Coordenador(a) de Segurança da Informação | AppSec
name
About This Role
Feita de pessoas que transformam a educa o
Todas as vagas da Arco s o eleg veis para Pessoas com Defici ncia.
Somos Arcotech, time de tecnologia da Arco Educa o. Desenvolvemos solu es digitais para que alunos, pais e escolas atuem em conjunto por um aprendizado mais din mico e efetivo.
Aqui reunimos talentos que t m paix o por tecnologia e educa o. Sabemos que, juntos, somos capazes de unir as duas for as para elevar a experi ncia de aprendizagem. Queremos ir al m da inova o, nosso prop sito potencializar o impacto da educa o nas pessoas, o que nos move.
Por meio de solu es de aprendizagem, estimativas e relacionamento, ajudamos as escolas a se tornarem melhores, maiores e mais encantadoras para os alunos, educadores e familiares.
#VEMPRAARCO #VEMSERTECH
Agora que voc j captou um pouco mais da nossa ess ncia, vamos falar sobre a oportunidade?
Na Arco, estamos redefinindo o futuro da educa o no Brasil atrav s do desenvolvimento no novos produtos, integra o das nossas solu es e escalando o uso de Intelig ncia Artificial em nossas plataformas. Para acompanhar esse ritmo de inova o sem abrir m o da seguran a, n o buscamos um perfil tradicional focado apenas em checklists documentais. Buscamos uma lideran a t cnica capaz de arquitetar a nossa governan a de dados, dirigir frentes de seguran a ofensiva e, ao mesmo tempo, desenvolver um time.
Nesta cadeira de Coordenador(a) de Seguran a da Informa o (Appsec), voc ser o principal ponto de apoio t cnico e estrat gico da lideran a de seguran a da informa o, atuando na tomada de decis o e na execu o do roadmap de seguran a. Al m da autoridade t cnica, voc ter a responsabilidade de liderar e desenvolver um time, equilibrando entrega, mentoria e a rela o com clientes internos e externos.
Quais ser o os seus desafios com a gente?
• Conduzir a rotina do time, distribuindo demandas de acordo com senioridade, acompanhando entregas e removendo bloqueios t cnicos e organizacionais.
• Atuar como refer ncia t cnica e mentor(a), apoiando o plano de desenvolvimento individual de cada pessoa e a evolu o de carreira.
• Manter alinhamento constante com a ger ncia sobre prioridades, riscos e resultados.
• Traduzir o roadmap de seguran a em um plano de trabalho execut vel para o time, equilibrando iniciativas de governan a, ofensivas e de resposta a incidentes.
• Ajudar a implementar, manter e evoluir o programa de controles com base em frameworks reconhecidos (NIST CSF, NIST SP 800-53, CIS Controls v8) e apoiar auditorias internas/externas e conformidade regulat ria.
• Coordenar e/ou executar pentests, red team e threat hunting, avaliando integra es com terceiros, APIs, superf cie de ataque e ambientes internos e externos, e acompanhando a remedia o dos achados.
• Apoiar os times de engenharia na ado o de pr ticas de shift-left, seguran a em pipelines de CI/CD, IaC security, WAF Cloudflare e AWS, containers e nuvem (AWS/GCP/Azure), al m da gest o de vulnerabilidades.
• Acompanhar os indicadores de performance e apoiar no report a gest o.
• Operar ferramentas de CSPM (Wiz) e esteiras de SAST e SCA para investigar tokens expostos, APIs p blicas vulner veis e buckets abertos, fornecendo telemetria para enriquecer as matrizes de risco da companhia.
• Planejar e conduzir exerc cios de table top com reas t cnicas e de neg cio, elevando a maturidade de resposta da organiza o.
• Atuar de forma consultiva com engenharia, produto e neg cios, levando a discuss o para governan a viabilizadora.
• Gerir a rela o com parceiros de pentest e fornecedores, estruturando cronogramas, alinhando escopo e garantindo qualidade das execu es.
• Elaborar relat rios e indicadores usando Looker e outras ferramentas de data visualization, traduzindo dados t cnicos em impacto de neg cio para stakeholders t cnicos e executivos. Essa pessoa ser respons vel por identificar e sinalizar quaisquer riscos graves que sejam identificados, e garantir que o processo de formaliza o ser seguido de maneira adequada.
O que esperamos que voc tenha:
• Forma o superior completa em Tecnologia, Seguran a da Informa o, Engenharia ou reas afins.
• Viv ncia de 5 a 7 anos em seguran a da informa o, com atua o em posi es de especialista, coordena o ou similar.
• Experi ncia pr via liderando ou coordenando pessoas/times t cnicos.
• Experi ncia comprovada em reas t cnicas de SI (prefer ncia por Yellow ou Red Team).
• Dom nio de frameworks de controle: NIST CSF, NIST SP 800-53 e/ou CIS Controls (v8).
• Seguran a ofensiva: pentest, red team, explora o de vulnerabilidades e MITRE ATT&CK.
• Autonomia em SQL (n vel b sico a intermedi rio) para auditar Data Lakes e bancos de dados, rastreando privil gios, ca ando PII e identificando vulnerabilidades l gicas.
• DevSecOps na pr tica: seguran a em pipelines CI/CD, SAST/DAST/SCA, IaC security, containers e nuvem (AWS/Azure/GCP).
• Data discovery/classification e identifica o de PII em bancos relacionais/n o relacionais e em ferramentas de BI (ex.: Metabase), com foco em ...
Ready to Apply?
Click the button below to visit the company's application page.
Apply for this Position