Gerente de Segurança da Informação
Será que seu currículo passa pelo filtro desta vaga?
Envie seu CV e descubra, em segundos, sua compatibilidade real com Gerente de Segurança da Informação — o que já atende, e onde seu currículo pode estar perdendo aderência.
Descricao da vaga
Na Bemobi valorizamos o espírito inovador e colaboramos para que pessoas potencializem o seu melhor e, juntos, identificamos afinidades e oportunidades.
Se você procura desenvolvimento, desafios e um ótimo ambiente de trabalho, está no lugar certo!
Estamos buscando uma pessoa Gerente de Segurança da Informação que vai ter o desafio de liderar a área de Segurança da Informação da Bemobi, respondendo por um ambiente que combina infraestrutura de pagamentos crítica, operação multi-país e uma camada crescente de sistemas autônomos. Sua missão é construir uma postura de segurança que sustente velocidade e não que a trave.
#BeABemober
Responsabilidades e atribuicoes
- Segurança e Governança para IA: Desenhar a estratégia de proteção para sistemas autônomos e IA — cobrindo riscos de autonomia(sequestro de objetivo, injeção de prompt, envenenamento de memória/contexto), gestão de agentes como identidades não-humanas (credenciais efêmeras, menor privilégio e acessos JIT) e governança da cadeia de suprimentos (allowlist MCP, sandbox e RAG).
- SecOps AI-Native e Resposta Autônoma: Evoluir a operação de detecção e resposta (SOC) estruturando fluxos nativos em IA para triagem, enriquecimento e investigação em velocidade de máquina, mantendo a decisão humana (human-in-the-loop) para ações críticas.
- Gestão de Identidades e Acessos: Estruturar o controle de acessos tanto para usuários humanos quanto não-humanos em arquiteturas distribuídas e em nuvem.
- Requisitos Regulatórios e de Compliance: Garantir o atendimento à LGPD, ao PCI DSS e às exigências regulatórias dos setores que atendemos (telecom, utilities, saúde e educação) na nossa operação no Brasil, Chile e México.
- Liderança e Cultura de Segurança: Desenvolver o time de InfoSec, atuar como parceiro estratégico de Engenharia, Produto e Dados desde o desenho (Security by Design), e traduzir risco técnico em decisões de negócio para a liderança e clientes.
- Gestão de Crise e Resposta a Incidentes: Responder por planos de continuidade, resposta a incidentes e comunicação transparente com clientes e reguladores em um ambiente de pagamentos de alta disponibilidade.
Requisitos
- Experiência liderando segurança da informação em ambientes de missão crítica em ambientes como pagamentos, fintech, SaaS de larga escala ou setores regulados;
- Domínio real de segurança em nuvem (AWS e/ou Azure), DevSecOps, arquitetura zero trust, gestão de identidades e acessos e segurança de aplicações e APIs;
- Entendimento prático de como sistemas de IA falham e são atacados: injeção de prompt direta e indireta, exposição de contexto, riscos de autonomia;
- Capacidade de construir programa e não só apagar incêndio: política, threat modeling, red team, métricas de risco, roadmap plurianual;
- Postura de parceiro estratégico. Segurança que só diz "não" vira obstáculo contornado. Queremos quem desenhe o caminho seguro que o time quer usar;
- Repertório para conversar com CISOs e times técnicos de grandes clientes — nossa segurança é parte do nosso produto.
Diferencial:
- Vivência com PCI DSS 4.0, ISO/IEC 42001 ou programas formais de governança de IA;
- Experiência em red teaming de modelos e agentes, ou em avaliação de segurança de arquiteturas LLM em produção;
- Passagem por operação regional na América Latina;
- Certificações como CISSP, CISM, CCSP ou equivalentes;
- Espanhol intermediário ou avançado (nossa operação é regional);
- Inglês intermediário ou avançado.