Tech Lead de Cyber Security | Hibrido- BH
Descrição da vaga
Viagens a trabalho não precisam dar trabalho. Essa convicção é o que nos move,e tecnologia é o que nos permite transformá-la em realidade para quem viaja e para quem gerencia viagens.
A Onfly é a maior Travel Tech B2B da América Latina. Nascemos para simplificar a gestão de viagens corporativas e, ao longo dessa jornada, descobrimos que a melhor forma de fazer isso é combinando tecnologia e desafiando o senso comum.
Cada área da Onfly trabalha ferramentas tecnológicas como parte do seu dia a dia, não como projeto especial, mas como forma natural de resolver problemas, tomar decisões e entregar resultados incríveis.
Estamos crescendo e buscamos pessoas que acreditem que toda função, em qualquer área, pode ser exercida de forma mais inteligente com o uso certo de tecnologia.
Nossos valores são aplicados em nosso dia a dia e fazem a diferença em nossos resultados. Se você acredita que crescimento movimenta, o cliente deve estar no centro, tecnologia e simplicidade dão certo, foco com colaboração e coragem desafiam o óbvio;
Vem com a gente ser um ONFLYER !
Responsabilidades e atribuições
Buscamos um(a) Tech Lead de Cyber Security para atuar como referência técnica do time, traduzindo a estratégia de segurança em arquitetura, padrões e execução, com forte atuação em SOC, DevSecOps e conformidade regulatória, em um ambiente cloud-native em rápida escala.
- Atuar como liderança técnica do time de Cyber Security, definindo padrões, arquitetura de segurança e boas práticas, e apoiando o desenvolvimento técnico dos demais membros do time;
- Traduzir a estratégia de segurança da informação definida pelo Head em planos técnicos executáveis, alinhados aos objetivos de negócio e expansão da Onfly na América Latina;
- Liderar tecnicamente a operação do SOC (Security Operations Center), incluindo monitoramento contínuo, detecção, resposta a incidentes e gestão de vulnerabilidades;
- Conduzir tecnicamente a implementação e manutenção da ISO 27001, garantindo a solidez dos controles do ISMS;
- Garantir a conformidade técnica com o PCI DSS, liderando scoping, avaliações e remediação de não conformidades;
- Assegurar a conformidade técnica com a LGPD, orientando decisões de arquitetura que envolvam dados pessoais e privacidade;
- Liderar a evolução de práticas de DevSecOps, integrando segurança ao ciclo de desenvolvimento em ambiente cloud-native (AWS, ECS, microserviços);
- Coordenar tecnicamente o programa de pentest, bug bounty, análise de vulnerabilidades e gestão de identidade e acesso (IAM/PAM);
- Atuar como referência técnica para Engenharia e Produto, revisando arquiteturas e decisões críticas de segurança;
- Apoiar o Head de Cyber Security na comunicação de riscos e decisões técnicas para stakeholders internos e externos.
Requisitos e qualificações
- Experiência sólida em operações de SOC, incluindo gestão de incidentes, monitoramento e resposta a ameaças;
- Conhecimento aprofundado em ISO 27001, incluindo implementação de ISMS, gestão de riscos e auditorias internas;
- Domínio técnico do PCI DSS, com experiência em avaliações de conformidade, scoping e remediação de não conformidades;
- Experiência atuando como referência técnica ou liderança técnica de times de segurança, sem necessariamente gestão hierárquica de pessoas;
- Sólido background em segurança em ambientes cloud (AWS preferencialmente), incluindo controles de rede, IAM, criptografia, SIEM e ferramentas de detecção;
- Capacidade de comunicar riscos e decisões técnicas de forma clara para públicos técnicos e não técnicos;
- Conhecimento em LGPD e frameworks de privacidade e proteção de dados;
- Experiência com DevSecOps, integração de segurança em pipelines CI/CD e práticas de Shift Left Security.
- Graduação em Ciência da Computação, Sistemas de Informação, Engenharia ou áreas afins;
DIFERENCIAIS:
- Certificações relevantes: CISSP, CISM, ISO 27001 Lead Implementer/Auditor, CEH, AWS Security Specialty ou equivalentes;
- Experiência em empresas de tecnologia financeira (fintech), e-commerce ou plataformas de pagamento, onde o PCI DSS é uma realidade operacional;
- Vivência com frameworks como NIST CSF, MITRE ATT&CK, CIS Controls e OWASP;
- Experiência com ferramentas como Datadog, Wiz, Crowdstrike, Tenable, SentinelOne ou similares.
Informações adicionais
- Regime Híbrido de trabalho (3 dias na semana presenciais e o restante remoto);
- Horário de trabalho flexível;
- Vale refeição em cartão flexível R$40 (sem desconto de 6%);
- Vale transporte em cartão flexível (sem desconto de 6%);
- Plano de Saúde Unimed, sem coparticipação e sem mensalidade para o Onflyer (por nossa conta :D);
- Plano Odontológico (desconto na mensalidade)
- Desconto Farmácia;
- Benefício de Psicoterapia on-line (Vittude);
- Benefícios de academia! (Gympass);
- Bolsa de 90% para estudos de idiomas;
- Budget de até 1k anual para gastar com formações/certificações da sua área de atuação;
- Descontos em Graduações e Pós-graduações (UNA e UNIBH);
- Assistência Funeral (Grupo Zelo);
- Licença Maternidade/Paternidade estendida;
- Voucher de R$200,00 no Onhappy (plataforma exclusiva para viajar com desconto para qualquer lugar do Brasil);
- Seguro de vida.
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Bate-papo com Gente e Gestão
- Etapa 3: Avaliação Técnica
- Etapa 4: Bate-papo com a Liderança
- Etapa 5: Fit cultural
- Etapa 6: Proposta
- Etapa 7: Contratação
Conheça mais sobre nós