Skills
Sobre a Vaga
Estamos buscando um(a) Technical Security Governance Lead com foco em Identity para liderar domínios de governança de segurança técnica dentro da área de Segurança Digital e Gestão de Riscos. O objetivo é definir guardrails e baselines mínimos, acompanhar a postura e a exposição de segurança e atuar com supervisão independente e questionamento às equipes de tecnologia e aos responsáveis por tecnologia gerida pelo negócio.
Esta função não envolve projetar, construir, configurar ou operar plataformas de tecnologia; o foco é risco, efetividade de controles e acompanhamento de conformidade.
Responsabilidades
- Definir e manter guardrails, baselines mínimos e expectativas de postura para o domínio de Identity.
- Converter políticas corporativas, padrões e apetite a risco em requisitos técnicos claros e executáveis.
- Estabelecer critérios de exceção, limites de escalonamento e requisitos de evidência para tornar a governança auditável.
- Realizar challenge independente para planos de remediação e aceitações de risco quando o risco residual permanecer inaceitável.
- Monitorar sinais de postura do ambiente de identidade (ex.: cobertura de MFA, higiene de acessos privilegiados e caminhos de acesso de risco) e escalar fragilidades sistêmicas.
- Garantir que a governança de identidade seja tratada como um controle primário de prevenção a ataques em ambientes de nuvem, endpoint e produtos.
- Dar suporte à prontidão para auditorias, assegurando que requisitos de evidência sejam definidos, rastreáveis e produzidos consistentemente pelos responsáveis pela execução.
- Identificar lacunas recorrentes de conformidade e conduzir ações corretivas via planos de remediação e rotas de escalonamento acordadas.
- Colaborar com áreas de tecnologia e engenharia para incorporar expectativas de governança aos fluxos de entrega.
- Acompanhar tendências de ameaças e riscos técnicos para atualizar expectativas de governança conforme necessário.
Requisitos
- Inglês fluente (leitura, escrita e conversação).
- Experiência comprovada em governança técnica de segurança, segurança assurance ou supervisão de segurança baseada em risco em contexto global.
- Conhecimento sólido de políticas, padrões e frameworks de cibersegurança (ex.: ISO 27001, NIST CSF).
- Compreensão de segurança em nuvem, gestão de vulnerabilidades, risco de identidade e caminhos modernos de ataque/exposição.
- Experiência trabalhando com times globais de engenharia e operações.
- Analítica forte, pensamento crítico e habilidade para resolver problemas complexos.
- Comunicação clara para stakeholders sêniores e públicos não técnicos, traduzindo postura e risco com precisão.
Beneficios
- Modelo de trabalho híbrido (equipes no escritório cerca de 4 dias por semana).
- Ambiente colaborativo e inclusivo, com cultura de aprendizado contínuo.
- Oportunidade de influenciar e conduzir iniciativas em escala e com impacto.
- Possibilidade de atuar em desafios estimulantes com equipes orientadas a solução de problemas.