Business Information Security Officer Senior
- Machine Learning
- DevSecOps
- IAM
- CISM
- CRISC
- CISSP
- CISA
Nesta função, você será o elo entre os objetivos de negócio e as diretrizes corporativas de segurança, governança, riscos e conformidade (GRC). Seu papel será assessorar lÃderes e times proativamente nas decisões estratégicas de segurança, garantindo a mitigação de riscos e o alinhamento com os padrões corporativos em iniciativas de inovação, dados, nuvem, IA e fornecedores.
Funções que serão desempenhadas:Â
Atuar como parceiro de negócios, alinhando os objetivos corporativos à s polÃticas de Segurança da Informação e GRC.
Conduzir security assessments, auditorias e análises de risco em projetos, processos corporativos e novos fornecedores.
Governança e Segurança de IA: Liderar as discussões de riscos envolvendo iniciativas de Inteligência Artificial (ex: GenAI/LLMs, IA Agentica), garantindo o uso ético, mapeamento de ameaças e aderência a frameworks de IA estruturados.
Governança de Dados: Atuar na definição e manutenção de polÃticas do ciclo de vida da informação, garantindo a correta classificação, proteção, privacidade (LGPD) e descarte seguro de dados nas áreas de negócios.
Desenvolvimento Seguro: Atuar junto às squads de engenharia e produto na orientação de práticas de S-SDLC (Secure Software Development Life Cycle) e DevSecOps, garantindo o "Security by Design".
Avaliar e orientar sobre cenários de arquiteturas de segurança (Cloud, Redes, IAM) e requisitos ciber em novas iniciativas.
Traduzir riscos técnicos complexos em linguagem executiva e estratégica para tomada de decisão por stakeholders não técnicos.
Monitorar a conformidade com frameworks de mercado, regulamentações e polÃticas internas.
Requisitos necessários:Â
Formação:Ensino Superior completo em Ciência da Computação, Engenharia, Segurança da Informação, Sistemas de Informação ou áreas correlatas.
Experiência:Experiência na área de Segurança da Informação, com foco substancial em Governança, Riscos e Conformidade (GRC).
Idioma:Inglês intermediário a avançado (capacidade de comunicação técnica/corporativa e leitura, com flexibilidade para desenvolvimento contÃnuo).
Comunicação:Excelente habilidade de articulação verbal e apresentação para diferentes públicos e lideranças.
Disponibilidade:Atuação presencial em Barueri/SP no modelo 4x1.
Diferenciais:
Experiência prévia em consultorias corporativas (ex: Big Four) ou em ambientes multinacionais de grande porte.
Certificações de mercado na área de segurança e riscos (ex: CISM, CRISC, CISSP, CISA ou equivalentes).
Conhecimentos práticos/visão de segurança aplicada a frameworks de referência, Cloud Security, proteção de dados e Inteligência Artificial.
Primary Location:
BRA-BarueriFunction:
Function - Security Governance and ComplianceSchedule:
Full timeBusiness Information Security Officer Senior · Equifax