Líder de Segurança da Informação - Brasil (Foco em SAP & Governança de Dados)
K2 Solutions
Job Description
Idioma Espanhol: Nível avançado (essencial para interface diária e reporte regional).
Modelo de trabalho: Híbrido (3x2 — 3 dias presenciais, 2 dias em home office)
Localidade: São Paulo - SP (Chácara Santo Antônio - Zona Sul)
Tipo de Contratação: CLT + pacote de benefícios atrativo
Buscamos um Líder de Segurança da Informação (Information Security Lead) sênior para atuar como o principal ponto focal corporativo de Segurança e Governança para a operação do Brasil. Esta posição tem um caráter altamente consultivo, funcional e de processos, funcionando como a ponte entre a operação brasileira e os times globais/regionais de Cibersegurança, Identidade e Governança de Dados (sediados no Uruguai).
O grande desafio desta função será atuar ativamente na célula de Segurança do projeto de implementação e migração para o SAP S/4HANA (Projeto Génesis).
Procuramos um profissional com sólida experiência funcional em SAP Security, SAP GRC/IAG, controles de ERP, matrizes de Segregação de Funções (SoD) e mitigação de riscos, acumulando também a responsabilidade de garantir a Governança e Proteção de Dados (Data Security) em todo o seu ciclo de vida.
Nota: Esta oportunidade tem foco funcional, consultivo e de governança. Não se trata de uma cadeira de desenvolvimento de código, Blue/Red Team técnico de ataques ou engenharia de dados pura.
Principais responsabilidades e atribuições:
- Célula de Segurança SAP S/4HANA: Participar ativamente do rollout do SAP S/4HANA, atuando na definição, validação e aplicação dos controles funcionais de segurança, perfis (Roles & Authorizations) e alinhamento do ecossistema.
- Ponto focal e Liderança local no Brasil: Canalizar necessidades locais, tirar dúvidas, liderar a aculturamento de segurança e conectar a operação no Brasil com as áreas corporativas globais (Cybersecurity, Identity e Data Security Governance).
- Gestão de Identidade e Acessos (IAM/IAG): Facilitar e auditar a gestão de acessos e permissões no contexto local (utilizando soluções como SAP GRC / SAP IAG), garantindo o cumprimento do princípio do menor privilégio e a mitigação de conflitos de Segregação de Funções (SoD).
- Proteção e Governança de Dados (Data Security): Apoiar a implementação das políticas de classificação da informação, controles de prevenção contra perda de dados (DLP), rastreabilidade, privacidade (LGPD/GDPR) e alinhamento com Data Owners e custodiantes de dados.
- Gestão de Riscos, Compliance e Auditorias: Mapear e gerenciar riscos de segurança no Brasil, acompanhando auditorias internas e externas (incluindo controles SOX, ITGC e ambientes regulados/GxP).
Requisitos e qualificações (Hard skills):
- Formação acadêmica: Ensino Superior completo em TI, Engenharia, Sistemas de Informação ou áreas correlatas.
- Experiência profissional: Experiência consistente (de 5 a 7 anos) atuando em Segurança da Informação, Governança de TI, Riscos ou Auditoria de ERPs.
- Conhecimento SAP (mandatório): Vivência comprovada em SAP Security, parametrização de acessos/perfis em ambiente SAP S/4HANA ou SAP ECC.
- Governança de acessos: Domínio prático ou conceitual de ferramentas de controle de acessos do ecossistema SAP, preferencialmente SAP GRC (Access Control) ou SAP IAG (Identity & Access Governance), e gestão de matrizes SoD.
- Segurança e privacidade de dados: Entendimento do ciclo de vida dos dados, modelos de classificação da informação, controles de proteção de dados (DLP) e conformidade regulatória (LGPD).
Idiomas:
- Espanhol: Avançado a Fluente (Mandatório para interação diária, reuniões e reporte com a matriz regional no Uruguai e times LATAM).
- Inglês: Intermediário (para leitura de documentações técnicas de fornecedores e auditorias globais).
Perfil comportamental (Soft skills):
- Habilidade de influência e cobrança: Capacidade de engajar e cobrar as entregas dos times locais e fornecedores sem necessariamente ter a gestão hierárquica direta deles.
- Comunicação transversal e consultiva: Habilidade para dialogar de forma didática com líderes de negócio não técnicos, traduzindo regras de segurança em viabilização de processos.
- Autonomia e resolução de problemas: Maturidade para atuar como o principal especialista e ponto de contato no país.
- Organização e orientação a detalhes: Perfil analítico e rigoroso na revisão de evidências, compliance e mitigação de riscos.