Job description
Empresa contratante: HypeFlame Tecnologia e Big Data LTDA
Modelo de trabalho: Híbrido (3 dias/semana) em Campinas/SP
Aqui no Agibank você terá que:
Liderar equipes na implementação e manutenção da arquitetura de Cyber Segurança corporativa, promovendo a colaboração entre áreas de negócio, segurança e tecnologia para garantir a entrega eficaz dos padrões de segurança.
Definir e comunicar o roadmap de segurança, delineando estratégias e objetivos claros para a proteção cibernética da organização.
Monitorar e avaliar o impacto das iniciativas de segurança na arquitetura corporativa, assegurando alinhamento com os objetivos de negócio e tecnologia. Além disso, investir no desenvolvimento de competências das equipes, na otimização de processos e na adoção de tecnologias avançadas para fortalecer a proteção das informações de clientes e colaboradores.
Main responsibilities
- Desenvolver e implementar a estratégia de segurança da informação, alinhada aos objetivos do negócio e aos requisitos regulatórios do setor financeiro.
- Liderar a governança de segurança, definindo políticas, normas e procedimentos de GRC (Governança, Risco e Conformidade).
- Garantir a conformidade regulatória com normas como ISO 27001, PCI-DSS, GDPR, LGPD e NIST.
- Supervisionar e fortalecer os controles de segurança ofensiva e defensiva, incluindo pentests, SOC, SIEM, XDR e resposta a incidentes.
- Trabalhar com times de desenvolvimento e DevSecOps, garantindo segurança em CI/CD pipelines, Kubernetes, microsserviços e API security.
- Implementar estratégias Zero Trust, MFA, SSO e gestão de identidade (IAM/PAM) para controle de acessos.
- Monitorar ameaças e riscos cibernéticos utilizando soluções como SIEM, IDS/IPS, WAF, DLP e firewalls.
- Liderar planos de resposta a incidentes, assegurando rápida contenção e mitigação de ameaças.
- Definir e monitorar KPIs de segurança, promovendo melhorias contínuas baseadas em métricas de risco.
- Garantir segurança de dados e proteção contra fraudes, aplicando técnicas avançadas de análise de comportamento e prevenção de ataques (fraud detection).
- Supervisionar auditorias e testes de conformidade periódicos, assegurando segurança operacional em todas as áreas da empresa.
Requirements and skills
- Experiência em Segurança da Informação e Cybersecurity, preferencialmente no setor financeiro ou fintechs.
- Experiência com normas e frameworks de segurança, incluindo ISO 27001, NIST, PCI-DSS, GDPR, LGPD e CIS Controls.
- Domínio em arquitetura de segurança em nuvem (AWS, GCP, Azure), incluindo IAM, KMS, VPC Security e Network Hardening.
- Experiência com DevSecOps e segurança de aplicações, incluindo SAST, DAST, RASP e OWASP Top 10.
- Conhecimento avançado em gestão de identidades e acessos (IAM, PAM, MFA, SSO, Zero Trust Security).
- Experiência com ferramentas de detecção e resposta (SIEM, XDR, EDR, IDS/IPS, SOAR).
- Forte conhecimento em criptografia, proteção de dados (DLP), tokenização e segurança de APIs.
- Habilidade para liderar operações de Red Team e Blue Team, com experiência em pentests e ethical hacking.
- Capacidade analítica para gestão de riscos, modelagem de ameaças e resposta a incidentes de segurança.
- Inglês intermediário, garantindo uma comunicação com stakeholders e fornecedores internacionais de segurança.
- Experiência em gestão de pessoas.
- Experiência com Gestão Orçamentária e Contrato de Fornecedores.
Diferenciais
- Certificações relevantes: OSCP, OSWE, CCISO, CISSP, CISM, CISA, CEH e CCSP.
- Experiência com fraud prevention e segurança em transações financeiras digitais.
- Conhecimento em Segurança de IA e Machine Learning.
- Familiaridade com modelagem de ameaças (MITRE ATT&CK, Cyber Kill Chain, STRIDE).
- Experiência com Threat Hunting, forense digital e resposta a incidentes complexos.
- Background técnico em engenharia reversa e análise de malware.
Additional information
Alguns benefícios, facilidades e parcerias pra você curtir a jornada com a gente:
· Vale-refeição e/ou alimentação;
· Plano de saúde com isenção em exames preventivos 1 vez ao ano;
· Plano odontológico;
· Total Pass, pra atividade física e bem-estar;
· Programa de Participação nos Resultados (PPR) seguindo as regras estabelecidas anualmente;
· Programa de sócios do Agi, o Tô de Dono/a;
· Universidade interna, a Uni Agi;
· Folga de presente no mês do seu aniversário;
· Pesquisa semanal de clima, a Sem Climão;
· Avaliação de performance;
· Teleatendimento psicológico e médico gratuito, com o Conexão Saúde;
· Licença-maternidade de 6 meses e licença-paternidade de 20 dias;
· Dr. Pet: possibilidade fazer plano de saúde para o seu pet com até 20% de desconto;
· Auxílio-creche.
· Fretado de ida e volta para Campinas, Indaiatuba e São Paulo (Barra Funda, Eldorado e Paulista). São lugares reserváveis, com chegada às 8h e saída às 18h.