Pular para o conteúdo principal

GERENTE DE CIBERSEGURANCA

Descrição da vaga

LOCALIZA&CO


Estar em constante evolução nos trouxe até aqui. Ao lado de talentos e habilidades múltiplas nos conectamos em busca da nossa motivação: construir o futuro da mobilidade sustentável. É por meio da valorização da individualidade de cada um que impulsionamos o nosso movimento para conquistar resultados extraordinários, desenvolver nossas operações e criar soluções para os nossos clientes.

Somos apaixonados por nossa história, por nossas ideias e pela capacidade de realizá-las. Sabemos que juntos, todos vamos mais longe.


É assim que conectamos a Localiza&Co com o futuro.


SOBRE O CARGO


O(a) Gerente de Cibersegurança será responsável por liderar e gerenciar o programa corporativo de Identidade e Governança de S.I. da Localiza&Co, elevando a maturidade do tema na Companhia e atuando como referência de Identidades e Governança de S.I. na organização. O cargo está vinculado à Diretoria de Tecnologia da Informação, na área de Cibersegurança.

O profissional será o responsável por liderar pessoas e indicadores, realizar o controle orçamentário da área, definir e direcionar o time sobre a estratégia de Segurança da Informação, tanto em horizontes de curto quanto de longo prazo, assegurar o cumprimento de prioridades, resolver problemas complexos e/ou organizacionais e atuar como interlocutor do tema, sempre visando o posicionamento de Segurança da Informação como um habilitador para o negócio.

Espera-se uma atuação com visão sistêmica e abrangente, autonomia para conduzir a área, capacidade de explicar, negociar e priorizar entregas com o gestor superior, além de orientar tecnicamente os demais profissionais. O Gerente de Cibersegurança recebe os objetivos estratégicos e responsabiliza-se pela definição de como agir para garantir as entregas previstas, atuando com forte percepção de impactos, retornos e riscos para o negócio.



BENEFÍCIOS DESSA POSIÇÃO

  • Participação nos Lucros
  • Vale Alimentação
  • Vale Refeição
  • Convênio Médico
  • Convênio Odontológico
  • Gympass
  • Previdência Privada
  • Vale Transporte
  • Allya
  • Acesso ilimitado a diversos cursos da nossa Universidade Localiza
  • Programas internos de treinamento e desenvolvimento
  • Desconto em compra e aluguel de veículos

Viva a experiência de ser Localiza&Co e venha construir o futuro da mobilidade conosco!

Responsabilidades e atribuições

Como Gerente de Cibersegurança com foco em Governança de S.I. e IAM, suas principais responsabilidades serão: 

Liderança do Programa e Estratégia 

  • Definir a estratégia e monitorar as ações do programa corporativo de Segurança da Informação, assegurando o cumprimento das metas alinhadas ao planejamento estratégico da Companhia.
  • Supervisionar e manter a estratégia do PDSI (Plano Diretor de Segurança da Informação) alinhada às diretrizes de negócio, elevando o nível de maturidade de segurança na organização.
  • Contribuir para a definição de estratégias, roadmap e iniciativas de melhoria contínua em Segurança da Informação, especialmente no domínio de Identidades e Acessos.
  • Representar a Segurança da Informação corporativamente, promovendo a sensibilização do tema em todos os níveis da Companhia e contribuindo para a criação de uma cultura corporativa de segurança.
  • Agir como dono do negócio, tomando decisões alinhadas aos temas culturais da organização, priorizando foco em resultado, cliente e diretrizes da Companhia, criando um ambiente colaborativo, transparente e respeitoso.

Governança de Segurança da Informação

  • Aprovar, revisar e orientar o time sobre políticas, normas e procedimentos de Segurança da Informação, mantendo o ambiente com altos padrões de governança.
  • Definir e implementar políticas, normas, procedimentos e controles corporativos de Segurança da Informação, garantindo aderência ao PDSI e às melhores práticas de mercado.
  • Atuar como parceiro e ponto focal estratégico das áreas de negócio, entendendo processos, produtos, iniciativas e prioridades, e traduzindo essas necessidades em requisitos de segurança.
  • Liderar times de BISO, AppSec e Red Team, garantindo que os requisitos de segurança sejam incorporados desde a idealização, desenvolvimento, implantação e testes das soluções corporativas.
  • Direcionar a evolução tecnológica das plataformas do ciclo de desenvolvimento seguro, promovendo cultura de segurança by design.

