Engenheiro de Segurança da Informação Sênior

São Paulo Remote

Prazer, somos a DOMVS iT! 💙

Na DOMVS iT, nossos colaboradores são protagonistas de suas carreiras, e oferecemos todo o suporte necessário para que alcancem o sucesso profissional.

E adivinha? Estamos com uma oportunidade incrível para você se juntar ao nosso time!

✨ O que buscamos?

Estamos em busca de talentos que queiram crescer e fazer a diferença! Se você é apaixonado por tecnologia e quer fazer parte de um ambiente colaborativo e inovador, essa é a sua chance!

 

 

Requirements

Experiência extensa em segurança da informação, especialmente em ambientes corporativos ou operacionais.
Experiência comprovada liderando de forma independente programas de compliance com ISO 27001, incluindo preparação para auditorias e manutenção da certificação.
Experiência demonstrada na gestão e otimização de plataformas de segurança, como SIEM, MDR, DLP e IAM.
Experiência liderando programas de gerenciamento de vulnerabilidades e coordenando atividades de penetration testing.
Experiência na avaliação de riscos de segurança de terceiros e ferramentas de IA, assumindo responsabilidade clara pelas descobertas e recomendações.
Histórico de atuação autônoma em problemas complexos de segurança e de entrega de resultados sem supervisão próxima.

Conhecimento profundo de princípios e ferramentas de segurança em cloud.
Forte conhecimento prático de NIST, ISO 27001, CSA, GDPR e legislação de proteção de dados do Reino Unido.
Conhecimento sólido dos riscos de segurança específicos de IA, incluindo vazamento de dados, treinamento de modelos com dados inseridos por clientes, segurança de APIs, riscos de Shadow AI e exposição da cadeia de suprimentos.
Conhecimento prático do EU AI Act e de suas implicações para a governança de ferramentas de IA dentro de uma organização.
Conhecimento especializado em metodologias de testes de segurança, incluindo varredura de vulnerabilidades, penetration testing e red teaming.

Desejável
Certificação CISSP, CISM ou equivalente.
Experiência em um setor regulado ou em um ambiente com forte exigência de compliance.
Familiaridade com as obrigações de governança da ISO 42001 ou do EU AI Act.