GERENTE DE CIBERSEGURANCA
Descrição da vaga
LOCALIZA&CO
Estar em constante evolução nos trouxe até aqui. Ao lado de talentos e habilidades múltiplas nos conectamos em busca da nossa motivação: construir o futuro da mobilidade sustentável. É por meio da valorização da individualidade de cada um que impulsionamos o nosso movimento para conquistar resultados extraordinários, desenvolver nossas operações e criar soluções para os nossos clientes.
Somos apaixonados por nossa história, por nossas ideias e pela capacidade de realizá-las. Sabemos que juntos, todos vamos mais longe.
É assim que conectamos a Localiza&Co com o futuro.
SOBRE O CARGO
O(a) Gerente de Cibersegurança será responsável por liderar e gerenciar o programa corporativo de Identidade e Governança de S.I. da Localiza&Co, elevando a maturidade do tema na Companhia e atuando como referência de Identidades e Governança de S.I. na organização. O cargo está vinculado à Diretoria de Tecnologia da Informação, na área de Cibersegurança.
O profissional será o responsável por liderar pessoas e indicadores, realizar o controle orçamentário da área, definir e direcionar o time sobre a estratégia de Segurança da Informação, tanto em horizontes de curto quanto de longo prazo, assegurar o cumprimento de prioridades, resolver problemas complexos e/ou organizacionais e atuar como interlocutor do tema, sempre visando o posicionamento de Segurança da Informação como um habilitador para o negócio.
Espera-se uma atuação com visão sistêmica e abrangente, autonomia para conduzir a área, capacidade de explicar, negociar e priorizar entregas com o gestor superior, além de orientar tecnicamente os demais profissionais. O Gerente de Cibersegurança recebe os objetivos estratégicos e responsabiliza-se pela definição de como agir para garantir as entregas previstas, atuando com forte percepção de impactos, retornos e riscos para o negócio.
BENEFÍCIOS DESSA POSIÇÃO
- Participação nos Lucros
- Vale Alimentação
- Vale Refeição
- Convênio Médico
- Convênio Odontológico
- Gympass
- Previdência Privada
- Vale Transporte
- Allya
- Acesso ilimitado a diversos cursos da nossa Universidade Localiza
- Programas internos de treinamento e desenvolvimento
- Desconto em compra e aluguel de veículos
Viva a experiência de ser Localiza&Co e venha construir o futuro da mobilidade conosco!
Responsabilidades e atribuições
Como Gerente de Cibersegurança com foco em Governança de S.I. e IAM, suas principais responsabilidades serão:
Liderança do Programa e Estratégia
- Definir a estratégia e monitorar as ações do programa corporativo de Segurança da Informação, assegurando o cumprimento das metas alinhadas ao planejamento estratégico da Companhia.
- Supervisionar e manter a estratégia do PDSI (Plano Diretor de Segurança da Informação) alinhada às diretrizes de negócio, elevando o nível de maturidade de segurança na organização.
- Contribuir para a definição de estratégias, roadmap e iniciativas de melhoria contínua em Segurança da Informação, especialmente no domínio de Identidades e Acessos.
- Representar a Segurança da Informação corporativamente, promovendo a sensibilização do tema em todos os níveis da Companhia e contribuindo para a criação de uma cultura corporativa de segurança.
- Agir como dono do negócio, tomando decisões alinhadas aos temas culturais da organização, priorizando foco em resultado, cliente e diretrizes da Companhia, criando um ambiente colaborativo, transparente e respeitoso.
Governança de Segurança da Informação
- Aprovar, revisar e orientar o time sobre políticas, normas e procedimentos de Segurança da Informação, mantendo o ambiente com altos padrões de governança.
- Definir e implementar políticas, normas, procedimentos e controles corporativos de Segurança da Informação, garantindo aderência ao PDSI e às melhores práticas de mercado.
- Atuar como parceiro e ponto focal estratégico das áreas de negócio, entendendo processos, produtos, iniciativas e prioridades, e traduzindo essas necessidades em requisitos de segurança.
- Liderar times de BISO, AppSec e Red Team, garantindo que os requisitos de segurança sejam incorporados desde a idealização, desenvolvimento, implantação e testes das soluções corporativas.
- Direcionar a evolução tecnológica das plataformas do ciclo de desenvolvimento seguro, promovendo cultura de segurança by design.
Gestão de Riscos e Conformidade Regulatória
- Ser o responsável pelas avaliações de risco de negócio, acompanhando planos de mitigação e aceitação de risco, resolvendo impeditivos que possam impactar a correção de vulnerabilidades.
