Arquiteto de Segurança da Informação
Professional Service · São Paulo, SP
Sobre a vaga
Estamos em busca de um profissional Arquiteto de Segurança da Informação para atuar em um de nossos Clientes:
Descrição:
Modelo de atuação: Hibrido 3x Rua Henri Dunant, 780 – Santo Amaro – SP.
Contratação: PJ.
Responsabilidades:
Definir e evoluir arquiteturas corporativas de segurança, alinhadas à estratégia de negócio – Desenvolver e manter arquiteturas de referência, padrões e controles de segurança;
Atuar na implementação de modelos Zero Trust, com foco em Identity as Control Plane;
Projetar e governar soluções de gestão de identidades e acessos (IAM, IGA, PAM);
Definir políticas e práticas de federação de identidade, SSO, MFA e controle de acesso baseado em risco;
Integrar segurança às práticas de arquitetura corporativa (TOGAF, SABSA);
Conduzir análises de risco e garantir aderência a frameworks como ISO 27001, NIST e CIS;
Atuar de forma transversal com times de arquitetura, engenharia, DevSecOps e operações (SOC);
Promover padrões de segurança escaláveis, resilientes e orientados a governança.
Requisitos/Formação:
Graduação em Ciência da Computação, Sistemas de Informação, Engenharia da Computação, Redes ou áreas correlatas. Desejável pós-graduação (lato sensu ou stricto sensu) em áreas como:
Segurança da Informação;
Cybersecurity / Cyber Defense;
Arquitetura de Software ou Arquitetura Corporativa;
Governança de TI / Gestão de Riscos.
Qualificações:
Sólida experiência em arquitetura de segurança da informação em ambientes corporativos;
Forte conhecimento em gestão de identidades e acessos (IAM, IGA, PAM);
Experiência prática com Zero Trust e modelos modernos de autenticação/autorização;
Conhecimento em arquitetura corporativa (TOGAF, SABSA);
Domínio de frameworks de segurança (ISO 27001, NIST CSF, CIS Controls);
Experiência com ambientes híbridos e multicloud – Conhecimento em segurança de aplicações, dados e infraestrutura;
Capacidade de traduzir riscos técnicos em impactos de negócio.
Desejável:
Experiência com governança de identidade e segregação de funções (SoD);
Vivência em proteção de identidades privilegiadas (PAM);
Atuação em iniciativas de DevSecOps e Secure SDLC;
Conhecimento em LGPD e privacidade de dados (ISO 27701);
Experiência em integração com operações de segurança (SIEM, SOAR, SOC);
Participação em projetos de transformação digital e cloud.
Certificações (desejáveis):
CISSP – (ISC)² – CCSP – (ISC)²;
TOGAF® – SABSA Foundation / Practitioner;
ISO/IEC 27001 (Lead Implementer ou Auditor);
ISO/IEC 27701 – CompTIA Security+ ou CASP+.
Diferenciais:
Forte atuação na convergência entre arquitetura corporativa e segurança;
Especialização em identidade como perímetro de segurança;
Experiência em ambientes complexos e regulados;
Capacidade de definir arquiteturas escaláveis e sustentáveis;
Excelente comunicação com áreas técnicas e executivas;
Perfil orientado a risco, governança e geração de valor para o negócio.
Candidatar-se
Processo seletivo conduzido pela empresa anunciante