Viagens a trabalho não precisam dar trabalho. Essa convicção é o que nos move,e tecnologia é o que nos permite transformá-la em realidade para quem viaja e para quem gerencia viagens.
A Onfly é a maior Travel Tech B2B da América Latina. Nascemos para simplificar a gestão de viagens corporativas e, ao longo dessa jornada, descobrimos que a melhor forma de fazer isso é combinando tecnologia e desafiando o senso comum.
Cada área da Onfly trabalha ferramentas tecnológicas como parte do seu dia a dia, não como projeto especial, mas como forma natural de resolver problemas, tomar decisões e entregar resultados incríveis.
Estamos crescendo e buscamos pessoas que acreditem que toda função, em qualquer área, pode ser exercida de forma mais inteligente com o uso certo de tecnologia.
Nossos valores são aplicados em nosso dia a dia e fazem a diferença em nossos resultados. Se você acredita que crescimento movimenta, o cliente deve estar no centro, tecnologia e simplicidade dão certo, foco com colaboração e coragem desafiam o óbvio;
Vem com a gente ser um ONFLYER !
Responsabilidades e atribuições
Buscamos um(a) Tech Lead de Cyber Security para atuar como referência técnica do time, traduzindo a estratégia de segurança em arquitetura, padrões e execução, com forte atuação em SOC, DevSecOps e conformidade regulatória, em um ambiente cloud-native em rápida escala.
-
Atuar como liderança técnica do time de Cyber Security, definindo padrões, arquitetura de segurança e boas práticas, e apoiando o desenvolvimento técnico dos demais membros do time;
-
Traduzir a estratégia de segurança da informação definida pelo Head em planos técnicos executáveis, alinhados aos objetivos de negócio e expansão da Onfly na América Latina;
-
Liderar tecnicamente a operação do SOC (Security Operations Center), incluindo monitoramento contínuo, detecção, resposta a incidentes e gestão de vulnerabilidades;
-
Conduzir tecnicamente a implementação e manutenção da ISO 27001, garantindo a solidez dos controles do ISMS;
-
Garantir a conformidade técnica com o PCI DSS, liderando scoping, avaliações e remediação de não conformidades;
-
Assegurar a conformidade técnica com a LGPD, orientando decisões de arquitetura que envolvam dados pessoais e privacidade;
-
Liderar a evolução de práticas de DevSecOps, integrando segurança ao ciclo de desenvolvimento em ambiente cloud-native (AWS, ECS, microserviços);
-
Coordenar tecnicamente o programa de pentest, bug bounty, análise de vulnerabilidades e gestão de identidade e acesso (IAM/PAM);
-
Atuar como referência técnica para Engenharia e Produto, revisando arquiteturas e decisões críticas de segurança;
-
Apoiar o Head de Cyber Security na comunicação de riscos e decisões técnicas para stakeholders internos e externos.
Requisitos e qualificações
-
Experiência sólida em operações de SOC, incluindo gestão de incidentes, monitoramento e resposta a ameaças;
-
Conhecimento aprofundado em ISO 27001, incluindo implementação de ISMS, gestão de riscos e auditorias internas;
-
Domínio técnico do PCI DSS, com experiência em avaliações de conformidade, scoping e remediação de não conformidades;
-
Experiência atuando como referência técnica ou liderança técnica de times de segurança, sem necessariamente gestão hierárquica de pessoas;
-
Sólido background em segurança em ambientes cloud (AWS preferencialmente), incluindo controles de rede, IAM, criptografia, SIEM e ferramentas de detecção;
-
Capacidade de comunicar riscos e decisões técnicas de forma clara para públicos técnicos e não técnicos;
-
Conhecimento em LGPD e frameworks de privacidade e proteção de dados;
-
Experiência com DevSecOps, integração de segurança em pipelines CI/CD e práticas de Shift Left Security.
-
Graduação em Ciência da Computação, Sistemas de Informação, Engenharia ou áreas afins;
DIFERENCIAIS:
-
Certificações relevantes: CISSP, CISM, ISO 27001 Lead Implementer/Auditor, CEH, AWS Security Specialty ou equivalentes;
-
Experiência em empresas de tecnologia financeira (fintech), e-commerce ou plataformas de pagamento, onde o PCI DSS é uma realidade operacional;
-
Vivência com frameworks como NIST CSF, MITRE ATT&CK, CIS Controls e OWASP;
-
Experiência com ferramentas como Datadog, Wiz, Crowdstrike, Tenable, SentinelOne ou similares.
Informações adicionais
-
Regime Híbrido de trabalho (3 dias na semana presenciais e o restante remoto);
-
Horário de trabalho flexível;
-
Vale refeição em cartão flexível R$40 (sem desconto de 6%);
-
Vale transporte em cartão flexível (sem desconto de 6%);
-
Plano de Saúde Unimed, sem coparticipação e sem mensalidade para o Onflyer (por nossa conta :D);
-
Plano Odontológico (desconto na mensalidade)
-
Desconto Farmácia;
-
Benefício de Psicoterapia on-line (Vittude);
-
Benefícios de academia! (Gympass);
-
Bolsa de 90% para estudos de idiomas;
-
Budget de até 1k anual para gastar com formações/certificações da sua área de atuação;
-
Descontos em Graduações e Pós-graduações (UNA e UNIBH);
-
Assistência Funeral (Grupo Zelo);
-
Licença Maternidade/Paternidade estendida;
-
Voucher de R$200,00 no Onhappy (plataforma exclusiva para viajar com desconto para qualquer lugar do Brasil);
-
Seguro de vida.