- Acompanhar a gestão de riscos cibernéticos em seus diversos níveis, assegurando a visibilidade da alta administração, bem como a evolução da segurança no ambiente.
- Traduzir riscos de Segurança da Informação em impactos financeiros, operacionais, regulatórios e reputacionais claros para o negócio, apoiando a tomada de decisão da alta administração.
- Garantir conformidade com regulamentações e frameworks aplicáveis, como LGPD, SOX, ISO 27001 e demais normas relacionadas.
- Liderar e apoiar auditorias internas e externas, assegurando evidências, relatórios e conformidade com as normas e regulamentações aplicáveis.
- Gerenciar os times que mantêm os controles de proteção da informação e privacidade de dados, sobretudo para manter conformidade com auditorias internas, externas e regulamentações aplicáveis.
Gestão de Identidades e Acessos (IAM)
- Coordenar a equipe de Segurança da Informação responsável pelos processos de Gestão de Identidades e Acessos (IAM), garantindo a correta distribuição de atividades, acompanhamento de entregas e desenvolvimento técnico do time, incluindo sistemas controlados manualmente.
- Atuar como responsável técnico e estratégico pelas soluções de IAM, com foco em SailPoint (IdentityIQ), assegurando a operação, sustentação, evolução e aderência às melhores práticas de mercado.
- Planejar, acompanhar e apoiar a implantação, customização e evolução das soluções de IAM, incluindo definição de regras, fluxos de provisionamento e desprovisionamento, workflows de aprovação e políticas de acesso.
- Acompanhar e validar as integrações dos sistemas corporativos (Active Directory, LDAP, ERP, aplicações cloud, sistemas legados, entre outros) com a solução de IAM, garantindo segurança, confiabilidade e disponibilidade.
- Garantir a execução e governança dos processos de gestão do ciclo de vida de identidades, incluindo criação, alteração, revogação de acessos, revisões periódicas e certificações de acesso.
- Definir, manter e assegurar o cumprimento de modelos de controle de acesso, como RBAC (Role Based Access Control) e Segregação de Funções (SoD), em conformidade com políticas internas e requisitos regulatórios.
- Atuar de forma próxima aos processos de ITSM/ITIL, garantindo tratativas adequadas de incidentes, requisições, problemas e mudanças relacionadas a IAM.
Resposta a Incidentes e Continuidade
- Assegurar o monitoramento contínuo do ambiente junto ao time, com acompanhamento dos riscos, ocorrências e reuniões de indicadores.
- Gerenciar ações para a resolução de eventuais incidentes cibernéticos, promovendo um ambiente de controle mediante integração dos times, análise contínua e mitigação consistente de riscos.
- Liderar a resposta a incidentes de segurança e planos de continuidade de negócios, garantindo respostas efetivas e cada vez mais rápidas em cenários de incerteza.
- Atuar como ponto de escalonamento para incidentes críticos e demandas complexas, garantindo o cumprimento de SLAs, KPIs e padrões de qualidade operacional.
Gestão de Pessoas e Desenvolvimento
- Gerenciar colaboradores diretos e indiretos, fornecendo priorização clara das ações e atendimento aos resultados. Promover a integração de todo o time, fornecendo direcionamento claro e alinhado ao propósito da segurança.
- Desenvolver as competências dos colaboradores sob sua responsabilidade, assegurando planos de sucessão para posições de gestão e críticas.
- Promover a capacitação e o desenvolvimento técnico do time, formando líderes e construindo equipes de alta performance.
- Conduzir treinamentos de conscientização em Segurança da Informação para colaboradores da Companhia, promovendo a cultura de segurança.
Gestão Orçamentária e de Fornecedores
- Realizar o controle orçamentário da área (OPEX/CAPEX), assegurando eficiência na alocação de recursos e retorno das iniciativas.
- Gerenciar fornecedores, parceiros e contratos relacionados às áreas de Cibersegurança e IAM, acompanhando SLAs, entregas, custos e qualidade dos serviços prestados.
- Monitorar indicadores, riscos e métricas de desempenho da área, apoiando a tomada de decisão e a evolução da maturidade de Segurança da Informação da organização.
- Direcionar e contribuir com as outras áreas mediante ponderação dos riscos e oportunidades.
