ultracon

14297 - Business Information Security Officer (BISO)

ultracon

São Paulo, Sao Paulo, BRPosted Aug 4, 2026

Job description

Vaga: 14297 - Business Information Security Officer (BISO)

  • Data de Início: Imediata
  • Tempo de Alocação: indeterminado
  • Local de Trabalho: São Paulo/SP @ Henri Dunant (Híbrido: 3x/sem presencial)
  • Horário de Trabalho: 9h00 às 18h00 (5x2)
  • Formação Acadêmica: Superior Completo

Sobre a posição

Buscamos um(a) Business Information Security Officer (BISO) para atuar como elo estratégico entre a área de Segurança da Informação, as áreas de negócio e os times técnicos.

Esta é uma posição técnica e consultiva, sem gestão direta de pessoas, com foco em arquitetura de segurança, avaliação de riscos, proteção de jornadas digitais, identidade, integrações, cloud e aderência regulatória.

O profissional deverá apoiar decisões de tecnologia e negócio considerando riscos cibernéticos, impacto regulatório, proteção de dados, experiência do cliente e padrões corporativos de segurança.

Principais responsabilidades

• Atuar como interface entre Segurança da Informação, áreas de negócio, arquitetura corporativa e times técnicos. • Definir, avaliar e evoluir arquiteturas de segurança integradas à arquitetura corporativa. • Avaliar riscos cibernéticos, vulnerabilidades e impactos de negócio em projetos, produtos e iniciativas digitais. • Conduzir modelagem de ameaças desde a concepção das soluções, aplicando princípios de Security by Design. • Estruturar e recomendar controles de segurança aderentes às necessidades de negócio, aos padrões corporativos e aos requisitos regulatórios. • Apoiar decisões estratégicas considerando risco cibernético, impacto operacional, regulatório, reputacional e experiência do cliente. • Influenciar decisões relacionadas à arquitetura, integrações, exposição de APIs, ambientes cloud e conexões com terceiros. • Apoiar squads e times de desenvolvimento na implementação de práticas de segurança durante todo o ciclo de desenvolvimento de software. • Atuar na proteção de dados, prevenção a fraudes digitais e segurança de jornadas críticas de clientes. • Avaliar e apoiar iniciativas de identidade, autenticação e autorização, incluindo IAM, CIAM, MFA e biometria. • Priorizar riscos e vulnerabilidades conforme criticidade, impacto ao negócio, exposição e viabilidade de remediação. • Apoiar processos de conformidade, auditorias, gestão de vulnerabilidades, hardening de ambientes e planos de remediação. • Participar de fóruns técnicos e executivos, traduzindo riscos de segurança em recomendações claras para áreas de negócio e lideranças.

Requisitos obrigatórios

• Graduação completa em Tecnologia da Informação, Segurança da Informação, Engenharia, Ciência da Computação ou áreas correlatas. • Experiência prévia como BISO ou em função estratégica equivalente em Segurança da Informação. • Experiência sólida em Segurança da Informação em empresas de médio ou grande porte. • Conhecimento consistente em arquitetura de segurança e integração com arquitetura corporativa. • Experiência com análise, avaliação e priorização de riscos cibernéticos orientada ao impacto de negócio. • Vivência com modelagem de ameaças e princípios de Security by Design. • Conhecimento em segurança aplicada a APIs, cloud, integrações corporativas e conexões com terceiros. • Domínio dos conceitos de identidade e acesso, incluindo IAM, CIAM, MFA, SSO, RBAC, OAuth, SAML, OpenID e biometria. • Conhecimento de frameworks e boas práticas de segurança, incluindo ISO 27001, NIST, OWASP, PCI DSS e LGPD. • Capacidade de comunicação, negociação e influência com stakeholders técnicos, áreas de negócio e lideranças. • Capacidade de traduzir requisitos técnicos de segurança em recomendações práticas e aplicáveis ao contexto de negócio.

Conhecimentos técnicos desejáveis

• Arquitetura de segurança para aplicações, APIs, integrações, cloud pública, cloud privada e ambientes híbridos. • Princípios de Zero Trust, Defense in Depth e Least Privilege. • Modelagem de ameaças utilizando STRIDE, PASTA, Cyber Kill Chain ou metodologias equivalentes. • Gestão de vulnerabilidades, CVSS, remediação, hardening e análise de riscos. • Segurança de aplicações, análise de código seguro, DevSecOps e integração de segurança ao SDLC. • Proteção de infraestrutura, aplicações e endpoints, incluindo Firewall, WAF, CASB, DLP, EDR, XDR e SIEM. • Proteção de dados, prevenção a fraudes digitais e segurança de canais digitais. • Conformidade regulatória, auditorias e gestão de controles de segurança. • Vivência em metodologias ágeis e iniciativas de transformação digital.

Diferenciais

• Pós-graduação ou MBA em Segurança da Informação, Arquitetura Corporativa ou Gestão de Riscos. • Experiência em empresas de telecomunicações, serviços digitais, instituições financeiras, e-commerce ou ambientes altamente regulados. • Atuação em programas de transformação digital com foco em segurança. • Experiência com proteção de jornadas digitais críticas e prevenção a fraudes. • Vivência como trusted advisor para públicos gerenciais e executivos. • Experiência em negociações e construção de consenso entre requisitos de segurança, tecnologia e negócio. • Conhecimento ou certificação em arquitetura corporativa, especialmente TOGAF.

Certificações desejáveis

• CISSP — Certified Information Systems Security Professional. • CISM — Certified Information Security Manager. • CRISC — Certified in Risk and Information Systems Control. • Certificações em Segurança em Nuvem. • Certificações em Governança, Riscos e Compliance. • Certificações em Arquitetura Corporativa, como TOGAF. • CSSLP ou Security+ serão considerados diferenciais.

Perfil esperado

Profissional com perfil técnico-consultivo, visão estratégica de segurança e capacidade de conectar riscos cibernéticos às prioridades do negócio.

Deve demonstrar maturidade para influenciar decisões de arquitetura, produto, tecnologia e experiência do cliente, comunicando-se de forma clara, objetiva e adequada tanto para públicos técnicos quanto executivos.

Maiores informações serão fornecidas durante entrevista técnica com o cliente .