Gerente de Segurança da Informação at Bemobi | All Remote Jobs
Bemobi
Gerente de Segurança da Informação
Brazil · remote · Salary not listed
himalayasseo_indexablePosted 2026-09-06First seen 2026-09-09
Role overview
Na Bemobi valorizamos o espírito inovador e colaboramos para que pessoas potencializem o seu melhor e, juntos, identificamos afinidades e oportunidades.
Se você procura desenvolvimento, desafios e um ótimo ambiente de trabalho, está no lugar certo!
Estamos buscando uma pessoa Gerente de Segurança da Informação que vai ter o desafio de liderar a área de Segurança da Informação da Bemobi, respondendo por um ambiente que combina infraestrutura de pagamentos crítica, operação multi-país e uma camada crescente de sistemas autônomos. Sua missão é construir uma postura de segurança que sustente velocidade e não que a trave.
#BeABemober
Segurança e Governança para IA: Desenhar a estratégia de proteção para sistemas autônomos e IA — cobrindo riscos de autonomia(sequestro de objetivo, injeção de prompt, envenenamento de memória/contexto), gestão de agentes como identidades não-humanas (credenciais efêmeras, menor privilégio e acessos JIT) e governança da cadeia de suprimentos (allowlist MCP, sandbox e RAG).
SecOps AI-Native e Resposta Autônoma: Evoluir a operação de detecção e resposta (SOC) estruturando fluxos nativos em IA para triagem, enriquecimento e investigação em velocidade de máquina, mantendo a decisão humana (human-in-the-loop) para ações críticas.
Gestão de Identidades e Acessos: Estruturar o controle de acessos tanto para usuários humanos quanto não-humanos em arquiteturas distribuídas e em nuvem.
Requisitos Regulatórios e de Compliance: Garantir o atendimento à LGPD, ao PCI DSS e às exigências regulatórias dos setores que atendemos (telecom, utilities, saúde e educação) na nossa operação no Brasil, Chile e México.
Liderança e Cultura de Segurança: Desenvolver o time de InfoSec, atuar como parceiro estratégico de Engenharia, Produto e Dados desde o desenho (Security by Design), e traduzir risco técnico em decisões de negócio para a liderança e clientes.
Gestão de Crise e Resposta a Incidentes: Responder por planos de continuidade, resposta a incidentes e comunicação transparente com clientes e reguladores em um ambiente de pagamentos de alta disponibilidade.
Experiência liderando segurança da informação em ambientes de missão crítica em ambientes como pagamentos, fintech, SaaS de larga escala ou setores regulados;
Domínio real de segurança em nuvem (AWS e/ou Azure), DevSecOps, arquitetura zero trust, gestão de identidades e acessos e segurança de aplicações e APIs;
Entendimento prático de como sistemas de IA falham e são atacados: injeção de prompt direta e indireta, exposição de contexto, riscos de autonomia;