⚡ New

Líder de Segurança da Informação - Brasil (Foco em SAP & Governança de Dados)

K2 Solutions

São PauloFull-timeMid LevelOn-site

Job Description

Idioma Espanhol: Nível avançado (essencial para interface diária e reporte regional).


Modelo de trabalho: Híbrido (3x2 — 3 dias presenciais, 2 dias em home office)

Localidade: São Paulo - SP (Chácara Santo Antônio - Zona Sul)

Tipo de Contratação: CLT + pacote de benefícios atrativo


Buscamos um Líder de Segurança da Informação (Information Security Lead) sênior para atuar como o principal ponto focal corporativo de Segurança e Governança para a operação do Brasil. Esta posição tem um caráter altamente consultivo, funcional e de processos, funcionando como a ponte entre a operação brasileira e os times globais/regionais de Cibersegurança, Identidade e Governança de Dados (sediados no Uruguai).


O grande desafio desta função será atuar ativamente na célula de Segurança do projeto de implementação e migração para o SAP S/4HANA (Projeto Génesis).

Procuramos um profissional com sólida experiência funcional em SAP Security, SAP GRC/IAG, controles de ERP, matrizes de Segregação de Funções (SoD) e mitigação de riscos, acumulando também a responsabilidade de garantir a Governança e Proteção de Dados (Data Security) em todo o seu ciclo de vida.


Nota: Esta oportunidade tem foco funcional, consultivo e de governança. Não se trata de uma cadeira de desenvolvimento de código, Blue/Red Team técnico de ataques ou engenharia de dados pura.


Principais responsabilidades e atribuições:


  • Célula de Segurança SAP S/4HANA: Participar ativamente do rollout do SAP S/4HANA, atuando na definição, validação e aplicação dos controles funcionais de segurança, perfis (Roles & Authorizations) e alinhamento do ecossistema.
  • Ponto focal e Liderança local no Brasil: Canalizar necessidades locais, tirar dúvidas, liderar a aculturamento de segurança e conectar a operação no Brasil com as áreas corporativas globais (Cybersecurity, Identity e Data Security Governance).
  • Gestão de Identidade e Acessos (IAM/IAG): Facilitar e auditar a gestão de acessos e permissões no contexto local (utilizando soluções como SAP GRC / SAP IAG), garantindo o cumprimento do princípio do menor privilégio e a mitigação de conflitos de Segregação de Funções (SoD).
  • Proteção e Governança de Dados (Data Security): Apoiar a implementação das políticas de classificação da informação, controles de prevenção contra perda de dados (DLP), rastreabilidade, privacidade (LGPD/GDPR) e alinhamento com Data Owners e custodiantes de dados.
  • Gestão de Riscos, Compliance e Auditorias: Mapear e gerenciar riscos de segurança no Brasil, acompanhando auditorias internas e externas (incluindo controles SOX, ITGC e ambientes regulados/GxP).


Requisitos e qualificações (Hard skills):


  • Formação acadêmica: Ensino Superior completo em TI, Engenharia, Sistemas de Informação ou áreas correlatas.
  • Experiência profissional: Experiência consistente (de 5 a 7 anos) atuando em Segurança da Informação, Governança de TI, Riscos ou Auditoria de ERPs.
  • Conhecimento SAP (mandatório): Vivência comprovada em SAP Security, parametrização de acessos/perfis em ambiente SAP S/4HANA ou SAP ECC.
  • Governança de acessos: Domínio prático ou conceitual de ferramentas de controle de acessos do ecossistema SAP, preferencialmente SAP GRC (Access Control) ou SAP IAG (Identity & Access Governance), e gestão de matrizes SoD.
  • Segurança e privacidade de dados: Entendimento do ciclo de vida dos dados, modelos de classificação da informação, controles de proteção de dados (DLP) e conformidade regulatória (LGPD).


Idiomas:


  • Espanhol: Avançado a Fluente (Mandatório para interação diária, reuniões e reporte com a matriz regional no Uruguai e times LATAM).
  • Inglês: Intermediário (para leitura de documentações técnicas de fornecedores e auditorias globais).


Perfil comportamental (Soft skills):


  • Habilidade de influência e cobrança: Capacidade de engajar e cobrar as entregas dos times locais e fornecedores sem necessariamente ter a gestão hierárquica direta deles.
  • Comunicação transversal e consultiva: Habilidade para dialogar de forma didática com líderes de negócio não técnicos, traduzindo regras de segurança em viabilização de processos.
  • Autonomia e resolução de problemas: Maturidade para atuar como o principal especialista e ponto de contato no país.
  • Organização e orientação a detalhes: Perfil analítico e rigoroso na revisão de evidências, compliance e mitigação de riscos.

Posted Today

Related Jobs

Related Searches

Apply Now