Gestão de Riscos e Conformidade Regulatória 

  • Ser o responsável pelas avaliações de risco de negócio, acompanhando planos de mitigação e aceitação de risco, resolvendo impeditivos que possam impactar a correção de vulnerabilidades.
  • Acompanhar a gestão de riscos cibernéticos em seus diversos níveis, assegurando a visibilidade da alta administração, bem como a evolução da segurança no ambiente.
  • Traduzir riscos de Segurança da Informação em impactos financeiros, operacionais, regulatórios e reputacionais claros para o negócio, apoiando a tomada de decisão da alta administração.
  • Garantir conformidade com regulamentações e frameworks aplicáveis, como LGPD, SOX, ISO 27001 e demais normas relacionadas.
  • Liderar e apoiar auditorias internas e externas, assegurando evidências, relatórios e conformidade com as normas e regulamentações aplicáveis.
  • Gerenciar os times que mantêm os controles de proteção da informação e privacidade de dados, sobretudo para manter conformidade com auditorias internas, externas e regulamentações aplicáveis.

Gestão de Identidades e Acessos (IAM)

  • Coordenar a equipe de Segurança da Informação responsável pelos processos de Gestão de Identidades e Acessos (IAM), garantindo a correta distribuição de atividades, acompanhamento de entregas e desenvolvimento técnico do time, incluindo sistemas controlados manualmente.
  • Atuar como responsável técnico e estratégico pelas soluções de IAM, com foco em SailPoint (IdentityIQ), assegurando a operação, sustentação, evolução e aderência às melhores práticas de mercado.
  • Planejar, acompanhar e apoiar a implantação, customização e evolução das soluções de IAM, incluindo definição de regras, fluxos de provisionamento e desprovisionamento, workflows de aprovação e políticas de acesso.
  • Acompanhar e validar as integrações dos sistemas corporativos (Active Directory, LDAP, ERP, aplicações cloud, sistemas legados, entre outros) com a solução de IAM, garantindo segurança, confiabilidade e disponibilidade.
  • Garantir a execução e governança dos processos de gestão do ciclo de vida de identidades, incluindo criação, alteração, revogação de acessos, revisões periódicas e certificações de acesso.
  • Definir, manter e assegurar o cumprimento de modelos de controle de acesso, como RBAC (Role Based Access Control) e Segregação de Funções (SoD), em conformidade com políticas internas e requisitos regulatórios.
  • Atuar de forma próxima aos processos de ITSM/ITIL, garantindo tratativas adequadas de incidentes, requisições, problemas e mudanças relacionadas a IAM.

Resposta a Incidentes e Continuidade

  • Assegurar o monitoramento contínuo do ambiente junto ao time, com acompanhamento dos riscos, ocorrências e reuniões de indicadores.
  • Gerenciar ações para a resolução de eventuais incidentes cibernéticos, promovendo um ambiente de controle mediante integração dos times, análise contínua e mitigação consistente de riscos.
  • Liderar a resposta a incidentes de segurança e planos de continuidade de negócios, garantindo respostas efetivas e cada vez mais rápidas em cenários de incerteza.
  • Atuar como ponto de escalonamento para incidentes críticos e demandas complexas, garantindo o cumprimento de SLAs, KPIs e padrões de qualidade operacional.

Gestão de Pessoas e Desenvolvimento 

  • Gerenciar colaboradores diretos e indiretos, fornecendo priorização clara das ações e atendimento aos resultados. Promover a integração de todo o time, fornecendo direcionamento claro e alinhado ao propósito da segurança.
  • Desenvolver as competências dos colaboradores sob sua responsabilidade, assegurando planos de sucessão para posições de gestão e críticas.
  • Promover a capacitação e o desenvolvimento técnico do time, formando líderes e construindo equipes de alta performance.
  • Conduzir treinamentos de conscientização em Segurança da Informação para colaboradores da Companhia, promovendo a cultura de segurança.

Gestão Orçamentária e de Fornecedores

  • Realizar o controle orçamentário da área (OPEX/CAPEX), assegurando eficiência na alocação de recursos e retorno das iniciativas.
  • Gerenciar fornecedores, parceiros e contratos relacionados às áreas de Cibersegurança e IAM, acompanhando SLAs, entregas, custos e qualidade dos serviços prestados.
  • Monitorar indicadores, riscos e métricas de desempenho da área, apoiando a tomada de decisão e a evolução da maturidade de Segurança da Informação da organização.
  • Direcionar e contribuir com as outras áreas mediante ponderação dos riscos e oportunidades.

