Estamos em busca de um profissional Arquiteto de Segurança da Informação para atuar em um de nossos Clientes:
Descrição:
-
Modelo de atuação: Hibrido 3x Rua Henri Dunant, 780 - Santo Amaro - SP.
-
Contratação: PJ.
Responsabilidades:
- Definir e evoluir arquiteturas corporativas de segurança, alinhadas à estratégia de negócio • Desenvolver e manter arquiteturas de referência, padrões e controles de segurança;
-
Atuar na implementação de modelos Zero Trust, com foco em Identity as Control Plane;
-
Projetar e governar soluções de gestão de identidades e acessos (IAM, IGA, PAM);
-
Definir políticas e práticas de federação de identidade, SSO, MFA e controle de acesso baseado em risco;
-
Integrar segurança às práticas de arquitetura corporativa (TOGAF, SABSA);
-
Conduzir análises de risco e garantir aderência a frameworks como ISO 27001, NIST e CIS;
-
Atuar de forma transversal com times de arquitetura, engenharia, DevSecOps e operações (SOC);
-
Promover padrões de segurança escaláveis, resilientes e orientados a governança.
Requisitos/Formação:
- Graduação em Ciência da Computação, Sistemas de Informação, Engenharia da Computação, Redes ou áreas correlatas. Desejável pós-graduação (lato sensu ou stricto sensu) em áreas como:
-
Segurança da Informação;
-
Cybersecurity / Cyber Defense;
-
Arquitetura de Software ou Arquitetura Corporativa;
-
Governança de TI / Gestão de Riscos.
Qualificações:
-
Sólida experiência em arquitetura de segurança da informação em ambientes corporativos;
-
Forte conhecimento em gestão de identidades e acessos (IAM, IGA, PAM);
-
Experiência prática com Zero Trust e modelos modernos de autenticação/autorização;
-
Conhecimento em arquitetura corporativa (TOGAF, SABSA);
-
Domínio de frameworks de segurança (ISO 27001, NIST CSF, CIS Controls);
-
Experiência com ambientes híbridos e multicloud • Conhecimento em segurança de aplicações, dados e infraestrutura;
-
Capacidade de traduzir riscos técnicos em impactos de negócio.
Desejável:
-
Experiência com governança de identidade e segregação de funções (SoD);
-
Vivência em proteção de identidades privilegiadas (PAM);
-
Atuação em iniciativas de DevSecOps e Secure SDLC;
-
Conhecimento em LGPD e privacidade de dados (ISO 27701);
-
Experiência em integração com operações de segurança (SIEM, SOAR, SOC);
-
Participação em projetos de transformação digital e cloud.
Certificações (desejáveis):
-
CISSP – (ISC)² • CCSP – (ISC)²;
-
TOGAF® • SABSA Foundation / Practitioner;
-
ISO/IEC 27001 (Lead Implementer ou Auditor);
-
ISO/IEC 27701 • CompTIA Security+ ou CASP+.
Diferenciais:
-
Forte atuação na convergência entre arquitetura corporativa e segurança;
-
Especialização em identidade como perímetro de segurança;
-
Experiência em ambientes complexos e regulados;
-
Capacidade de definir arquiteturas escaláveis e sustentáveis;
-
Excelente comunicação com áreas técnicas e executivas;
-
Perfil orientado a risco, governança e geração de valor para o negócio.