Coordenação de Segurança da Informação
Toda grande operação precisa de estratégia, visão e gente que pensa o futuro.
O Corporativo do OXXO Brasil é onde as ideias ganham direção, os planos viram ação e o crescimento acontece de forma estruturada. Tudo pensado para estarmos sempre próximos. É aqui que conectamos estratégia, pessoas e resultados para fazer cada loja funcionar do jeito certo, com cuidado, respeito e colaboração.
Enquanto as lojas crescem, o Corporativo estrutura, organiza, analisa e impulsiona esse crescimento. Queremos estar sempre próximos, e cada vez mais próximos.
Quer conhecer um pouco mais sobre o Ô – QUIS – SÔ? Então vamos lá...
OXXO é aquela rede de lojas de proximidade que nasceu no México e conquistou o mundo. Hoje, são mais de 25 mil lojas espalhadas por vários países e, desde 2020, estamos no Brasil, onde nossa primeira loja abriu em Campinas. Hoje já são mais de 600 lojas em mais de 25 cidades de São Paulo. E isso é só o começo.
Fazemos parte da FEMSA Retail, um dos maiores grupos do mundo no varejo e consumo. É ela que traz toda a experiência, inovação e força global para que o OXXO cresça no Brasil do jeito certo: com proximidade, qualidade e foco total nas pessoas.
Gente que constrói o crescimento:
No Corporativo, cada área tem um papel essencial: Comercial, TI, Operações, RH, Supply Chain, Expansão... São times que trabalham de forma integrada para garantir que cada nova loja abra com excelência, que cada estratégia seja bem executada e que cada decisão seja tomada com responsabilidade e visão de longo prazo.
Inclusão que gera crescimento:
No OXXO, acreditamos que ambientes diversos são mais fortes, mais criativos e mais preparados para inovar. Por isso, trabalhamos para construir um espaço acessível, respeitoso e acolhedor, onde cada profissional possa desenvolver seu potencial, seja nas lojas, no Centro de Distribuição, na área de Operações ou no Corporativo. Aqui, o que importa é talento, vontade de aprender e desejo de crescer.
Proximidade é poder. Estratégia também:
Aqui dá para construir uma carreira com propósito, impacto real e desafios constantes.
Trabalhar no Corporativo do OXXO é transformar dados em decisões, ideias em projetos e projetos em resultados que impactam centenas de lojas e milhares de clientes todos os dias.
No dia a dia, isso significa:
· Pensar estrategicamente e agir com foco em resultado.
· Trabalhar de forma colaborativa, conectando áreas e pessoas.
· Ter autonomia para propor melhorias e implementar soluções.
· Aprender rápido, se adaptar e crescer junto com um negócio em expansão.
· Contribuir diretamente para a experiência que acontece lá na ponta: na loja.
No fim das contas…
Trabalhar no Corporativo do OXXO é construir o futuro da marca no Brasil.
É fazer parte de um time que planeja, estrutura e sustenta um crescimento acelerado, sempre com foco nas pessoas e na experiência do cliente.
É estar nos bastidores de algo grande e fazer isso acontecer.
Se você pensa grande, gosta de resolver problemas, criar soluções e ver seu trabalho gerar impacto real no negócio, seu lugar pode ser aqui.
Vamos nessa?
/n
🎯 O que buscamos:
Pessoas com experiência na área de Segurança da Informação; ensino superior completo; Conhecimentos técnicos necessários: Normas (SOX, ISO 27001, LGPD);
Firewalls; IPS; Antivírus; DLP; AntiSpam; Proxy; WAF; Gestão de Identidades; DNS; File Server; Office 365; AWS; Azure; SQL; Oracle e SAP; Gestão de Riscos e vulnerabilidades; Idioma: inglês intermediário.
#LI-CE1
#LI-HYBRID
/n
-
- Definir, implementar e manter o programa corporativo de Governança de Segurança da Informação;
- Definir, revisar e manter políticas, normas, procedimentos, padrões e controles corporativos de Segurança da Informação;
- Coordenar a execução de projetos e demandas de CyberSecurity junto a equipes internas e fornecedores externos;
- Gerenciar contratos, fornecedores, SLAs, projetos e indicadores relacionados à Segurança da Informação;
- Fazer a gestão da cadeia de fornecedores de segurança e tecnologia;
- Coordenar o processo corporativo de Gestão de Riscos de Segurança da Informação;
- Realizar e/ou coordenar avaliações de risco para novos projetos, aplicações, tecnologias e iniciativas do negócio;
- Coordenar o processo de gestão de vulnerabilidades, acompanhando identificação, classificação, tratamento e remediação;
- Coordenar iniciativas de segurança de aplicações, garantindo que os requisitos de segurança sejam considerados durante o desenvolvimento e ciclo de vida dos sistemas;
- Garantir a implantação e manutenção de controles de segurança para proteção das aplicações e sistemas em ambientes produtivos;
- Trabalhar em conjunto com Desenvolvimento, Infraestrutura e Cloud na definição de requisitos e controles de segurança;
- Coordenar iniciativas de proteção de dados corporativos, em conjunto com as áreas responsáveis;
- Coordenar o programa de avaliação de segurança de terceiros e fornecedores;
- Garantir que fornecedores e parceiros críticos atendam aos requisitos corporativos de Segurança da Informação;
- Garantir o cumprimento das políticas e requisitos de Segurança da Informação e Governança de TI aplicáveis à companhia;
- Garantir aderência às normas, políticas e requisitos corporativos da FEMSA e RAÍZEN, quando aplicáveis;
- Coordenar a resposta a incidentes de Segurança da Informação, envolvendo as áreas necessárias e garantindo acompanhamento até a resolução;
- Apoiar processos de investigação, análise de causa e definição de planos de ação decorrentes de incidentes de segurança;
- Coordenar status reports, fóruns e reuniões executivas relacionados aos projetos e indicadores de CyberSecurity;
- Definir e acompanhar indicadores, KPIs e KRIs de Segurança da Informação;
- Apoiar auditorias internas e externas, garantindo disponibilidade de evidências e acompanhamento dos planos de ação;
- Promover a evolução contínua dos controles e processos de Segurança da Informação.
🎯 Requisitos e qualificações
Formação
- Ensino superior completo em Tecnologia da Informação, Segurança da Informação, Ciência da Computação, Engenharia ou áreas correlatas;
- Experiência profissional em Segurança da Informação/CyberSecurity;
- Experiência em coordenação de projetos, processos, fornecedores ou equipes na área de Segurança da Informação.
Conhecimentos técnicos
Conhecimento em:- Governança de Segurança da Informação;
- Gestão de riscos de Segurança da Informação;
- Gestão de vulnerabilidades;
- Gestão de incidentes de Segurança da Informação;
- Segurança de aplicações e ciclo de desenvolvimento seguro;
- Gestão de terceiros e fornecedores sob a perspectiva de segurança;
- Proteção de dados e requisitos relacionados à LGPD;
- ISO 27001 e fundamentos de Sistemas de Gestão de Segurança da Informação;
- SOX, controles internos e requisitos de auditoria, quando aplicáveis;
- Gestão de Identidades e Acessos (IAM);
- Firewalls;
- IPS/IDS;
- Antivírus/EDR;
- DLP;
- AntiSpam e segurança de e-mail;
- Proxy;
- WAF;
- DNS;
- Segurança de ambientes Microsoft 365;
- Segurança em ambientes AWS e Azure;
- Conceitos de segurança em bancos de dados e ambientes SQL, Oracle e SAP;
- Gestão de ativos e controles de segurança;
- Conceitos de arquitetura de segurança e proteção de ambientes corporativos.