Requisitos e qualificações

Formação Acadêmica:

  • Formação Superior completa, preferencialmente em Engenharia de Computação, Sistemas de Informação, Ciência da Computação, Redes ou áreas correlatas (obrigatório).
  • Pós-Graduação na área ou em cursos correlatos.

Experiência Profissional:

  • 10+ anos de experiência no planejamento e entrega de projetos de redes, contemplando a área técnica e demais processos de infraestrutura e segurança.
  • Experiência consolidada em liderança e gestão de equipes técnicas de Cibersegurança e/ou Segurança da Informação.
  • Experiência na condução de projetos estratégicos de unificação de escritórios, atualizações de equipamentos e ferramentas, e em iniciativas de transformação tecnológica.
  • Experiência em gestão de orçamento (OPEX/CAPEX), gestão de fornecedores e contratos da área.

Conhecimentos técnicos (obrigatórios)

  • Visão holística no âmbito da Segurança da Informação, com domínio dos principais frameworks de GRC (ISO 27001, COBIT, ITIL).
  • Gestão de Riscos cibernéticos, com capacidade de articular decisões e priorizações com a alta administração.
  • Experiência comprovada em Gestão de Identidades e Acessos (IAM), incluindo domínio do ecossistema (IGA, PAM, SSO, MFA, Directories).
  • Conhecimento sólido em SailPoint (IdentityIQ e/ou IdentityNow), incluindo implantação, operação e sustentação da solução.
  • Vivência com governança de acessos, provisionamento e desprovisionamento de usuários, revisões periódicas e certificações de acesso.
  • Experiência em integrações com sistemas corporativos, como Active Directory, LDAP, sistemas ERP, aplicações cloud e sistemas legados.
  • Conhecimento em modelos de controle de acesso (RBAC) e Segregação de Funções (SoD).
  • Atuação em ambientes que exigem conformidade regulatória e auditorias, com conhecimento em normas como LGPD, SOX, ISO 27001 ou similares.
  • Conhecimento em Arquitetura de Segurança (design, arquitetura de soluções e condução de projetos).
  • Conhecimento em Operações de Segurança (resposta a incidentes, hardening e ferramentas).
  • Conhecimento em Metodologias de Segurança e Metodologias Ágeis.
  • Conhecimento em redes, servidores, banco de dados, aplicações web e infraestrutura básica.
  • Experiência em coordenação de equipes técnicas, gestão de fornecedores e interface com áreas internas de negócio.
  • Conhecimento em processos de ITSM/ITIL.
  • Gestão de Equipe, com inteligência emocional para lidar com diferentes perfis, pontos de vista e situações desafiadoras de forma empática, equilibrada e respeitosa.
  • Respeito à diversidade, valorizando pessoas independentemente de gênero, identidade de gênero, orientação sexual, raça, etnia, idade, deficiência, religião ou qualquer outra característica individual. 

Idioma:

  • Inglês Avançado (obrigatório).

Certificações:

É obrigatória a posse de pelo menos Cinco das certificações abaixo ao longo de sua carreira:

  • Network+, Security+, CND, CSCU, ISO (27001, 27701, 27018, 22301, 27005, 42001), DPO, COBIT, ITIL, NIST, CISM, CISSP, CRISC, CGEIT, CISA ou equivalentes.




Informações adicionais

DIFERENCIAIS

Aspectos que diferenciarão candidatos para a posição:

  • Posse de múltiplas certificações estratégicas, especialmente as de gestão e governança em segurança (CISM, CISSP, CRISC, CGEIT, CISA) combinadas com certificações de privacidade e IAM (CDPSE, CIPM, DPO).
  • Experiência prévia liderando programas corporativos de Governança de Segurança da Informação, com responsabilidade direta pela elevação do nível de maturidade do tema na organização.
  • Histórico comprovado em construção e execução de roadmaps estratégicos de Segurança da Informação e IAM, alinhados aos objetivos de negócio.
  • Vivência prévia com implantação end-to-end de soluções de IAM (SailPoint IdentityIQ/IdentityNow, CyberArk, Saviynt ou equivalentes) em ambientes de grande porte.
  • Experiência em ambientes de Cloud híbrida e multicloud, com conhecimento em segurança de identidades e integração entre datacenters e provedores de nuvem (AWS, Azure, GCP).
  • Experiência em comitês executivos de segurança, com reporte direto para C-Level e Conselho, traduzindo riscos cibernéticos em linguagem de negócio.
  • Vivência em programas de transformação digital e em iniciativas de Zero Trust, com foco em identidade como novo perímetro de segurança.
  • Experiência em condução de auditorias regulatórias (LGPD, SOX, ISO 27001) com resultados positivos e planos de remediação eficazes.
  • Experiência em formação e desenvolvimento de talentos técnicos, com casos comprovados de evolução de profissionais para posições de maior senioridade.
  • Atuação prévia como referência técnica em Segurança da Informação em comunidades, publicações ou eventos do setor.

