Gerente de Segurança da Informação

Empresa: Bemobi

Na Bemobi valorizamos o espírito inovador e colaboramos para que pessoas potencializem o seu melhor e, juntos, identificamos afinidades e oportunidades. Se você procura desenvolvimento, desafios e um ótimo ambiente de trabalho, está no lugar certo! Estamos buscando uma pessoa Gerente de Segurança da Informação que vai ter o desafio de liderar a área de Segurança da Informação da Bemobi, respondendo por um ambiente que combina infraestrutura de pagamentos crítica, operação multi-país e uma camada crescente de sistemas autônomos. Sua missão é construir uma postura de segurança que sustente velocidade e não que a trave. #BeABemober • Segurança e Governança para IA: Desenhar a estratégia de proteção para sistemas autônomos e IA — cobrindo riscos de autonomia(sequestro de objetivo, injeção de prompt, envenenamento de memória/contexto), gestão de agentes como identidades não-humanas (credenciais efêmeras, menor privilégio e acessos JIT) e governança da cadeia de suprimentos (allowlist MCP, sandbox e RAG). • SecOps AI-Native e Resposta Autônoma: Evoluir a operação de detecção e resposta (SOC) estruturando fluxos nativos em IA para triagem, enriquecimento e investigação em velocidade de máquina, mantendo a decisão humana (human-in-the-loop) para ações críticas. • Gestão de Identidades e Acessos: Estruturar o controle de acessos tanto para usuários humanos quanto não-humanos em arquiteturas distribuídas e em nuvem. • Requisitos Regulatórios e de Compliance: Garantir o atendimento à LGPD, ao PCI DSS e às exigências regulatórias dos setores que atendemos (telecom, utilities, saúde e educação) na nossa operação no Brasil, Chile e México. • Liderança e Cultura de Segurança: Desenvolver o time de InfoSec, atuar como parceiro estratégico de Engenharia, Produto e Dados desde o desenho (Security by Design), e traduzir risco técnico em decisões de negócio para a liderança e clientes. • Gestão de Crise e Resposta a Incidentes: Responder por planos de continuidade, resposta a incidentes e comunicação transparente com clientes e reguladores em um ambiente de pagamentos de alta disponibilidade. Requisitos: • Experiência liderando segurança da informação em ambientes de missão crítica em ambientes como pagamentos, fintech, SaaS de larga escala ou setores regulados; • Domínio real de segurança em nuvem (AWS e/ou Azure), DevSecOps, arquitetura zero trust, gestão de identidades e acessos e segurança de aplicações e APIs; • Entendimento prático de como sistemas de IA falham e são atacados: injeção de prompt direta e indireta, exposição de contexto, riscos de autonomia; • Capacidade de construir programa e não só apagar incêndio: política, threat modeling, red team, métricas de risco, roadmap plurianual; • Postura de parceiro estratégico. Segurança que só diz "não" vira obstáculo contornado. Queremos quem desenhe o caminho seguro que o time quer usar; • Repertório para conversar com CISOs e times técnicos de grandes clientes — nossa segurança é parte do nosso produto. Diferencial: • Vivência com PCI DSS 4.0, ISO/IEC 42001 ou programas formais de governança de IA; • Experiência em red teaming de modelos e agentes, ou em avaliação de segurança de arquiteturas LLM em produção; • Passagem por operação regional na América Latina; • Certificações como CISSP, CISM, CCSP ou equivalentes; • Espanhol intermediário ou avançado (nossa operação é regional); • Inglês intermediário ou avançado.

Ver todas as vagas