Talent.com
Dattos
Especialista em Segurança da InformaçãoDattos • São Paulo, SP, BR
Especialista em Segurança da Informação

Especialista em Segurança da Informação

Dattos • São Paulo, SP, BR
Há 11 dias
Descrição da vaga

Sobre a Dattos

Há mais de 10 anos, a Dattos ajuda grandes empresas e multinacionais a transformar a forma como realizam processos financeiros, contábeis e fiscais. Nossa plataforma automatiza conciliações, integra, transforma e valida grandes volumes de dados com precisão, rastreabilidade e segurança.

Com DNA brasileiro e profundo conhecimento da complexidade regulatória da América Latina, desenvolvemos soluções que reduzem o trabalho manual e tornam as rotinas financeiras mais eficientes, permitindo que as equipes direcionem seu tempo para análises e decisões estratégicas.

Na Dattos, unimos especialistas em tecnologia e finanças para criar soluções que geram impacto real no dia a dia dos nossos clientes, promovendo mais controle, confiabilidade e escala em seus processos.

Sobre a oportunidade

Buscamos um(a) Especialista em Segurança da Informação para ser a principal referência de segurança da Dattos.

Essa pessoa será responsável por definir a estratégia de segurança da empresa, estruturar processos, fortalecer nossa governança, liderar iniciativas de compliance e atuar como parceira das áreas de Engenharia, DevOps/SRE, Produto, Comercial e Liderança.

Não buscamos alguém para operar infraestrutura no dia a dia, mas sim um profissional capaz de definir padrões, reduzir riscos, conduzir auditorias, responder a incidentes e elevar continuamente a maturidade de segurança da organização.

O que você vai fazer

  • Ser o(a) dono(a) da área de Segurança da Informação da Dattos, definindo políticas, padrões e prioridades com autonomia e senso de dono.
  • Construir e evoluir o programa de compliance da empresa, conduzindo certificações e auditorias como ISO 27001 e SOC 2, além de garantir aderência à LGPD.
  • Definir requisitos e diretrizes de segurança que orientem os times de Engenharia e DevOps/SRE, atuando na governança e não na operação da infraestrutura.
  • Estruturar e liderar o processo de resposta a incidentes de segurança (SecOps), incluindo detecção, contenção, investigação e postmortems.
  • Conduzir avaliações de riscos de segurança e privacidade, definindo prioridades e acompanhando planos de mitigação.
  • Liderar programas de conscientização e cultura de segurança para toda a empresa.
  • Orientar tecnicamente o time de segurança e apoiar sua estruturação conforme a empresa evoluir.
  • Atuar como principal ponto de contato para clientes, parceiros e área comercial em temas de segurança, respondendo due diligences, questionários técnicos e requisitos contratuais.

O que esperamos de você

  • Experiência sólida em Segurança da Informação, com maturidade para liderar a área com autonomia.
  • Vivência prática na implementação e evolução de programas de compliance, incluindo ISO 27001, SOC 2 e LGPD.
  • Experiência estruturando e liderando processos de resposta a incidentes (SecOps).
  • Conhecimento aplicado em gestão de riscos, governança de segurança e privacidade.
  • Excelente comunicação para traduzir riscos técnicos em decisões de negócio e atuar junto a times técnicos, liderança executiva e clientes.

Requisitos Técnicos

  • Experiência em segurança de ambientes cloud (AWS, Azure, GCP ou Oracle Cloud), definindo padrões e controles de segurança para arquiteturas distribuídas e escaláveis.
  • Vivência com infraestruturas cloud native, incluindo Kubernetes, IAM, gestão de identidades e acessos privilegiados, gerenciamento de segredos, configuração segura de workloads e serviços, além de boas práticas para proteção de ambientes altamente elásticos.
  • Gestão de vulnerabilidades, incluindo varredura, priorização de riscos e acompanhamento das correções junto aos times de Engenharia.
  • Segurança de aplicações e do ciclo de desenvolvimento (Secure SDLC), incluindo conhecimento em SAST, DAST, definição de requisitos de segurança e apoio a testes de intrusão (pentests).
  • Experiência com ferramentas de detecção e monitoramento, como SIEM, gestão de logs e triagem de alertas para resposta a incidentes.
  • Conhecimentos sólidos em criptografia, segurança de redes e proteção de dados.
  • Capacidade de definir e revisar requisitos de segurança para aplicações SaaS e ambientes cloud, influenciando decisões arquiteturais junto aos times de Engenharia e Infraestrutura.

Será um diferencial se você tiver

  • Certificação CISM (ISACA) ou CISSP ((ISC)²).
  • Certificação ISO 27001 Lead Implementer ou Lead Auditor.
  • Certificação CCSP ((ISC)²) ou AWS Certified Security – Specialty.
  • Certificações como CompTIA Security+, GIAC (GSEC, GCIH) ou equivalentes.
  • Experiência anterior em empresas SaaS, fintechs ou organizações que processam dados financeiros.
  • Vivência em ambientes multi-região e sujeitos a requisitos regulatórios internacionais.
  • Liderado na prática na implementação e evolução de programas de compliance.

O que oferecemos

  • Modelo híbrido (2x semana).
  • Flash com benefícios flexíveis.
  • Assistência médica SulAmérica.
  • Assistência odontológica Care Plus.
  • Seguro de vida.
  • TotalPass.
  • Auxílio home office.
  • Auxílio-creche.
  • Day off no mês do aniversário.
  • Parcerias educacionais com FIAP, PUCRS e Open English.
  • Ambiente colaborativo, com incentivo ao aprendizado, desenvolvimento e bem-estar.

Aqui na Dattos diversidade faz parte de quem somos. Valorizamos diferentes perspectivas e incentivamos a candidatura de todas as pessoas, independentemente de gênero, raça, orientação sexual, deficiência, idade, religião ou qualquer outra característica.

Criar um alerta de emprego para esta pesquisa

Especialista em Segurança da Informação • São Paulo, SP, BR