123Vagas
Vagas Vagas Remotas Vagas Híbridas Cidades Empresas Skills Blog 123Vagas Plus Para Empresas

Institucional

Sobre Como Funciona FAQ Contato Privacidade Termos de Uso

Sou candidato

Entrar / Criar conta

Sou empresa

Entrar como empresa Cadastrar empresa grátis
WP

Technical Security Governance Lead (Exposure Management) | Liderança | Híbrido

wpp Ontem
Híbrido CLT Segurança 0 visualizações
Exposure Management Red Team e Adversarial Testing Attack Path Analysis (Cloud e Identidade)

Sobre a Vaga

Estamos buscando um(a) Technical Security Governance Lead para liderar a construção, maturidade e governança de uma capacidade moderna de exposure management no ambiente global. O foco é transformar conhecimento sobre caminhos de ataque em melhorias contínuas, garantindo que a organização valide, priorize e reduza oportunidades reais de ataque.

Responsabilidades

  • Definir e evoluir o framework de governança, guardrails e padrões mínimos para gestão contínua de exposição
  • Impulsionar melhorias em visibilidade de superfície de ataque, efetividade de controles e governança orientada a risco
  • Estabelecer critérios de escalonamento para caminhos exploráveis validados e desafiar remediações atrasadas de forma construtiva
  • Governar programas contínuos de testes adversariais e validação ofensiva para infraestrutura, aplicações, APIs, cloud e identidade
  • Atuar com provedores externos para validar explorabilidade e trajetórias de ataque em cenários do mundo real
  • Mapear e analisar caminhos de ataque complexos entre fronteiras de identidade, escalonamento de privilégios, movimento lateral e relações de confiança na nuvem
  • Identificar padrões sistêmicos de exposição e escalar para prevenção de recorrência de vulnerabilidades
  • Definir e governar abordagens de adversarial testing para sistemas de IA e ambientes agentic, incluindo riscos como prompt injection, mau uso de ferramentas, vazamento de dados e limites de permissões

Requisitos

  • Experiência de 5+ anos em offensive security, exposure management, red teaming ou attack surface management
  • Domínio de tradecraft de atacantes e metodologias de testes adversariais (ex.: EASM, BAS, Attack Path Analysis)
  • Experiência comprovada analisando attack paths em ambientes de cloud e baseados em identidade
  • Interesse ou experiência em segurança de IA e modelos emergentes de ataque
  • Graduação em Segurança da Informação, Ciência da Computação ou áreas relacionadas (ou experiência prática equivalente)
  • Certificações como OSCP, CREST ou CISSP são altamente valorizadas
  • Perfil estratégico e orientado a impacto, com capacidade de influenciar remediações sem autoridade direta
  • Boa colaboração com times globais e senso de responsabilidade para atuar em ambiente dinâmico

Beneficios

  • Trabalho híbrido, com equipes no escritório cerca de quatro dias por semana
  • Ambiente que incentiva criatividade, colaboração e aprendizado contínuo
  • Oportunidade de participar de projetos de grande escala e com impacto relevante
  • Atuação em desafios técnicos estimulantes com time de profissionais especializados
Esta vaga foi curada e enriquecida pelo 123Vagas para facilitar sua busca. A candidatura é feita no site original: job-boards.greenhouse.io. Saiba como funciona.
Publicada em 27 de julho de 2026
Compartilhar:
Candidatar-se