Coordenador(a) de Segurança da Informação | AppSec
Job Description
<div class="content-intro"><div>📚<strong> </strong><u><strong>Feita de pessoas que transformam a educação</strong></u> <br><br></div> <div><strong>Todas as vagas da Arco são elegíveis para Pessoas com Deficiência. </strong></div></div><p></p> <div>Somos <strong>Arcotech</strong>, time de tecnologia da<strong> Arco Educação</strong>. Desenvolvemos soluções digitais para que alunos, pais e escolas atuem em conjunto por um aprendizado mais dinâmico e efetivo.</div> <div> </div> <div>Aqui reunimos talentos que têm paixão por tecnologia e educação. Sabemos que, juntos, somos capazes de unir as duas forças para elevar a experiência de aprendizagem. Queremos ir além da inovação, nosso propósito é potencializar o impacto da educação nas pessoas, é o que nos move.</div> <div> </div> <div>Por meio de soluções de aprendizagem, estimativas e relacionamento, ajudamos as escolas a se tornarem melhores, maiores e mais encantadoras para os alunos, educadores e familiares.</div> <div> </div> <div><strong>#VEMPRAARCO 🧡 #VEMSERTECH</strong></div> <div> </div> <div><strong>Agora que você já captou um pouco mais da nossa essência, vamos falar sobre a oportunidade?</strong></div> <p></p> <p>Na Arco, estamos redefinindo o futuro da educação no Brasil através do desenvolvimento no novos produtos, integração das nossas soluções e escalando o uso de Inteligência Artificial em nossas plataformas. Para acompanhar esse ritmo de inovação sem abrir mão da segurança, não buscamos um perfil tradicional focado apenas em checklists documentais. Buscamos uma liderança técnica capaz de arquitetar a nossa governança de dados, dirigir frentes de segurança ofensiva e, ao mesmo tempo, desenvolver um time.</p> <p>Nesta cadeira de <strong>Coordenador(a) de Segurança da Informação (Appsec)</strong>, você será o principal ponto de apoio técnico e estratégico da liderança de segurança da informação, atuando na tomada de decisão e na execução do roadmap de segurança. Além da autoridade técnica, você terá a responsabilidade de liderar e desenvolver um time, equilibrando entrega, mentoria e a relação com clientes internos e externos.</p> <p></p> <h3>👉 Quais serão os seus desafios com a gente?</h3> <ul> <li>Conduzir a rotina do time, distribuindo demandas de acordo com senioridade, acompanhando entregas e removendo bloqueios técnicos e organizacionais.</li> <li>Atuar como referência técnica e mentor(a), apoiando o plano de desenvolvimento individual de cada pessoa e a evolução de carreira.</li> <li>Manter alinhamento constante com a gerência sobre prioridades, riscos e resultados.</li> <li>Traduzir o roadmap de segurança em um plano de trabalho executável para o time, equilibrando iniciativas de governança, ofensivas e de resposta a incidentes.</li> <li>Ajudar a implementar, manter e evoluir o programa de controles com base em frameworks reconhecidos (NIST CSF, NIST SP 800-53, CIS Controls v8) e apoiar auditorias internas/externas e conformidade regulatória.</li> <li>Coordenar e/ou executar pentests, red team e threat hunting, avaliando integrações com terceiros, APIs, superfície de ataque e ambientes internos e externos, e acompanhando a remediação dos achados.</li> <li>Apoiar os times de engenharia na adoção de práticas de shift-left, segurança em pipelines de CI/CD, IaC security, WAF Cloudflare e AWS, containers e nuvem (AWS/GCP/Azure), além da gestão de vulnerabilidades.</li> <li>Acompanhar os indicadores de performance e apoiar no report a gestão.</li> <li>Operar ferramentas de CSPM (