CAS | Especialista de Operações de Segurança de TI (SecOps)

🏢 Sicredi · all Sicredi jobs
📍 Brazil
📅 Posted 2026-08-24 · via Himalayas
🏷 Cybersecurity-Operations,Security-Operations,Infosec,IT-Security-Specialist,Cybersecurity-Engineering,Técnico-De-Segurança-Da-Informação,Analista-De-Segurança-Da-Informação,CAS,Engenheiro-De-Segurança-Cibernética-Pleno
Apply on original site ↗

Buscamos pessoas que sejam movidas a desafios técnicos, que se identifiquem com um ambiente dinâmico e diverso, e que combinem profundidade técnica com visão de negócio para atuar como referência especializada na operação de segurança de uma instituição financeira S2.

A posição atua como referência técnica (trilha de especialista) na Gerência de Operações de Segurança (SecOps), liderando tecnicamente projetos complexos, definindo padrões, arquiteturas e estratégias de proteção cibernética e orientando as equipes na adoção das melhores práticas de mercado. Atua integrada à 1ª linha de defesa e em articulação com a Arquitetura/CoE de Segurança e a 2ª linha (CISO), com escopo em Arquitetura de Segurança, definição de padrões, projetos estratégicos, avaliação de riscos complexos, consultoria técnica especializada e evolução tecnológica.

Terá foco na engenharia de segurança, que visa absorver de forma estruturada os handovers de projetos e a evolução tecnológica vinda da 2ª linha e da Arquitetura, evitando que a engenharia concorra com a demanda operacional do dia a dia.

O desafio central é elevar a régua técnica de segurança e sustentar a evolução para uma defesa proativa e risk-based, orientada a frameworks de mercado (NIST CSF 2.0, CIS Benchmarks e MITRE ATT&CK), sob os requisitos do BACEN, da Resolução CMN nº 5.274 e da LGPD. A posição tem, ainda, potencial de assumir a Coordenação quando a equipe for ampliada.
Referência técnica e evolução tecnológica

- Liderar tecnicamente projetos estratégicos de segurança, definindo arquiteturas e padrões corporativos de proteção cibernética;

- Avaliar riscos tecnológicos associados a novas iniciativas e atuar como consultor interno para temas complexos;

- Promover a inovação e a adoção de novas tecnologias de proteção, elaborando estratégias de evolução tecnológica e de maturidade;

- Influenciar decisões corporativas relacionadas à segurança, sustentando baselines, hardening (CIS Benchmarks) e a remediação estrutural de vulnerabilidades comprovadas em testes de Red/White Team;

- Orientar tecnicamente analistas e coordenadores em temas especializados (ex.: IAM/PAM, cloud security, proteção de dados, detecção e resposta, AI Security);

- Representar a organização junto a fornecedores, auditorias e fóruns técnicos especializados.

Conformidade, riscos e sustentação

- Assegurar aderência aos padrões, políticas e requisitos regulatórios aplicáveis (Resolução CMN nº 5.274, BACEN e LGPD);

- Apoiar a análise de causa raiz de incidentes relevantes e a definição de soluções para problemas de alta complexidade;

- Contribuir para a produção de evidências técnicas e para a resolução de apontamentos de auditoria interna, externa e reguladores.

- Formação superior em Cibersegurança, Tecnologia da Informação, Sistemas de Informação, Engenharia da Computação ou áreas correlatas;

- Sólida experiência técnica em Segurança da Informação e Segurança Cibernética, atuando como referência especialista em um ou mais domínios de SecOps;

- Vivência em ambientes corporativos de grande porte; experiência no sistema financeiro é diferencial relevante;

- Domínio técnico de tecnologias de segurança: IAM/PAM/MFA, EDR/XDR, SSE, Cloud Security, ITDR, proteção de dados e integrações SIEM/SOAR;

- Experiência em gestão de vulnerabilidades, hardening (CIS Benchmarks), resposta a incidentes e arquitetura de segurança;

- Domínio de frameworks de mercado: NIST CSF 2.0, CIS Benchmarks e MITRE ATT

- Conhecimento do arcabouço regulatório aplicável: BACEN, Resolução CMN nº 5.274 e LGPD;

- Capacidade de comunicação técnica e de influência, com histórico de condução de projetos e definição de padrões;

- Desejáveis certificações técnicas avançadas: CISSP, OSCP, GIAC (GCIH/GCIA/GPEN), CCSP e certificações de plataforma (ex.: CyberArk, CrowdStrike, cloud pública).

Informações adicionais
No Sicredi você vai ter:
14º e 15º salários fixos;

Participações nos Resultados (conforme a senioridade);

Plano de Saúde e Odon

← All remote jobs