Gerente Executivo de Segurança da Informação

815 · São Paulo, São Paulo, Brasil

hace 24 días

El puesto es en São Paulo, São Paulo, Brasil.

El aviso no publica el sueldo.

Lo publica 815 y está vigente desde el 8 de septiembre de 2026.

Descripción del puesto

WE’RE GAME CHANGERSA Clash é a investment company à frente do seu tempo que faz negócios game changers.Empoderamos líderes e empreendedores a darem ritmo e transformarem suas operações. Somos um atalho estratégico que transfere conhecimento, acelera sucessos e gera impacto positivo na sociedade. Investimos tempo, dinheiro, capital humano e expertise nas empresas escolhidas, para que elas possam gerar retorno para todo ecossistema: sociedade, indivíduos e mercado.No centro de tudo, estão as pessoas. São elas que sonham e realizam transformações extraordinárias. Siga firme no que você acredita.Venha ser um game changer com a gente! :)Responsabilidades e atribuições

Posição de liderança responsável por definir e executar a estratégia de segurança da informação e privacidade das empresas do grupo, acumulando a função de Encarregado pelo Tratamento de Dados Pessoais (DPO) perante a ANPD, titulares e clientes.O escopo combina construção de programa (governança, políticas, arquitetura), operação (gestão de riscos, incidentes, vulnerabilidades) e representação institucional (clientes, auditorias, órgãos reguladores). Espera-se alguém capaz de transitar entre a discussão técnica com engenharia e a conversa executiva com conselho, clientes e reguladores.Principais responsabilidades:Governança e estratégiaEstabelecer e manter a visão estratégica de segurança da informação, estruturando domínios, papéis e responsabilidades da equipe;Desenvolver e executar um roadmap plurianual de segurança, com metas, marcos e orçamento associados;Gerir o orçamento da área, incluindo priorização de investimentos, contratação de ferramentas e dimensionamento de time;Reportar posição de risco, maturidade e indicadores à alta liderança e ao conselho em cadência definida;Desenvolver, documentar, implementar e revisar políticas, normas e procedimentos de segurança e privacidade;Prestar consultoria de segurança da informação e privacidade para todas as áreas internas das empresas do grupo.Privacidade e proteção de dados (DPO)Atuar como Encarregado pelo Tratamento de Dados Pessoais nos termos da LGPD e da Resolução ANPD nº 18/2024, com autonomia funcional assegurada;Conduzir o programa de proteção de dados: mapeamento de tratamentos, ROPA, bases legais, avaliações de impacto (RIPD/DPIA), gestão de consentimento e ciclo de vida do dado;Receber e responder às solicitações de titulares, garantindo canal e prazos adequados;Atuar como porta voz das empresas junto à ANPD, clientes, parceiros e demais órgãos reguladores;Conduzir a avaliação e a comunicação de incidentes envolvendo dados pessoais, incluindo notificação à ANPD e aos titulares quando aplicável;Manter articulação formal com Jurídico e Compliance nas decisões de tratamento, preservando a segregação necessária à função.Operação de segurançaLiderar e coordenar as operações de segurança da informação, incluindo monitoramento, detecção e resposta;Gerir riscos, vulnerabilidades e ameaças, com processo estruturado de identificação, tratamento e aceite formal de risco;Estruturar e conduzir a gestão de riscos cibernéticos e operacionais, com metodologia, matriz de riscos, avaliação de controles e integração à visão corporativa de risco operacional;Conduzir investigações de fraude e apuração de falhas de controles cibernéticos, incluindo preservação de evidências, análise forense, determinação de causa raiz e acompanhamento das ações corretivas até o encerramento;Conduzir auditorias internas regulares e coordenar auditorias externas e de clientes;Conduzir pré-auditorias e acompanhar as auditorias de clientes de ponta a ponta, incluindo preparação de evidências, resposta a apontamentos, planos de ação e follow-up até o encerramento;Gerir métricas, KPIs e relatórios de segurança e conformidade;Conduzir programas de conscientização em segurança, proteção de dados e privacidade.Arquitetura, identidade e infraestruturaDefinir a arquitetura de segurança para ambientes cloud e on-premises, incluindo integrações complexas

Preguntas frecuentes

¿Es remoto el puesto de Gerente Executivo de Segurança da Informação?

El aviso no dice que sea remoto.

¿Cuánto paga?

El aviso no publica el sueldo.

¿Dónde se publicó este aviso?

En Gupy. DameTrabajo lo encontró ahí y te lleva a postularte en el aviso original.

Avisos parecidos