1. Home
  2. Jobs
  3. Brazil
  4. Minas Gerais
  5. Belo Horizonte
  6. Cybersecurity Leadership
  7. Tech Lead de Cyber Security | Hibrido- BH
Onfly logoON
Onflyonfly.com.br

Tech Lead de Cyber Security | Hibrido- BH

Belo Horizonte, Minas Gerais, Brazil (Hybrid)Full-time2d ago

Viagens a trabalho não precisam dar trabalho. Essa convicção é o que nos move,e tecnologia é o que nos permite transformá-la em realidade para quem viaja e para quem gerencia viagens.

A Onfly é a maior Travel Tech B2B da América Latina.Nascemos para simplificar a gestão de viagens corporativas e, ao longo dessa jornada, descobrimos que a melhor forma de fazer isso é combinando tecnologia e desafiando o senso comum.

Cada área da Onfly trabalha ferramentas tecnológicas como parte do seu dia a dia, não como projeto especial, mas como forma natural de resolver problemas, tomar decisões e entregar resultados incríveis.

Estamos crescendo e buscamos pessoas que acreditem que toda função, em qualquer área, pode ser exercida de forma mais inteligente com o uso certo de tecnologia.

Nossos valores são aplicados em nosso dia a dia e fazem a diferença em nossos resultados. Se você acredita que crescimento movimenta, o cliente deve estar no centro, tecnologia e simplicidade dão certo, foco com colaboração e coragem desafiam o óbvio;

Vem com a gente ser um ONFLYER !

Buscamos um(a) Tech Lead de Cyber Security para atuar como referência técnica do time, traduzindo a estratégia de segurança em arquitetura, padrões e execução, com forte atuação em SOC, DevSecOps e conformidade regulatória, em um ambiente cloud-native em rápida escala.

  • Atuar como liderança técnica do time de Cyber Security, definindo padrões, arquitetura de segurança e boas práticas, e apoiando o desenvolvimento técnico dos demais membros do time;
  • Traduzir a estratégia de segurança da informação definida pelo Head em planos técnicos executáveis, alinhados aos objetivos de negócio e expansão da Onfly na América Latina;
  • Liderar tecnicamente a operação do SOC (Security Operations Center), incluindo monitoramento contínuo, detecção, resposta a incidentes e gestão de vulnerabilidades;
  • Conduzir tecnicamente a implementação e manutenção da ISO 27001, garantindo a solidez dos controles do ISMS;
  • Garantir a conformidade técnica com o PCI DSS, liderando scoping, avaliações e remediação de não conformidades;
  • Assegurar a conformidade técnica com a LGPD, orientando decisões de arquitetura que envolvam dados pessoais e privacidade;
  • Liderar a evolução de práticas de DevSecOps, integrando segurança ao ciclo de desenvolvimento em ambiente cloud-native (AWS, ECS, microserviços);
  • Coordenar tecnicamente o programa de pentest, bug bounty, análise de vulnerabilidades e gestão de identidade e acesso (IAM/PAM);
  • Atuar como referência técnica para Engenharia e Produto, revisando arquiteturas e decisões críticas de segurança;
  • Apoiar o Head de Cyber Security na comunicação de riscos e decisões técnicas para stakeholders internos e externos.
  • Experiência sólida em operações de SOC, incluindo gestão de incidentes, monitoramento e resposta a ameaças;
  • Conhecimento aprofundado em ISO 27001, incluindo implementação de ISMS, gestão de riscos e auditorias internas;
  • Domínio técnico do PCI DSS, com experiência em avaliações de conformidade, scoping e remediação de não conformidades;
  • Experiência atuando como referência técnica ou liderança técnica de times de segurança, sem necessariamente gestão hierárquica de pessoas;
  • Sólido background em segurança em ambientes cloud (AWS preferencialmente), incluindo controles de rede, IAM, criptografia, SIEM e ferramentas de detecção;
  • Capacidade de comunicar riscos e decisões técnicas de forma clara para públicos técnicos e não técnicos;
  • Conhecimento em LGPD e frameworks de privacidade e proteção de dados;
  • Experiência com DevSecOps, integração de segurança em pipelines CI/CD e práticas de Shift Left Security.
  • Graduação em Ciência da Computação, Sistemas de Informação, Engenharia ou áreas afins;

DIFERENCIAIS:

  • Certificações relevantes: CISSP, CISM, ISO 27001 Lead Implementer/Auditor, CEH, AWS Security Specialty ou equivalentes;
  • Experiência em empresas de tecnologia financeira (fintech), e-commerce ou plataformas de pagamento, onde o PCI DSS é uma realidade operacional;
  • Vivência com frameworks como NIST CSF, MITRE ATT&CK, CIS Controls e OWASP;
  • Experiência com ferramentas como Datadog, Wiz, Crowdstrike, Tenable, SentinelOne ou similares.

Informações adicionais

  • Regime Híbrido de trabalho (3 dias na semana presenciais e o restante remoto);
  • Horário de trabalho flexível;
  • Vale refeição em cartão flexível R$40 (sem desconto de 6%);
  • Vale transporte em cartão flexível (sem desconto de 6%);
  • Plano de Saúde Unimed, sem coparticipação e sem mensalidade para o Onflyer (por nossa conta :D);
  • Plano Odontológico (desconto na mensalidade)
  • Desconto Farmácia;
  • Benefício de Psicoterapia on-line (Vittude);
  • Benefícios de academia! (Gympass);
  • Bolsa de 90% para estudos de idiomas;
  • Budget de até 1k anual para gastar com formações/certificações da sua área de atuação;
  • Descontos em Graduações e Pós-graduações (UNA e UNIBH);
  • Assistência Funeral (Grupo Zelo);
  • Licença Maternidade/Paternidade estendida;
  • Voucher de R$200,00 no Onhappy (plataforma exclusiva para viajar com desconto para qualquer lugar do Brasil);
  • Seguro de vida.