Obrigatório / essencial:
Senioridade alta em Segurança da Informação.
Experiência sólida em GRC: Governança, Riscos e Compliance.
Experiência com gestão de riscos, controles, auditorias e conformidade.
Vivência com políticas, normas, indicadores e planos de ação.
Conhecimento de ISO 27001/27002/27005, ISO 31000, NIST, CIS, COBIT e LGPD.
Capacidade de atuar de forma consultiva, conectando Segurança da Informação ao negócio.
Experiência com avaliação de riscos e efetividade de controles.
Boa comunicação com negócio, TI, auditoria, jurídico, privacidade, fornecedores e liderança.
Experiência na elaboração de relatórios, pareceres e apresentações executivas.
Inglês técnico.
Conhecimentos técnicos importantes:
Arquitetura, infraestrutura, redes, cloud, sistemas, dados e APIs.
IAM/PAM
SIEM
EDR/XDR
DLP
WAF
Gestão de vulnerabilidades
Segurança em nuvem
Terceiros e continuidade.
Diferenciais:
Saúde, financeiro, seguros ou ambientes regulados.
Power BI / Excel avançado.
Python, PowerShell, SQL ou Power Automate.
Governança/segurança de IA.
Certificações como CISSP, CISA, CRISC, CGEIT, CCSP, ISO 27001 etc.
Experiência próxima a gerência/diretoria.