Security Tech Lead
Empresa: Lumis Experience
Local: Remoto
Tipo de Vaga: Efetivo (CLT) | Remoto
| Tipo de Contrato | Efetivo (CLT) |
|---|---|
| Modalidade | Remoto |
| Localização | Remoto |
| Publicada em | 12/05/2026 |
Descrição da Vaga
Confira os detalhes desta oportunidade profissional. A vaga:Você irá atuar nas iniciativas de segurança da informação na empresa, liderando tecnicamente as iniciativas de Segurança da Informação da empresa, garantindo a proteção de dados, sistemas, produtos e infraestrutura, bem como a conformidade com regulamentações e melhores práticas do mercado.Buscamos uma pessoa com perfil estratégico e hands-on, capaz de apoiar a evolução da maturidade de segurança da organização, promover a adoção de práticas seguras junto aos times e fortalecer a confiança de clientes e parceiros.
Principais
ResponsabilidadesNo seu dia-a-dia você vai:Gestão de Riscos e ConformidadeAvaliar riscos em sistemas, ambientes cloud, processos internos e novos projetos;
Conduzir assessments contínuos de segurança da infraestrutura e aplicações;
Propor e acompanhar planos de ação para evolução da maturidade de segurança;
Garantir aderência à LGPD, ISO/IEC 27001 e demais frameworks aplicáveis;
Desenvolver e manter políticas, normas e procedimentos de Segurança da Informação;
Apoiar iniciativas de continuidade de negócios e disaster recovery;
Elaborar relatórios e evidências para auditorias e avaliações de conformidade.Monitoramento e Resposta a IncidentesApoiar a implantação e evolução de ferramentas de segurança como SIEM, WAF, IDS/IPS, EDR, DLP e soluções de gestão de vulnerabilidades;
Estruturar processos de monitoramento, detecção e resposta a incidentes;
Coordenar investigações de segurança e exercícios de simulação;
Evoluir continuamente o processo de gestão de incidentes.Segurança em Ambientes Cloud e DevSecOpsGarantir boas práticas de segurança em ambientes cloud (AWS e OCI), incluindo gestão de acessos, criptografia, backups e automações;
Trabalhar em conjunto com os times de Engenharia e DevOps na implementação de práticas de DevSecOps e segurança em pipelines CI/CD;
Definir padrões de segurança e privacidade by design para produtos e infraestrutura.Gestão de Identidade e Acessos (IAM)Gerenciar controles relacionados a IAM, incluindo MFA, SSO, RBAC e revisão periódica de acessos;
Garantir rastreabilidade, segregação de funções e governança de privilégios;
Apoiar a adoção e governança de soluções de PAM/password vault.Segurança de Produto e Desenvolvimento SeguroParticipar da definição de
requisitos de segurança para produtos SaaS/PaaS;
Realizar análises de vulnerabilidades em aplicações utilizando SAST, DAST e interpretação de resultados de pentests;
Promover práticas de desenvolvimento seguro e disseminar referências como OWASP Top 10 junto aos times técnicos.Cultura e Estratégia de SegurançaConduzir treinamentos e iniciativas de conscientização em segurança;
Atuar como referência técnica para diferentes áreas da empresa;
Definir roadmap de segurança alinhado à estratégia do negócio;
Apoiar decisões de arquitetura, priorização de riscos e investimentos em segurança.Relacionamento com Clientes e AuditoriasAtuar como ponto focal técnico em auditorias, RFPs e questionários de segurança;
Apoiar áreas comerciais, atendimento e pré-vendas na comunicação das práticas de segurança da empresa.
Requisitos para a VagaPara fazer parte do time você deve ter: Formação superior em Ciência da Computação, Engenharia da Computação ou áreas correlatas;
Experiência sólida em Segurança da Informação, preferencialmente em empresas SaaS, PaaS ou ambientes cloud;
Conhecimento em frameworks e normas como ISO/IEC 27001, NIST, LGPD, SOC 2 e OWASP;
Experiência com ambientes cloud (AWS e/ou OCI), CI/CD, DevSecOps e IAM;
Vivência com ferramentas de SIEM, WAF, EDR, gestão de vulnerabilidades e PAM;
Experiência com auditorias externas e atendimento a
requisitos de clientes;
Boa comunicação com públicos técnicos e não técnicos;
Perfil analítico, organizado e orientado à melhoria contínua.Também é legal se você tiver: Experiência em processos de implantação e manutenção da certificação ISO/IEC 27001;
Conhecimento em arquitetura segura para aplicações SaaS/PaaS;
Certificações relacionadas à segurança da informação e cloud.
Informações Complementares
Benefícios Oferecidos:Vale-refeição;
Vale-alimentação;
Assistência Médica SulAmérica;
Assistência Odontológica Care Plus;
Wellhub;
Psicologia Viva;
Conexa Saúde;
Day off no aniversário;
Auxílio Home Office;
Parceria com o SESC;
Seguro de vida.
Como se Candidatar
- Acesse o link: Clique no botão “Candidatar-se” acima para acessar a vaga na plataforma Gupy.
- Crie seu Perfil: Se for seu primeiro acesso, crie uma conta com seus dados.
- Preencha as Informações: Complete as etapas solicitadas (currículo, testes, experiências).
- Acompanhe: Após finalizar, acompanhe o processo no seu painel de candidato.
Dica: Mantenha seu currículo sempre atualizado para aumentar suas chances!
Ver vaga no site oficial da empresa
Entre no VAGAS E CURSOS - PORTAL VAGAS no WhatsApp e receba tudo em primeira mão!