Requisitos e qualificações
Formação Acadêmica:
- Formação Superior completa, preferencialmente em Engenharia de Computação, Sistemas de Informação, Ciência da Computação, Redes ou áreas correlatas (obrigatório).
- Pós-Graduação na área ou em cursos correlatos.
Experiência Profissional:
- 10+ anos de experiência no planejamento e entrega de projetos de redes, contemplando a área técnica e demais processos de infraestrutura e segurança.
- Experiência consolidada em liderança e gestão de equipes técnicas de Cibersegurança e/ou Segurança da Informação.
- Experiência na condução de projetos estratégicos de unificação de escritórios, atualizações de equipamentos e ferramentas, e em iniciativas de transformação tecnológica.
- Experiência em gestão de orçamento (OPEX/CAPEX), gestão de fornecedores e contratos da área.
Conhecimentos técnicos (obrigatórios)
- Visão holística no âmbito da Segurança da Informação, com domínio dos principais frameworks de GRC (ISO 27001, COBIT, ITIL).
- Gestão de Riscos cibernéticos, com capacidade de articular decisões e priorizações com a alta administração.
- Experiência comprovada em Gestão de Identidades e Acessos (IAM), incluindo domínio do ecossistema (IGA, PAM, SSO, MFA, Directories).
- Conhecimento sólido em SailPoint (IdentityIQ e/ou IdentityNow), incluindo implantação, operação e sustentação da solução.
- Vivência com governança de acessos, provisionamento e desprovisionamento de usuários, revisões periódicas e certificações de acesso.
- Experiência em integrações com sistemas corporativos, como Active Directory, LDAP, sistemas ERP, aplicações cloud e sistemas legados.
- Conhecimento em modelos de controle de acesso (RBAC) e Segregação de Funções (SoD).
- Atuação em ambientes que exigem conformidade regulatória e auditorias, com conhecimento em normas como LGPD, SOX, ISO 27001 ou similares.
- Conhecimento em Arquitetura de Segurança (design, arquitetura de soluções e condução de projetos).
- Conhecimento em Operações de Segurança (resposta a incidentes, hardening e ferramentas).
- Conhecimento em Metodologias de Segurança e Metodologias Ágeis.
- Conhecimento em redes, servidores, banco de dados, aplicações web e infraestrutura básica.
- Experiência em coordenação de equipes técnicas, gestão de fornecedores e interface com áreas internas de negócio.
- Conhecimento em processos de ITSM/ITIL.
- Gestão de Equipe, com inteligência emocional para lidar com diferentes perfis, pontos de vista e situações desafiadoras de forma empática, equilibrada e respeitosa.
- Respeito à diversidade, valorizando pessoas independentemente de gênero, identidade de gênero, orientação sexual, raça, etnia, idade, deficiência, religião ou qualquer outra característica individual.
Idioma:
- Inglês Avançado (obrigatório).
Certificações:
É obrigatória a posse de pelo menos Cinco das certificações abaixo ao longo de sua carreira:
- Network+, Security+, CND, CSCU, ISO (27001, 27701, 27018, 22301, 27005, 42001), DPO, COBIT, ITIL, NIST, CISM, CISSP, CRISC, CGEIT, CISA ou equivalentes.
Informações adicionais
DIFERENCIAIS
Aspectos que diferenciarão candidatos para a posição:
- Posse de múltiplas certificações estratégicas, especialmente as de gestão e governança em segurança (CISM, CISSP, CRISC, CGEIT, CISA) combinadas com certificações de privacidade e IAM (CDPSE, CIPM, DPO).
- Experiência prévia liderando programas corporativos de Governança de Segurança da Informação, com responsabilidade direta pela elevação do nível de maturidade do tema na organização.
- Histórico comprovado em construção e execução de roadmaps estratégicos de Segurança da Informação e IAM, alinhados aos objetivos de negócio.
- Vivência prévia com implantação end-to-end de soluções de IAM (SailPoint IdentityIQ/IdentityNow, CyberArk, Saviynt ou equivalentes) em ambientes de grande porte.
- Experiência em ambientes de Cloud híbrida e multicloud, com conhecimento em segurança de identidades e integração entre datacenters e provedores de nuvem (AWS, Azure, GCP).
- Experiência em comitês executivos de segurança, com reporte direto para C-Level e Conselho, traduzindo riscos cibernéticos em linguagem de negócio.
- Vivência em programas de transformação digital e em iniciativas de Zero Trust, com foco em identidade como novo perímetro de segurança.
- Experiência em condução de auditorias regulatórias (LGPD, SOX, ISO 27001) com resultados positivos e planos de remediação eficazes.
