Especialista de Segurança da Informação I
Descrição da vaga
Na Stix, a tecnologia é um pilar estratégico para transformar o mercado de fidelidade. Buscamos uma pessoa para integrar o time de Segurança da Informação, atuando como referência técnico-estratégica na condução das iniciativas de segurança, gestão de riscos e governança de fornecedores. A posição terá atuação transversal junto às áreas de Tecnologia, Engenharia, Produtos, Dados, Operações e demais áreas de negócio, apoiando a implementação de controles, a mitigação de riscos e o fortalecimento da cultura de Segurança da Informação.
Se você gosta de construir, inovar e aprender todos os dias, vem ser #SouStix. 🚀
Responsabilidades e atribuições
- Apoiar a definição e a execução da estratégia, do roadmap e das prioridades de Segurança da Informação;
- Conduzir iniciativas de segurança do início ao fim, organizando responsáveis, prazos, dependências, riscos e planos de ação;
- Atuar como referência de segurança para projetos, produtos, aplicações, ambientes de nuvem, fornecedores e novas tecnologias;
- Avaliar riscos e orientar a definição de requisitos, controles e recomendações de segurança, considerando as necessidades e o contexto do negócio;
- Realizar a governança dos fornecedores e serviços de segurança, incluindo SOC, Pentest, AppSec e gestão de vulnerabilidades, acompanhando entregas, indicadores, qualidade e pendências;
- Acompanhar incidentes, vulnerabilidades, avaliações de segurança e planos de correção, garantindo o tratamento adequado dos riscos identificados;
- Apoiar a evolução dos processos, políticas, normas, indicadores e controles de Segurança da Informação;
- Elaborar análises, pareceres, relatórios e apresentações para apoiar decisões técnicas, de risco e de negócio.
Requisitos e qualificações
- Experiência sólida em Segurança da Informação ou Segurança Cibernética;
- Formação superior em Segurança da Informação, Tecnologia da Informação, Sistemas de Informação, Engenharia ou áreas relacionadas;
- Experiência na condução de iniciativas de segurança com participação de diferentes áreas e fornecedores;
- Conhecimento em gestão de riscos, gestão de vulnerabilidades, resposta a incidentes, SOC, Pentest e segurança de aplicações;
- Conhecimento em segurança de ambientes em nuvem, aplicações, identidades, endpoints e redes;
- Conhecimento em tecnologias e controles de segurança como SIEM, EDR/XDR, WAF e firewall;
- Conhecimento em frameworks e referências como ISO/IEC 27001, ISO/IEC 27002, NIST Cybersecurity Framework e CIS Controls;
- Capacidade de elaborar análises de risco, recomendações, requisitos de segurança, planos de ação e relatórios executivos.
Diferenciais
Experiência com Microsoft Azure e Microsoft 365;
Experiência na governança de serviços de SOC, AppSec, Pentest e gestão de vulnerabilidades;
Conhecimento em segurança de aplicações, APIs, DevSecOps e gestão de riscos de terceiros;
Experiência na elaboração de indicadores, análises de risco e reportes executivos;
Certificações ou especializações relacionadas à Segurança da Informação, gestão de riscos, segurança em nuvem ou normas ISO serão consideradas diferenciais.
Informações adicionais
Benefícios
Saúde e Bem-estar para você e seus(suas) dependentes:
- Assistência Médica.
- Assistência Odontológica.
- Seguro de Vida.
- Parceria com academias (Wellhub).
- Como empresa cidadã, também oferecemos extensão da Licença Maternidade/Parentalidade e Paternidade.
- SESC: Para você e sua família aproveitarem os benefícios nas áreas de educação, saúde, cultura e lazer.
Na empresa:
- Vale refeição.
- Auxílio Home Office.
- PPR: Programa Anual de Participação nos Resultados.
- Vale Transporte ou Estacionamento no Local.
Benefícios que só a STIX tem:
- Day off e recebimento de pontos Stix no dia do aniversário.
- Auxílio Idioma
Você também pode optar por:
- Previdência Privada.
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Entrevista com RH
- Etapa 3: Teste Comportamental - DISC
- Etapa 4: Entrevista com a liderança
- Etapa 5: Carta Proposta
- Etapa 6: Contratação
VENHA REVOLUCIONAR O MERCADO DE FIDELIDADE COM A GENTE!
A Stix nasceu em 2020 como uma loyaltech da RD Saúde e hoje é o maior ecossistema de fidelidade do varejo brasileiro.
A Stix engloba os programas de fidelidade do Pão de Açúcar, Extra, Raia, Drogasil, Shell Box, Sodimac e PetLove. É por isso que somos o ponto das grandes marcas.
Também temos uma parceria estratégica com a Livelo, que permite às pessoas usarem pontos Livelo no PagStix e pagar parte das compras, com pontos, nas grandes marcas.
Nosso propósito é incluir cada vez mais momentos de alegria na vida das pessoas, inclusive na sua.
São três pilares de marca que permeiam tudo o que fazemos na Stix:
- Somos democráticos: a Stix é feita por todos e para todos
- Somos próximos: estamos presentes nas compras do dia a dia, com marcas parceiras conhecidas e abrangência nacional
- Somos transparentes: aqui não tem letra miúda, nem app difícil de usar
Se você é uma pessoa inovadora, com paixão pelo cliente e aceita o desafio de mudar o mercado de fidelidade, venha ser um #SouStix.