Senior Information Security Engineer (Remoto)
Descrição da Vaga
🔎 Sobre a empresa:
Empresa internacional de tecnologia que desenvolve software científico para o setor de Ciências da Vida e está estruturando no Brasil um time de engenharia com a IA no centro da forma de trabalhar.
🚀 A Oportunidade:
Buscamos um(a) Information Security Engineer Sênior para liderar a proteção do ambiente interno da empresa: infraestrutura, plataformas, soluções SaaS e ferramentas das quais a operação depende. A pessoa será dona de domínios de controles de segurança, conduzirá programas de compliance e fará a governança do risco de adoção de ferramentas de IA. Trabalho com alta autonomia, decisões independentes sobre risco e controles e coordenação de especialistas externos quando necessário. Reporta ao Lead Security Engineer. Posição remota no Brasil, com interação diária com times internacionais — inglês para conversação é obrigatório.
📋 Principais Responsabilidades:
Segurança de infraestrutura e ambiente
- Ser responsável pela segurança da infraestrutura em cloud, sistemas internos e ferramentas dos colaboradores.
- Liderar a gestão de vulnerabilidades do ambiente corporativo, da avaliação à remediação.
- Gerenciar e otimizar plataformas de segurança (SIEM, MDR, DLP, IAM): cobertura, tuning de alertas e substituição de ferramentas.
- Liderar investigação e resposta a incidentes: contenção, recuperação e melhorias pós-incidente.
- Conduzir e contratar pentests do ambiente operacional.
- Monitorar o cenário de ameaças, com atenção especial a ameaças habilitadas por IA.
Governança de ferramentas de IA e Shadow IT
- Criar e manter o framework de avaliação de ferramentas de IA: dados, treinamento de modelos, APIs, contratos de fornecedores e supply chain.
- Liderar as avaliações de segurança de ferramentas de IA, com parecer de risco e condições de uso.
- Manter o inventário de ferramentas de IA aprovadas e monitorar o uso de shadow AI.
- Assessorar a liderança sobre obrigações de governança de IA e apetite a risco.
Compliance, regulação e governança
- Ser responsável pela conformidade ISO 27001: controles, evidências, auditorias externas e renovações.
- Gerenciar obrigações com GDPR, legislação de proteção de dados do Reino Unido e EU AI Act.
- Materiais de garantia de segurança para clientes e avaliações de segurança de fornecedores.
- Políticas corporativas de segurança, guardrails de uso de IA e programas de conscientização.
- Traduzir riscos técnicos em linguagem de negócio para a liderança.
🛠️ Requisitos Técnicos:
- Inglês para conversação (imprescindível) – interação diária com times e lideranças no exterior.
- Ampla experiência em segurança da informação, especialmente em ambientes corporativos/operacionais.
- Liderança independente de programas ISO 27001, incluindo auditorias e manutenção de certificação.
- Gestão e otimização de SIEM, MDR, DLP e IAM.
- Gestão de vulnerabilidades e coordenação de pentests.
- Avaliação de risco de terceiros e de ferramentas de IA.
- Segurança em cloud; NIST, ISO 27001, CSA e GDPR.
- Riscos específicos de IA: vazamento de dados, treinamento com dados de clientes, APIs, shadow AI e supply chain.
- Conhecimento prático do EU AI Act.
- Metodologias de teste: vulnerability scanning, pentest e red teaming.
⭐ Diferenciais:
- Certificação CISSP, CISM ou equivalente.
- Experiência em setor regulado ou com forte exigência de compliance.
- Familiaridade com ISO 42001.
📌 Informações da Vaga:
- Regime: CLT
- Remuneração: competitiva, de acordo com a experiência
- Local: 100% remoto (Brasil)
- Idioma: inglês para conversação (obrigatório)
Faixa Salarial
A combinar
Processo seletivo via HUNT IT
Dúvidas sobre a vaga?
Fale diretamente com nosso recrutador responsável por esta posição.
chat WhatsApp Hunt IT