- Experiência em formação e desenvolvimento de talentos técnicos, com casos comprovados de evolução de profissionais para posições de maior senioridade.
- Atuação prévia como referência técnica em Segurança da Informação em comunidades, publicações ou eventos do setor.
SOFT SKILLS
As competências comportamentais a seguir refletem o perfil esperado para uma liderança de Network Security na Localiza&Co, com foco em gestão de pessoas, visão estratégica e protagonismo na cultura de segurança da Companhia:
- Visão holística em segurança da informação: Capacidade de transitar com fluidez por todas as disciplinas de SI (mínimo de conhecimento razoável em todas), traduzindo riscos técnicos em impactos para o negócio.
- Comunicação eficaz: Habilidade de comunicação verbal e escrita para preparar documentação executiva e técnica, conduzir comitês, apresentar para diferentes públicos (técnicos e não técnicos) e influenciar stakeholders em todos os níveis hierárquicos.
- Liderança e gestão de times: Capacidade comprovada de liderar pessoas e equipes técnicas, formar líderes, desenvolver competências, conduzir planos de sucessão e construir times de alta performance em ambiente colaborativo, transparente e respeitoso.
- Visão de negócio e gestão de riscos corporativos: Compreensão profunda dos riscos corporativos e dos impactos das decisões de segurança no negócio; capacidade de equilibrar segurança, agilidade e custo, atuando como habilitador para a operação.
- Senso de urgência e proatividade: Atitude orientada à ação, com priorização clara, capacidade de resposta rápida em cenários de incerteza ou incidentes críticos e antecipação de riscos antes que se materializem.
- Pensamento analítico e solução de problemas: Capacidade de identificar problemas, investigar causas-raiz, avaliar alternativas, deliberar com especialistas e gestores e atuar para evitar a repetibilidade dos problemas.
- Visão estratégica: Capacidade de definir direção de longo prazo, traduzir o planejamento estratégico em metas de área, estruturar roadmaps plurianuais e tomar decisões com visão sistêmica e abrangente.
- Negociação e persuasão: Habilidade de negociar prioridades, contratos, fornecedores e mudanças culturais com áreas de Negócio, Tecnologia, Auditoria e Compliance.
- Planejamento e organização: Disciplina para gerenciar orçamento, projetos, indicadores e múltiplas frentes simultâneas, com governança e rastreabilidade.
- Postura de dono: Tomada de decisão alinhada aos temas culturais da organização, com foco no resultado, no cliente e nas diretrizes da Companhia.
- Autodidatismo e aprendizado contínuo: Atualização constante frente ao cenário em rápida evolução de cibersegurança, novas tecnologias, ameaças e regulamentações.
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Testes Online
- Etapa 3: Entrevista Atração e Seleção
- Etapa 4: Entrevista Líderes
- Etapa 5: Contratação
💚 A L&CO
Somos uma das maiores e mais completas plataformas de mobilidade do mundo, reunindo diversas soluções inovadoras e eficientes. Isso é resultado do trabalho extraordinário de mais de 20 mil colaboradores espalhados em mais de 900 agências na América Latina.
Acreditamos que o movimento gera transformação, e por isso incentivamos o desenvolvimento contínuo dos nossos colaboradores. Contribuímos para um mundo mais sustentável, diverso e inclusivo.
🚀 O JEITO L&CO

- Desenvolvemos e reconhecemos nosso time incentivando o alto desempenho
- Cuidamos genuinamente uns dos outros e curtimos a jornada
- Construímos juntos com confiança e conversas abertas, abraçando a decisão final

- Encantamos com simpatia de um jeito simples e surpreendente
- Inovamos a partir das necessidades dos clientes experimentando para evoluir
- Priorizamos o cliente e cultivamos relações de longo prazo

- Geramos valor incrível com visão de longo prazo
- Fazemos mais com menos, aumentando nossa produtividade
- Contribuímos para um mundo mais sustentável, diverso e inclusivo

- Atuamos com ousadia, garra e humildade
- Decidimos com agilidade e agimos com autonomia responsável
- Buscamos a excelência com simplicidade
VEM SER #SANGUEVERDE
Acreditamos no valor único de cada pessoa. Celebramos as diferenças e abrimos portas para que todos possam crescer e realizar seus sonhos. Junte-se a nós e faça parte de um time que transforma oportunidades em conquistas!


Acompanhe as nossas novidades