SOFT SKILLS

As competências comportamentais a seguir refletem o perfil esperado para uma liderança de Network Security na Localiza&Co, com foco em gestão de pessoas, visão estratégica e protagonismo na cultura de segurança da Companhia:

  • Visão holística em segurança da informação: Capacidade de transitar com fluidez por todas as disciplinas de SI (mínimo de conhecimento razoável em todas), traduzindo riscos técnicos em impactos para o negócio.
  • Comunicação eficaz: Habilidade de comunicação verbal e escrita para preparar documentação executiva e técnica, conduzir comitês, apresentar para diferentes públicos (técnicos e não técnicos) e influenciar stakeholders em todos os níveis hierárquicos.
  • Liderança e gestão de times: Capacidade comprovada de liderar pessoas e equipes técnicas, formar líderes, desenvolver competências, conduzir planos de sucessão e construir times de alta performance em ambiente colaborativo, transparente e respeitoso.
  • Visão de negócio e gestão de riscos corporativos: Compreensão profunda dos riscos corporativos e dos impactos das decisões de segurança no negócio; capacidade de equilibrar segurança, agilidade e custo, atuando como habilitador para a operação.
  • Senso de urgência e proatividade: Atitude orientada à ação, com priorização clara, capacidade de resposta rápida em cenários de incerteza ou incidentes críticos e antecipação de riscos antes que se materializem.
  • Pensamento analítico e solução de problemas: Capacidade de identificar problemas, investigar causas-raiz, avaliar alternativas, deliberar com especialistas e gestores e atuar para evitar a repetibilidade dos problemas.
  • Visão estratégica: Capacidade de definir direção de longo prazo, traduzir o planejamento estratégico em metas de área, estruturar roadmaps plurianuais e tomar decisões com visão sistêmica e abrangente.
  • Negociação e persuasão: Habilidade de negociar prioridades, contratos, fornecedores e mudanças culturais com áreas de Negócio, Tecnologia, Auditoria e Compliance.
  • Planejamento e organização: Disciplina para gerenciar orçamento, projetos, indicadores e múltiplas frentes simultâneas, com governança e rastreabilidade.
  • Postura de dono: Tomada de decisão alinhada aos temas culturais da organização, com foco no resultado, no cliente e nas diretrizes da Companhia.
  • Autodidatismo e aprendizado contínuo: Atualização constante frente ao cenário em rápida evolução de cibersegurança, novas tecnologias, ameaças e regulamentações.

Etapas do processo

  1. Etapa 1: Cadastro
  2. Etapa 2: Testes Online
  3. Etapa 3: Entrevista Atração e Seleção
  4. Etapa 4: Entrevista Líderes
  5. Etapa 5: Contratação

💚 A L&CO

Somos uma das maiores e mais completas plataformas de mobilidade do mundo, reunindo diversas soluções inovadoras e eficientes. Isso é resultado do trabalho extraordinário de mais de 20 mil colaboradores espalhados em mais de 900 agências na América Latina. 


Acreditamos que o movimento gera transformação, e por isso incentivamos o desenvolvimento contínuo dos nossos colaboradores. Contribuímos para um mundo mais sustentável, diverso e inclusivo.


🚀 O JEITO L&CO


  • Desenvolvemos e reconhecemos nosso time incentivando o alto desempenho
  • Cuidamos genuinamente uns dos outros e curtimos a jornada
  • Construímos juntos com confiança e conversas abertas, abraçando a decisão final

  • Encantamos com simpatia de um jeito simples e surpreendente
  • Inovamos a partir das necessidades dos clientes experimentando para evoluir
  • Priorizamos o cliente e cultivamos relações de longo prazo

  • Geramos valor incrível com visão de longo prazo
  • Fazemos mais com menos, aumentando nossa produtividade
  • Contribuímos para um mundo mais sustentável, diverso e inclusivo

  • Atuamos com ousadia, garra e humildade
  • Decidimos com agilidade e agimos com autonomia responsável
  • Buscamos a excelência com simplicidade

VEM SER #SANGUEVERDE


Acreditamos no valor único de cada pessoa. Celebramos as diferenças e abrimos portas para que todos possam crescer e realizar seus sonhos. Junte-se a nós e faça parte de um time que transforma oportunidades em conquistas!