arrow_back Volver a la búsqueda
G

Gerente de Cibersegurança — Plataforma Digital

Grupo SysMap

Compartir:
placeSão Paulo, São Paulo home_workHíbrido workTiempo completo publicEmpleo agregado · BR

eventPublicado el 18 ago 2026 · verifiedLo confirmamos en el momento en que este empleo fue agregado

Sobre el empleo

Você é apaixonado(a) por tecnologia e inovação?💡 No Grupo Sys

Map – que reúne Sys

Map Solutions, Triggo

Labs e triggo.ai – acreditamos que grandes resultados nascem de pessoas incríveis.Somos uma empresa brasileira de tecnologia que, desde 1999, ajuda organizações a superar desafios complexos e acelerar sua transformação digital.Nossa atuação abrange diversos segmentos, como Telecom, Varejo, Educação, Financeiro, Indústria/Cosméticos e Energia, sempre com foco em soluções inovadoras e de alto impacto.👉 Candidate-se agora e construa o futuro da tecnologia conosco!

Responsabilidades e atribuições

  • Definir e liderar a estratégia corporativa de Cibersegurança, garantindo alinhamento entre risco, negócio, tecnologia e requisitos regulatórios
  • Conduzir a evolução da maturidade de segurança da informação com base nos frameworks NIST CSF 2.0 e ISO 27001, estabelecendo indicadores, metas e roadmap plurianual
  • Gerenciar operações de segurança cibernética, incluindo SOC, SIEM e EDR, garantindo monitoramento contínuo, detecção e resposta a incidentes em ambientes nacionais e internacionais
  • Definir e acompanhar indicadores de performance de segurança, como MTTD, MTTR, eficácia de detecção e níveis de exposição a riscos
  • Liderar iniciativas de Threat Hunting, Inteligência de Ameaças e Engenharia de Detecção para fortalecimento contínuo da postura de segurança
  • Ser responsável pelas estratégias de Gestão de Identidades e Acessos (IAM), Gestão de Acessos Privilegiados (PAM) e evolução da arquitetura Zero Trust
  • Garantir a aplicação dos princípios de autenticação forte, mínimo privilégio, segregação de acesso e proteção de identidades digitais
  • Conduzir programas de gestão de vulnerabilidades, testes de invasão, Red Team, Purple Team e avaliações contínuas da superfície de ataque
  • Definir critérios de priorização de vulnerabilidades com base em risco, explorabilidade e impacto para o negócio
  • Liderar a implementação de práticas de Sec

Dev

  • Ops, incorporando SAST, DAST, SCA, gestão de segredos e modelagem de ameaças ao ciclo de desenvolvimento
  • Atuar em parceria com equipes de Engenharia, Infraestrutura e Arquitetura para estabelecer controles automatizados que garantam segurança sem comprometer a velocidade de entrega
  • Liderar processos de resposta a incidentes, gestão de crises cibernéticas, continuidade de negócios e recuperação de desastres
  • Manter playbooks, procedimentos de resposta e exercícios periódicos de simulação e preparação para incidentes
  • Garantir aderência aos requisitos da LGPD, Resolução CVM 35, normativos do Banco Central e demais regulamentações aplicáveis
  • Conduzir avaliações de risco de fornecedores, parceiros e terceiros, assegurando a gestão da cadeia de suprimentos digital
  • Elaborar e apresentar indicadores, riscos e planos de ação para CTO, comitês executivos e conselho, traduzindo riscos técnicos em impactos de negócio
  • Liderar programas de conscientização em Segurança da Informação, promovendo cultura de segurança em toda a organização
  • Atuar como principal referência técnica e estratégica em Cibersegurança, apoiando decisões corporativas relacionadas à proteção de informações, gestão de riscos e transformação digital.

Requisitos e qualificações

  • Graduação completa em Ciência da Computação, Engenharia, Sistemas de Informação ou áreas correlatas
  • Experiência mínima de 10 anos em Segurança da Informação e Cibersegurança
  • Experiência de, no mínimo, 4 anos em posições de liderança de equipes de Cibersegurança, preferencialmente em instituições financeiras ou ambientes altamente regulados
  • Certificações de mercado como CISSP, CISM, CRISC ou equivalentes
  • Domínio dos frameworks NIST CSF 2.0, ISO 27001, ISO 27701, CIS Controls e MITRE ATT&CK
  • Conhecimento sólido de LGPD, Resolução CVM 35, normativos do Banco Central e demais requisitos regulatórios aplicáveis
  • Experiência em segurança de ambientes Cloud e Multi-Cloud
  • Vivência com arquiteturas Zero Trust, IAM, PAM, criptografia, gestão de chaves e proteção de dados
  • Conhecimento em DLP, segurança de redes, proteção de endpoints e segurança de APIs
  • Experiência prática com SOC, SIEM, EDR e operações de detecção e resposta a incidentes
  • Vivência com SOAR, automação de resposta a incidentes e integração de controles de segurança em pipelines CI/CD
  • Conhecimento de Sec

Dev

  • Ops, gerenciamento de vulnerabilidades e segurança aplicada ao ciclo de desenvolvimento de software
  • Experiência em gestão de riscos cibernéticos, continuidade de negócios, recuperação de desastres e resposta a incidentes
  • Inglês avançado para interação com operações offshore, fornecedores internacionais, auditorias e órgãos reguladores.Diferenciais
  • Pós-graduação ou MBA em Segurança da Informação, Gestão de Riscos, Tecnologia ou Negócios
  • Certificações técnicas como OSCP, GIAC ou equivalentes
  • Certificações de segurança em nuvem nas plataformas AWS, Microsoft Azure ou Google Cloud Platform
  • Experiência na aplicação de Inteligência Artificial para detecção de anomalias, correlação de eventos e automação de resposta a incidentes
  • Vivência na gestão dos riscos relacionados à adoção corporativa de soluções baseadas em Inteligência Artificial
  • Conhecimento do mercado financeiro, especialmente nos segmentos de Asset Management, Wealth Management ou Investment Banking
  • Experiência em ambientes de alta criticidade, com forte exigência regulatória e grande volume de dados sensíveis
  • Vivência na apresentação de indicadores e riscos cibernéticos para comitês executivos, diretoria e conselho.

Informações adicionais

Sigue leyendo gratis

Crea una cuenta gratis para ver el empleo completo y postularte.

  • badgePortafolio visible para las empresas
  • notificationsAlerta de empleo nuevo por correo
  • favoriteSiempre gratis, sin trampas