[Tecnologia] Gerente de Segurança da Informação| GRC e IAM
Contabilizei · São Paulo, São Paulo, Brazil
**A sua missão como Contabilíder:** Contabilíderes são responsáveis por disseminar a Cultura Contabilizei e promover o desenvolvimento e senso de protagonismo de Guardiões e Guardiãs. Assim, é essencial que cada líder se comunique de forma efetiva para reforçar seu relacionamento com a equipe e tenha visão analítica para garantir boas entregas e resultados. Nossa liderança também deve trabalhar de forma planejada e com visão orientada ao futuro, para antecipar necessidades e resolver problemas em variados cenários. **Como será o seu dia a dia:** * Liderança e Estratégia: Liderar a equipe de GRC e IAM, promovendo uma cultura de segurança contínua, alinhada aos objetivos de negócio da empresa. * Governança e Políticas: Desenvolver, manter e atualizar políticas, padrões e procedimentos de Segurança da Informação, Privacidade e Governança de Acessos. * Gestão de Riscos e Conformidade: Conduzir análises de riscos de segurança da informação, mapear vulnerabilidades operacionais e garantir conformidade com regulamentações (LGPD, ISO/IEC 27001, SOC 2, NIST, entre outras). * Arquitetura e Estratégia de IAM: Definir e evoluir o modelo de Gestão de Identidades e Acessos (IAM/PAM/IGA), garantindo a implementação dos princípios de Least Privilege (Menor Privilégio) e Zero Trust. * Ciclo de Vida de Identidades: Supervisionar os processos de Joiner, Mover \& Leaver (JML), revisão periódica de acessos (User Access Review) e governança de contas privilegiadas. * Auditorias e Reportes: Coordenar auditorias internas e externas de segurança e privacidade, além de criar e apresentar métricas, indicadores (KPIs/KRIs) e dashboards executivos para a diretoria/C\-Level. * Gestão de Incidentes de Acesso e Riscos de Terceiros: Apoiar a resposta a incidentes relacionados a vazamento de credenciais/acessos indevidos e avaliar o risco de segurança na contratação de novos fornecedores (Third\-Party Risk Management). **O que buscamos:** * Escolaridade: Graduação completa em Ciência da Computação, Engenharia da Computação, Sistemas de Informação, Segurança da Informação ou áreas correlatas de Tecnologia. * Experiência em Liderança: Experiência prévia em cargos de gestão, coordenação ou liderança técnica em Segurança da Informação, com atuação direta em GRC e IAM. * Domínio de Frameworks e Normas: Sólido conhecimento em frameworks de segurança e governança (ISO/IEC 27001 e 27002, NIST CSF, CIS Controls, COBIT). * Legislação e Privacidade: Profundo conhecimento prático sobre a LGPD (e/ou GDPR) e frameworks de proteção de dados. * Conhecimento em IAM/PAM: Familiaridade com conceitos e arquiteturas de autenticação e autorização (SSO, MFA, SAML, OAuth, RBAC, ABAC) e gestão de acessos privilegiados. * Visão de Negócio e Comunicação: Capacidade de traduzir riscos técnicos de segurança em linguagem clara para executivos e áreas de negócio. **Pontos a mais que você possui:** * Certificações de Mercado: Possuir certificações reconhecidas, como: * GRC / Gestão: CISM (Certified Information Security Manager), CRISC (Certified in Risk and Information Systems Control), CISA (Certified Information Systems Auditor) ou CISSP (Certified Information Systems Security Professional). * Privacidade: CDPSE, CIPP/E ou CIPM. * Pós\-Graduação ou MBA: Especialização ou MBA em Segurança da Informação, Gestão de Riscos, Governança de TI ou Gestão Estratégica de Pessoas/Projetos. * Experiência com Ferramentas Líderes: Vivência na implementação ou gestão de plataformas de mercado para: * IAM/PAM: Okta, Ping Identity, CyberArk, SailPoint, Microsoft Entra ID (Azure AD), SenhaSegura, etc. * GRC: ServiceNow, RSA Archer, OneTrust ou similares. * Idiomas: Inglês avançado ou fluente para comunicação com times e parceiros internacionais. **Benefícios:** * Plano de Saúde; * Plano Dental; * Psicoterapia Online; * TotalPass; * Seguro de Vida; * Vale Alimentação e Vale Refeição (VA/VR); * Parcerias de Desconto (Universidade e Escolas de Idiomas); * Despreocupe\-se \- Seguros Diversos; * No dress code; **\#VEMPRACONTABILIZEI 💙** **Cultura e Desenvolvimento \= Construímos Juntos e Juntas** **🚀** Acreditando que o sucesso de pessoas empreendedoras é o nosso sucesso, Guardiões e Guardiãs de nossa cultura constroem todos os dias o melhor lugar para se trabalhar. Crescendo com a Contabilizei e contando suas próprias histórias! Buscar ser 1% melhor todos os dias é um valor importante no foguete. Um dos pilares para o encorajamento ao protagonismo dos nossos Guardiões e Guardiãs é feito através do Ciclo de Performance, com possibilidades de Carreira em Y, Cultura de Feedback (1:1\) e ferramentas que ajudam entender oportunidades de desenvolvimento e evolução constante de nossos valores. É importante que saiba, você pode ser quem é! Estamos conscientizando e construindo um ambiente psicologicamente seguro com iniciativas de Diversidade e Inclusão. Somos verdadeiros(as) e acreditamos que essa seja uma responsabilidade de todos os Guardiões e Guardiãs! Todas as nossas oportunidades estão aber