Gerente SecOps (Diretoria Segurança da Informação)
Será que seu currículo passa pelo filtro desta vaga?
Envie seu CV e descubra, em segundos, sua compatibilidade real com Gerente SecOps (Diretoria Segurança da Informação) — o que já atende, e onde seu currículo pode estar perdendo aderência.
Descricao da vaga
Um dos maiores grupos de beleza do mundo, o Grupo Boticário é uma empresa brasileira presente em mais de 40 países. É dono das marcas O Boticário, Eudora, Quem Disse, Berenice?, Vult, O.U.i, Dr. JONES, Tô.que.tô, TRUSS, e do marketplace Beleza na Web, além de atuar com produtos licenciados como Australian Gold, Bio Oil, Nuxe, e Pampers e sua divisão para o mercado B2B. Essa interação entre diferentes marcas, ativos, plataformas, rede de franqueados, representantes, distribuidores, varejistas, sellers e fornecedores formam o ecossistema de beleza do Grupo Boticário que oferece, ainda, soluções digitais de gestão de negócio para o varejo brasileiro por meio das suas marcas Mooz, Casa Magalhães e GAVB. São mais de 19 mil colaboradores diretos, com mais de 4 mil lojas em 1.780 cidades brasileiras.
Vem fazer beleza com a gente!
Responsabilidades e atribuicoes
Como Gerente SecOps, você será o responsável pela operação de Segurança da Informação do Grupo Boticário, liderando uma área 24x7 que combina automação, IA agêntica e uma gestão de recursos financeiros relevantes para proteger o negócio e construir a melhor plataforma de defesa integrada e autônoma, rumo a uma segurança invisível e orientada à dados.
O que você vai fazer
- Definir a estratégia de SecOps a partir dos objetivos da organização, com autonomia para traçar o caminho até a ambição da área;
- Liderar a operação 24x7, mantendo o time sempre pronto para agir e modernizando processos com automação e IA para tornar a operação e a resposta a incidentes mais rápidas e eficientes;
- Liderar gestores e suas equipes, com profissionais em diferentes momentos de carreira, priorizando eficiência operacional e bem-estar das pessoas;
- Cuidar do orçamento de SecOps, revisando contratos, negociando SLAs com fornecedores e gerando valor continuamente em grande escala;
- Atuar diretamente em crises complexas que vão além da tecnologia (como vazamento de dados, fórmulas ou impactos em lançamentos), articulando Líderes de Tecnologia, VPs, Diretoria, Jurídico, DPO, Marketing e P&D;
- Preparar infraestrutura e processos para enfrentar ameaças potencializadas por IA, usando a própria tecnologia a favor da defesa;
- Definir e acompanhar métricas operacionais como MTTD, MTTR, SLAs e OKRs de eficiência;
- Garantir estabilidade, observabilidade e governança de ambientes críticos: cloud, redes, servidores e pipelines;
- Conduzir o planejamento de capacidade e a gestão contínua de riscos operacionais cibernéticos;
- Alinhar estrategicamente parceiros, prestadores de serviço e terceiros.
Requisitos
- Visão estratégica e experiência em traduzir objetivos de negócio em planos e prioridades de segurança e operação;
- Formação superior completa em Tecnologia, Engenharia, Ciência da Computação ou áreas correlatas;
- Experiência em Tecnologia, com trajetória em Segurança da Informação, Infraestrutura, DevOps ou operação de ambientes críticos;
- Experiência na liderança de gestores e times, com foco em desenvolvimento de carreira e sucessão;
- Vivência em gestão de crise em tempo real, com exposição à alta liderança (Diretores e VPs), mantendo clareza e equilíbrio na tomada de decisão e na condução do time em momentos críticos;
- Domínio técnico de infraestrutura, redes, servidores, cloud, pipelines e observabilidade em ambientes 24x7;
- Conhecimento em automação de processos operacionais (scripting, IaC, SOAR ou equivalentes) e aplicação de IA em operações;
- Experiência relevante em gestão orçamentária, forecast, fornecedores e controle de SLAs;
- Inglês técnico para leitura e diálogo com parceiros e fornecedores globais.
Será um diferencial se você tiver
- Experiência com times de Operação de Segurança, SOC, CSIRT ou Threat Intelligence;
- Conhecimento de tecnologias de defesa (NGFW, SIEM, SOAR, EDR, WAF, SASE) e frameworks de segurança (ISO 27001, NIST, CIS Controls, MITRE ATT&CK);
- Experiência com IA aplicada à segurança (copilotos de SOC, LLMs para triagem, ML para detecção de anomalias);
- Certificações como CISSP, CISM ou pós/MBA em Segurança ou Gestão;
- Inglês avançado.