Principais Responsabilidades:
Apoiar a estruturação e executar as ações de segurança da informação, usando o Plano Diretor Cyber e os entregáveis disponíveis como ponto de partida, com validação do cenário atual;
Levantar ativos, controles e evidências; avaliar riscos e propor prioridades, responsáveis e prazos à gestão, acompanhando a execução do plano de ação;
Analisar vulnerabilidades e acompanhar avaliações técnicas autorizadas, correções e retestes, em conjunto com Infraestrutura, Desenvolvimento e fornecedores;
Implementar e revisar controles de acesso, configurações seguras e proteção de ambientes, conforme responsabilidades e mudanças aprovadas, em conjunto com Infraestrutura;
Analisar alertas e registros de segurança, apoiar a resposta a incidentes, documentar ocorrências e escalar situações que exijam decisão da gestão ou apoio especializado;
Avaliar controles de backup e recuperação com Infraestrutura, acompanhar testes e registrar evidências e melhorias necessárias;
Elaborar e revisar políticas e procedimentos de segurança para aprovação da gestão, incluindo acessos, uso aceitável, classificação da informação, incidentes, terceiros e uso de IA; apoiar sua divulgação e aplicação;
Pesquisar fornecedores e soluções, definir requisitos técnicos, comparar propostas e custos totais, conduzir provas de conceito e recomendar contratações à gestão;
Acompanhar fornecedores contratados, implantações, prazos, níveis de serviço e evidências de entrega, verificando o atendimento aos requisitos acordados;
Utilizar IA generativa e automação para apoiar análises, documentação, comparação de propostas e rotinas de segurança, validando resultados e protegendo dados, credenciais e informações confidenciais;
Avaliar o aproveitamento de recursos existentes e alternativas com IA antes de recomendar novas aquisições, demonstrando cobertura, custo, manutenção e limitações por meio de testes.
Manter documentação e indicadores de segurança, reportar riscos e pendências à gestão e orientar colaboradores sobre práticas de proteção da informação.
Requisitos:
Superior Completo em áreas de Tecnologia da Informação;
Experiência prática comprovada em segurança da informação e IA Generativa, assim como implantação de controles, tratamento de vulnerabilidades e interface com fornecedores;
Avaliação de riscos e aplicação de controles com apoio de referências como NIST CSF ou ISO/IEC 27001;
Gestão de acessos, autenticação multifator, menor privilégio e proteção de equipamentos.
Análise de vulnerabilidades, registros e alertas; resposta a incidentes e acompanhamento de correções;
Atuação em plano de continuidade e disaster recovery;
Segurança em Windows, Linux, Kubernetes (Micro Serviços), redes, firewalls, Azure e Microsoft 365;
Conhecimentos de backup, recuperação, documentação de procedimentos e evidências de controles;
Elaboração de políticas, indicadores e requisitos técnicos; avaliação de soluções e acompanhamento de fornecedores;
Domínio prático de IA generativa, incluindo ChatGPT e Claude, para produzir entregas verificáveis e apoiar rotinas de segurança;
Capacidade de criar e manter automações com scripts ou ferramentas de fluxo e integrar APIs quando necessário, com testes, registros e revisão humana;
Avaliação crítica de respostas da IA, proteção de dados e credenciais e comparação de custo, cobertura e manutenção de alternativas;
Domínio em desenvolvimento seguro de software (SAST e DAST) e colaboração com os times de desenvolvimento.
Soft Skills:
· Proatividade e autonomia na execução dentro das prioridades e responsabilidades acordadas;
· Organização, disciplina e acompanhamento de ações até sua conclusão;
· Comunicação clara com públicos técnicos, gestão, colaboradores e fornecedores;
· Colaboração, empatia e capacidade de orientar sobre práticas de segurança;
Senso crítico, confidencialidade e responsabilidade na validação de informações e no uso de IA.
