Published on Aug 21, 2026 · We confirmed this when the job was aggregated
Buscamos pessoas que sejam movidas a desafios, que se identifiquem com um ambiente dinâmico e diverso, e que combinem visão estratégica com forte capacidade de execução para liderar a operação de segurança de uma instituição financeira S2. A posição responde pela Gerência de Operações de Segurança (Sec
Ops), estrutura que responderá por Cyber Engineering, Operações de Segurança e Gestão de Identidade e Acesso (IAM), consolidando uma visão integrada de risco. A gerência atua como 1ª linha de defesa, respondendo por proteção, monitoramento e resposta operacional, em integração permanente com a 2ª linha (CISO, Defesa Cibernética e Riscos Não Financeiros) e com a Arquitetura/CoE de Segurança, com fronteiras claras entre quem DEFINE, quem OPERA e quem GOVERNA e VALIDA. O desafio central é conduzir a evolução da área, orientada a frameworks de mercado (NIST CSF 2.0, CIS Benchmarks e MITRE ATT&CK), sob os requisitos regulatórios do BACEN, da Resolução CMN nº 5.274 e da LGPD, sustentando com segurança as jornadas digitais do Sicredi , Pix, Open Finance, Cloud e IA.
Operação e defesa cibernética (1ª linha de defesa)•
Gerenciar a equipe de Operações de Segurança, eliminando sobreposições e assegurando visão integrada de risco;•
Liderar a operação e a evolução dos ambientes de segurança corporativa, garantindo proteção, monitoramento e resposta operacional como 1ª linha de defesa;•
Definir e sustentar os baselines, o hardening (CIS Benchmarks) e a política de segurança operacional, remediando de forma estrutural as vulnerabilidades comprovadas em testes de Red Team e White Team;•
Responder pela operação das tecnologias de segurança (PAM, MFA, EDR/XDR, SSE, Cloud Security, ITDR, proteção de dados e integrações SIEM/SOAR), assegurando disponibilidade, eficácia e evolução contínua;•
Assegurar o ciclo de gestão de vulnerabilidades e de patch management, promovendo redução mensurável e contínua da exposição a riscos;•
Garantir a gestão de identidade e acesso, contemplando IGA, segregação de funções (SoD), menor privilégio (Least Privilege) e AI Security, em atuação conjunta com a Arquitetura de Cyber;•
Atuar na gestão de incidentes de segurança, na análise de causa raiz e na implementação de ações preventivas, acompanhando MTTD e MTTR e ampliando a automação de detecção e resposta;•
Absorver os handovers de projetos e a evolução tecnológica contínua originada na 2ª linha e nas frentes de arquitetura, evitando que as iniciativas de engenharia concorram com a demanda operacional do dia a dia;•
Garantir alta disponibilidade dos serviços críticos de segurança e o cumprimento dos níveis de serviço estabelecidos.Capacidade, orçamento e negociações•
Assegurar a identificação das demandas de crescimento em hardware, software e plataformas de segurança para sustentar as demandas de negócio, as exigências regulatórias ou as renovações tecnológicas;•
Responder pela elaboração de estimativas de orçamento para suportar as demandas por crescimento de hardware, software e licenciamento de segurança de responsabilidade da equipe;•
Estabelecer o controle de orçado versus realizado para as linhas orçamentárias de responsabilidade da equipe, justificando eventuais variações em relação ao previsto;•
Atuar nas negociações de produtos e serviços de segurança, garantindo condição ao time técnico para avaliar os itens e suportar o time de compras durante a negociação;•
Responsável pela gestão de contratos e por conduzir o relacionamento com fornecedores e parceiros estratégicos de segurança.Governança, riscos, auditoria e conformidade•
Gerenciar a produção de relatórios de status da operação de segurança, baseados em métricas e indicadores (KPIs e KRIs), apresentando os resultados à liderança executiva e aos fóruns de risco;•
Garantir a execução das atividades relacionadas à resolução dos apontamentos gerados pelos processos de auditoria interna, externa e pelos órgãos reguladores;•
Desenvolver e aprimorar metodologias e práticas de gestão em linha com as boas práticas de mercado e promover um ciclo de melhoria contínua e de elevação da maturidade cibernética;•
Garantir o cumprimento das políticas corporativas, das normas aplicáveis e da legislação, com aderência à Resolução CMN nº 5.274, às orientações do BACEN e à LGPD;•
Gerenciar os riscos relacionados à infraestrutura e à segurança, sustentando os planos de continuidade e a resiliência operacional dos serviços críticos;•
Promover a integração entre risco, privacidade, segurança da informação, arquitetura e negócio, assegurando fronteiras claras entre quem DEFINE (Arquitetura/CoE), quem OPERA (Sec
Ops) e quem GOVERNA e VALIDA (2ª linha/CISO).Estratégia, tecnologia e pessoas•
Desenvolver e acompanhar os roadmaps tecnológicos de segurança alinhados à estratégia organizacional e ao Plano Estratégico de TI e Segurança;•
Conduzir iniciativas de modernização tecnológica, automação operacional e adoção de novas soluções, incluindo avaliações, provas de conceito e onboarding tecnológico;•
Liderar os processos de revisão de capacidade, continuidade e resiliência dos ambientes de segurança;•
Definir os indicadores operacionais da área, acompanhar as métricas e traduzir o desempenho técnico em leitura de risco para a alta liderança;•
Desenvolver profissionais e fomentar uma cultura colaborativa, orientada a resultados e à melhoria contínua, sustentando trilhas de carreira técnicas e retendo talentos especializados em Segurança da Informação.
•
Formação superior em Cibersegurança, Tecnologia da Informação, Sistemas de Informação, Engenharia da Computação ou áreas correlatas;•
Inglês fluente/avançado•
Experiência consolidada na gestão de equipes e de lideranças (coordenações) em Segurança da Informação;•
Experiência em Operações de Segurança (Sec
Ops), gestão de vulnerabilidades, resposta a incidentes, proteção de dados e privacidade;•
Conhecimento em segurança de perímetro, endpoint, cloud, SSE, IAM/PAM/MFA e plataformas de SIEM/SOAR e EDR/XDR;•
Domínio de frameworks de mercado: NIST CSF 2.0, CIS Benchmarks e MITRE ATT&CK;•
Conhecimento do arcabouço regulatório aplicável: BACEN, Resolução CMN nº 5.274 e LGPD;•
Experiência em gestão orçamentária, negociação com fornecedores e gestão de contratos de tecnologia;•
Capacidade de comunicação executiva, com histórico de apresentação de indicadores e riscos a fóruns de alta liderança;•
Desejáveis certificações CISSP e/ou CISM, sendo também valorizadas GCIH, CCSP e certificações de plataforma (ex.: Palo Alto, Crowd
Strike, Cyber
Ark, cloud pública).
No
Sicredi
Create a free account to see the full job and apply.