Pular para o conteúdo principal

Especialista de Segurança da Informação I

Descrição da vaga

Na Stix, a tecnologia é um pilar estratégico para transformar o mercado de fidelidade. Buscamos uma pessoa para integrar o time de Segurança da Informação, atuando como referência técnico-estratégica na condução das iniciativas de segurança, gestão de riscos e governança de fornecedores.  A posição terá atuação transversal junto às áreas de Tecnologia, Engenharia, Produtos, Dados, Operações e demais áreas de negócio, apoiando a implementação de controles, a mitigação de riscos e o fortalecimento da cultura de Segurança da Informação.


Aqui, fazemos juntos pensando no todo, acreditamos que nosso espírito empreendedor destrava o futuro, falamos a verdade, mesmo no desconforto e mantemos um ambiente leve no jeito e simples no fazer. Trabalhamos com autonomia, colaboração e foco em gerar impacto de verdade.


Se você gosta de construir, inovar e aprender todos os dias, vem ser #SouStix. 🚀 


Responsabilidades e atribuições

  • Apoiar a definição e a execução da estratégia, do roadmap e das prioridades de Segurança da Informação;
  • Conduzir iniciativas de segurança do início ao fim, organizando responsáveis, prazos, dependências, riscos e planos de ação;
  • Atuar como referência de segurança para projetos, produtos, aplicações, ambientes de nuvem, fornecedores e novas tecnologias;
  • Avaliar riscos e orientar a definição de requisitos, controles e recomendações de segurança, considerando as necessidades e o contexto do negócio;
  • Realizar a governança dos fornecedores e serviços de segurança, incluindo SOC, Pentest, AppSec e gestão de vulnerabilidades, acompanhando entregas, indicadores, qualidade e pendências;
  • Acompanhar incidentes, vulnerabilidades, avaliações de segurança e planos de correção, garantindo o tratamento adequado dos riscos identificados;
  • Apoiar a evolução dos processos, políticas, normas, indicadores e controles de Segurança da Informação;
  • Elaborar análises, pareceres, relatórios e apresentações para apoiar decisões técnicas, de risco e de negócio.

Requisitos e qualificações

  • Experiência sólida em Segurança da Informação ou Segurança Cibernética;
  • Formação superior em Segurança da Informação, Tecnologia da Informação, Sistemas de Informação, Engenharia ou áreas relacionadas;
  • Experiência na condução de iniciativas de segurança com participação de diferentes áreas e fornecedores;
  • Conhecimento em gestão de riscos, gestão de vulnerabilidades, resposta a incidentes, SOC, Pentest e segurança de aplicações;
  • Conhecimento em segurança de ambientes em nuvem, aplicações, identidades, endpoints e redes;
  • Conhecimento em tecnologias e controles de segurança como SIEM, EDR/XDR, WAF e firewall;
  • Conhecimento em frameworks e referências como ISO/IEC 27001, ISO/IEC 27002, NIST Cybersecurity Framework e CIS Controls;
  • Capacidade de elaborar análises de risco, recomendações, requisitos de segurança, planos de ação e relatórios executivos.

Diferenciais

Experiência com Microsoft Azure e Microsoft 365;
Experiência na governança de serviços de SOC, AppSec, Pentest e gestão de vulnerabilidades;
Conhecimento em segurança de aplicações, APIs, DevSecOps e gestão de riscos de terceiros;
Experiência na elaboração de indicadores, análises de risco e reportes executivos;
Certificações ou especializações relacionadas à Segurança da Informação, gestão de riscos, segurança em nuvem ou normas ISO serão consideradas diferenciais.


Informações adicionais

Benefícios


Saúde e Bem-estar para você e seus(suas) dependentes:

  • Assistência Médica.
  • Assistência Odontológica.
  • Seguro de Vida.
  • Parceria com academias (Wellhub).
  • Como empresa cidadã, também oferecemos extensão da Licença Maternidade/Parentalidade e Paternidade.
  • SESC: Para você e sua família aproveitarem os benefícios nas áreas de educação, saúde, cultura e lazer. 

Na empresa:

  • Vale refeição.
  • Auxílio Home Office.
  • PPR: Programa Anual de Participação nos Resultados.
  • Vale Transporte ou Estacionamento no Local.

Benefícios que só a STIX tem:

  • Day off e recebimento de pontos Stix no dia do aniversário.
  • Auxílio Idioma

Você também pode optar por:

  • Previdência Privada.

Etapas do processo

  1. Etapa 1: Cadastro
  2. Etapa 2: Entrevista com RH
  3. Etapa 3: Teste Comportamental - DISC
  4. Etapa 4: Entrevista com a liderança
  5. Etapa 5: Carta Proposta
  6. Etapa 6: Contratação

VENHA REVOLUCIONAR O MERCADO DE FIDELIDADE COM A GENTE!

A Stix nasceu em 2020 como uma loyaltech da RD Saúde e hoje é o maior ecossistema de fidelidade do varejo brasileiro.

 

A Stix engloba os programas de fidelidade do Pão de Açúcar, Extra, Raia, Drogasil, Shell Box, Sodimac e PetLove. É por isso que somos o ponto das grandes marcas.

Também temos uma parceria estratégica com a Livelo, que permite às pessoas usarem pontos Livelo no PagStix e pagar parte das compras, com pontos, nas grandes marcas.

 

Nosso propósito é incluir cada vez mais momentos de alegria na vida das pessoas, inclusive na sua.

 

São três pilares de marca que permeiam tudo o que fazemos na Stix:


  • Somos democráticos: a Stix é feita por todos e para todos
  • Somos próximos: estamos presentes nas compras do dia a dia, com marcas parceiras conhecidas e abrangência nacional
  • Somos transparentes: aqui não tem letra miúda, nem app difícil de usar

 

Se você é uma pessoa inovadora, com paixão pelo cliente e aceita o desafio de mudar o mercado de fidelidade, venha ser um #SouStix.