Certifique-se de anexar seu currículo atualizado e a ciência de seu gestor no ato da candidatura!
Visão geral
O Gerente de SecOps é responsável pela estratégia e entrega do dia a dia de Security Operations através da companhia, incluindo SOC (Security Operations Center), Gestão de Vulnerabilidades, Pentesting e Gestão de Identidades. Esta posição, com reporte ao Diretor de Cyber Security, desempenhará um papel fundamental no fortalecimento da postura de segurança da empresa, liderando uma equipe de profissionais de segurança e garantindo que o ambiente seja continuamente monitorado e protegido.
Responsabilidades
- Estratégia de SecOps: liderar a estratégia de Security Operations do ponto de vista de pessoas, processos e ferramentas, desenhando modelos de operação técnica e documentações, gerenciando ferramentas de segurança e KPIs de processos, orçamento e riscos com recursos internos e externos.
- Liderança do SOC: liderar e supervisionar as operações 24/7 do SOC, incluindo monitoramento, detecção, resposta a incidentes e inteligência de ameaças.
- Gestão de Vulnerabilidades: liderar o programa de gestão de vulnerabilidades da empresa, garantindo a identificação, relatório, priorização e remediação de riscos de forma eficaz para ativos de infraestrutura e código seguro.
- Pentesting: liderar atividades e exercícios de pentest/red team internos e externos com aplicações de negócios e infraestrutura.
- Gestão de Identidade e Acesso: liderar o programa de IAM incluindo governança, provisionamento, gerenciamento de acesso privilegiado e controles de acesso baseados em funções.
- Gestão de Pessoas: gerenciar, orientar e desenvolver uma equipe de coordenadores, engenheiros e analistas de segurança.
Requisitos técnicos e experiência
- Sólida experiência em operações de cibersegurança e em funções de gestão ou liderança.
- Excelente conhecimento e experiência prática com implementação, implantação e operações de ferramentas de segurança, incluindo SIEM/SOAR (por exemplo, Sentinel, Chronicle, Splunk), EDR/XDR (Crowdstrike, Defender, SentinelOne, etc.), scan de vulnerabilidades (Tenable, Qualys, Rapid7, etc.), SAST/DAST/SCA (Checkmarx, Veracode, SonarQube, Snyk), frameworks de pentesting e red team (Cobalt Strike, Metasploit, Caldera, etc.) e IAM (Azure AD, Okta, CyberArk, etc.).
- Sólida compreensão de segurança em nuvem (Azure, GCP, AWS).
- Ótimo conhecimento de frameworks de segurança (MITRE ATT&CK, NIST, etc.).
- Ótimas habilidades analíticas e de relatórios para apoiar a entrega de KPIs.
- Experiência em gerenciar múltiplos fornecedores e entrega de serviços globais.
- Excelentes habilidades de comunicação e gestão.
- Forte conhecimento prático das ferramentas do Office.
- Fluente em inglês.
Requisitos desejáveis
- Certificações de segurança como CISSP, CompTIA Security+, CySA+, ISO 27001, ITILv3+ ou similares.
- Espanhol será um diferencial.
Candidaturas até 03/10/2025.