * Experiência comprovada em gestão de equipes de Operações de Segurança (SecOps / SOC / Engenharia de Detecção). * Discernimento técnico e estratégico para acompanhar o surgimento de novas ameaças e superfícies de ataque decorrentes da expansão da IA, aplicando melhorias contínuas nas defesas. * Experiência na utilização de Inteligência Artificial e automação para otimizar fluxos operacionais e aumentar a produtividade das operações de segurança. * Conhecimento prático em soluções de EDR/XDR (CrowdStrike ou similares), SIEM (Google SecOps/Chronicle, Splunk, etc.) e Gestão de Vulnerabilidades (Qualys, Tenable). * Vivência sólida em arquitetura de segurança para ambientes Cloud (AWS, GCP, Azure) e frameworks de Resposta a Incidentes (NIST SP 800\-61, ISO 27035, MITRE ATT\&CK). * Capacidade de construir e acompanhar métricas operacionais (MTTD, MTTR, cobertura de agentes, SLA de vulnerabilidades) com gestão autônoma. **Benefícios** * Assistência Médica * Assistência Odontológica * Auxílio Creche * PLR * Wellhub * Seguro de Vida * Vale Alimentação, Vale Refeição e Vale Transporte pagos através do Cartão Bullla