Pular para o conteúdo principal

CAS | Especialista de Operações de Segurança de TI (SecOps)

Descrição da vaga

Buscamos pessoas que sejam movidas a desafios técnicos, que se identifiquem com um ambiente dinâmico e diverso, e que combinem profundidade técnica com visão de negócio para atuar como referência especializada na operação de segurança de uma instituição financeira S2.

A posição atua como referência técnica (trilha de especialista) na Gerência de Operações de Segurança (SecOps), liderando tecnicamente projetos complexos, definindo padrões, arquiteturas e estratégias de proteção cibernética e orientando as equipes na adoção das melhores práticas de mercado. Atua integrada à 1ª linha de defesa e em articulação com a Arquitetura/CoE de Segurança e a 2ª linha (CISO), com escopo em Arquitetura de Segurança, definição de padrões, projetos estratégicos, avaliação de riscos complexos, consultoria técnica especializada e evolução tecnológica.

Terá foco na engenharia de segurança, que visa absorver de forma estruturada os handovers de projetos e a evolução tecnológica vinda da 2ª linha e da Arquitetura, evitando que a engenharia concorra com a demanda operacional do dia a dia.

O desafio central é elevar a régua técnica de segurança e sustentar a evolução para uma defesa proativa e risk-based, orientada a frameworks de mercado (NIST CSF 2.0, CIS Benchmarks e MITRE ATT&CK), sob os requisitos do BACEN, da Resolução CMN nº 5.274 e da LGPD. A posição tem, ainda, potencial de assumir a Coordenação quando a equipe for ampliada.


Responsabilidades e atribuições

Referência técnica e evolução tecnológica

•    Liderar tecnicamente projetos estratégicos de segurança, definindo arquiteturas e padrões corporativos de proteção cibernética;

•    Avaliar riscos tecnológicos associados a novas iniciativas e atuar como consultor interno para temas complexos;

•    Promover a inovação e a adoção de novas tecnologias de proteção, elaborando estratégias de evolução tecnológica e de maturidade;

•    Influenciar decisões corporativas relacionadas à segurança, sustentando baselines, hardening (CIS Benchmarks) e a remediação estrutural de vulnerabilidades comprovadas em testes de Red/White Team;

•    Orientar tecnicamente analistas e coordenadores em temas especializados (ex.: IAM/PAM, cloud security, proteção de dados, detecção e resposta, AI Security);

•    Representar a organização junto a fornecedores, auditorias e fóruns técnicos especializados.

Conformidade, riscos e sustentação

•    Assegurar aderência aos padrões, políticas e requisitos regulatórios aplicáveis (Resolução CMN nº 5.274, BACEN e LGPD);

•    Apoiar a análise de causa raiz de incidentes relevantes e a definição de soluções para problemas de alta complexidade;

•    Contribuir para a produção de evidências técnicas e para a resolução de apontamentos de auditoria interna, externa e reguladores.


Requisitos e qualificações

•    Formação superior em Cibersegurança, Tecnologia da Informação, Sistemas de Informação, Engenharia da Computação ou áreas correlatas;

•    Sólida experiência técnica em Segurança da Informação e Segurança Cibernética, atuando como referência especialista em um ou mais domínios de SecOps;

•    Vivência em ambientes corporativos de grande porte; experiência no sistema financeiro é diferencial relevante;

•    Domínio técnico de tecnologias de segurança: IAM/PAM/MFA, EDR/XDR, SSE, Cloud Security, ITDR, proteção de dados e integrações SIEM/SOAR;

•    Experiência em gestão de vulnerabilidades, hardening (CIS Benchmarks), resposta a incidentes e arquitetura de segurança;

•    Domínio de frameworks de mercado: NIST CSF 2.0, CIS Benchmarks e MITRE ATT&CK;

•    Conhecimento do arcabouço regulatório aplicável: BACEN, Resolução CMN nº 5.274 e LGPD;

•    Capacidade de comunicação técnica e de influência, com histórico de condução de projetos e definição de padrões;

•    Desejáveis certificações técnicas avançadas: CISSP, OSCP, GIAC (GCIH/GCIA/GPEN), CCSP e certificações de plataforma (ex.: CyberArk, CrowdStrike, cloud pública).


Informações adicionais

No Sicredi você vai ter:


14º e 15º salários fixos;

Participações nos Resultados (conforme a senioridade);

Plano de Saúde e Odontológico sem coparticipação,

Programas de bem-estar com Wellhub (antiga Gympass), Nutrição, Psicologia, Laboral, Massagem, Grupo de corrida e academia local;

Vale Alimentação e Vale Refeição – com flexibilidade de % nos cartões VA/VR, sem coparticipação;

Licença maternidade e paternidade estendida;

Auxílio creche ou babá para crianças até 6 anos e 11 meses;

Auxílio para filhos com deficiência, sem limite de idade;

Seguro de vida,

Previdência Privada até 8% do salário;

Plataforma de Treinamentos – Sicredi Aprende, com diversos cursos;

Carga horária de 40h semanais – Utilizando sistema de banco de horas;

Auxílio Teletrabalho (exceto para posições com atuação 100% presenciais).

Etapas do processo

  1. Etapa 1: Cadastro
  2. Etapa 2: Alinhamento de expectativas
  3. Etapa 3: Identificando o seu perfil (PDA)
  4. Etapa 4: Bate Papo com GP
  5. Etapa 5: Bate Papo com a Área
  6. Etapa 6: Desafio Técnico
  7. Etapa 7: Assessment
  8. Etapa 8: Contratação

Somos o Sicredi, a primeira Instituição Financeira Cooperativa do Brasil

Muito prazer, nós somos o Sicredi.


Nossa trajetória começou há mais de 120 anos, como a primeira instituição financeira cooperativa do Brasil. Hoje, seguimos crescendo e nos transformando a cada dia, ao lado de mais de 50 mil pessoas colaboradoras. São elas que nos tornam a Melhor Empresa Para Trabalhar, ocupando novamente a primeira posição, segundo o Great Place To Work Brasil (GPTW).


Junto a mais de 10 milhões de associados, em todos os estados do país, acreditamos no poder da cooperação para construir uma sociedade mais próspera e gerar impacto positivo na vida das pessoas. Um propósito que nos une e nos inspira, promovendo o desenvolvimento local e sustentável, a educação e a inclusão financeira.

Seguimos buscando talentos que queiram fazer parte da construção de um mundo melhor e queremos contar com você. #VemSerSicredi!