Coordenador(a) de Segurança da Informação | AppSec

name

Apply Now
Brazil
Salary not disclosed
full-time
Posted August 15, 2026
via himalayas

About This Role

Feita de pessoas que transformam a educa o Todas as vagas da Arco s o eleg veis para Pessoas com Defici ncia. Somos Arcotech, time de tecnologia da Arco Educa o. Desenvolvemos solu es digitais para que alunos, pais e escolas atuem em conjunto por um aprendizado mais din mico e efetivo. Aqui reunimos talentos que t m paix o por tecnologia e educa o. Sabemos que, juntos, somos capazes de unir as duas for as para elevar a experi ncia de aprendizagem. Queremos ir al m da inova o, nosso prop sito potencializar o impacto da educa o nas pessoas, o que nos move. Por meio de solu es de aprendizagem, estimativas e relacionamento, ajudamos as escolas a se tornarem melhores, maiores e mais encantadoras para os alunos, educadores e familiares. #VEMPRAARCO #VEMSERTECH Agora que voc j captou um pouco mais da nossa ess ncia, vamos falar sobre a oportunidade? Na Arco, estamos redefinindo o futuro da educa o no Brasil atrav s do desenvolvimento no novos produtos, integra o das nossas solu es e escalando o uso de Intelig ncia Artificial em nossas plataformas. Para acompanhar esse ritmo de inova o sem abrir m o da seguran a, n o buscamos um perfil tradicional focado apenas em checklists documentais. Buscamos uma lideran a t cnica capaz de arquitetar a nossa governan a de dados, dirigir frentes de seguran a ofensiva e, ao mesmo tempo, desenvolver um time. Nesta cadeira de Coordenador(a) de Seguran a da Informa o (Appsec), voc ser o principal ponto de apoio t cnico e estrat gico da lideran a de seguran a da informa o, atuando na tomada de decis o e na execu o do roadmap de seguran a. Al m da autoridade t cnica, voc ter a responsabilidade de liderar e desenvolver um time, equilibrando entrega, mentoria e a rela o com clientes internos e externos. Quais ser o os seus desafios com a gente? • Conduzir a rotina do time, distribuindo demandas de acordo com senioridade, acompanhando entregas e removendo bloqueios t cnicos e organizacionais. • Atuar como refer ncia t cnica e mentor(a), apoiando o plano de desenvolvimento individual de cada pessoa e a evolu o de carreira. • Manter alinhamento constante com a ger ncia sobre prioridades, riscos e resultados. • Traduzir o roadmap de seguran a em um plano de trabalho execut vel para o time, equilibrando iniciativas de governan a, ofensivas e de resposta a incidentes. • Ajudar a implementar, manter e evoluir o programa de controles com base em frameworks reconhecidos (NIST CSF, NIST SP 800-53, CIS Controls v8) e apoiar auditorias internas/externas e conformidade regulat ria. • Coordenar e/ou executar pentests, red team e threat hunting, avaliando integra es com terceiros, APIs, superf cie de ataque e ambientes internos e externos, e acompanhando a remedia o dos achados. • Apoiar os times de engenharia na ado o de pr ticas de shift-left, seguran a em pipelines de CI/CD, IaC security, WAF Cloudflare e AWS, containers e nuvem (AWS/GCP/Azure), al m da gest o de vulnerabilidades. • Acompanhar os indicadores de performance e apoiar no report a gest o. • Operar ferramentas de CSPM (Wiz) e esteiras de SAST e SCA para investigar tokens expostos, APIs p blicas vulner veis e buckets abertos, fornecendo telemetria para enriquecer as matrizes de risco da companhia. • Planejar e conduzir exerc cios de table top com reas t cnicas e de neg cio, elevando a maturidade de resposta da organiza o. • Atuar de forma consultiva com engenharia, produto e neg cios, levando a discuss o para governan a viabilizadora. • Gerir a rela o com parceiros de pentest e fornecedores, estruturando cronogramas, alinhando escopo e garantindo qualidade das execu es. • Elaborar relat rios e indicadores usando Looker e outras ferramentas de data visualization, traduzindo dados t cnicos em impacto de neg cio para stakeholders t cnicos e executivos. Essa pessoa ser respons vel por identificar e sinalizar quaisquer riscos graves que sejam identificados, e garantir que o processo de formaliza o ser seguido de maneira adequada. O que esperamos que voc tenha: • Forma o superior completa em Tecnologia, Seguran a da Informa o, Engenharia ou reas afins. • Viv ncia de 5 a 7 anos em seguran a da informa o, com atua o em posi es de especialista, coordena o ou similar. • Experi ncia pr via liderando ou coordenando pessoas/times t cnicos. • Experi ncia comprovada em reas t cnicas de SI (prefer ncia por Yellow ou Red Team). • Dom nio de frameworks de controle: NIST CSF, NIST SP 800-53 e/ou CIS Controls (v8). • Seguran a ofensiva: pentest, red team, explora o de vulnerabilidades e MITRE ATT&CK. • Autonomia em SQL (n vel b sico a intermedi rio) para auditar Data Lakes e bancos de dados, rastreando privil gios, ca ando PII e identificando vulnerabilidades l gicas. • DevSecOps na pr tica: seguran a em pipelines CI/CD, SAST/DAST/SCA, IaC security, containers e nuvem (AWS/Azure/GCP). • Data discovery/classification e identifica o de PII em bancos relacionais/n o relacionais e em ferramentas de BI (ex.: Metabase), com foco em ...

Ready to Apply?

Click the button below to visit the company's application page.

Apply for this Position