Arquiteto(a) de Segurança da Informação
Nava Tech for Business | São Paulo - SP | Híbrido
Buscamos um(a) Arquiteto(a) de Segurança da Informação para liderar a evolução da arquitetura de segurança corporativa, atuando como elo estratégico entre tecnologia, negócios e conformidade. Essa posição é chave para garantir que nossas soluções estejam alinhadas com os mais altos padrões de segurança, inovação e governança.
Faixa salarial
A combinar
Regime de contratação
CLT
Benefícios
- Desenhar e evoluir a arquitetura de segurança corporativa, alinhada às estratégias de negócio, gestão de riscos e requisitos regulatórios.
- Avaliar e aprovar projetos tecnológicos, assegurando conformidade com frameworks como NIST, ISO 27001, CIS Controls, OWASP.
- Atuar como parceiro estratégico de arquitetura de TI e engenharia de software, orientando sobre segurança em aplicações, APIs, ambientes Cloud e soluções com IA generativa.
- Realizar análises de risco em novas soluções e integrações, com foco em mitigação preventiva e segurança by design.
- Definir controles de segurança para modelos de IA, abordando temas como proteção de dados sensíveis, explicabilidade, mitigação de vieses, proteção de propriedade intelectual e conformidade regulatória.
- Conduzir revisões técnicas e análises de arquitetura segura em ambientes on-premises e cloud
- Colaborar com áreas de GRC, privacidade e auditoria, traduzindo riscos técnicos em impactos de negócio.
- Contribuir na definição e priorização do roadmap de segurança, com base em criticidade, apetite de risco e maturidade tecnológica.
- Experiência comprovada em arquitetura de segurança e avaliação de riscos tecnológicos.
- Conhecimento prático em Cloud Security (AWS, Azure ou GCP), IAM, Network Security, API Security e Data Protection.
- Vivência em segurança aplicada à Inteligência Artificial, incluindo LLMs, pipelines de dados e governança de modelos.
- Capacidade de identificar e mitigar riscos emergentes (IA, supply chain, Shadow IT, data leakage, etc.).
- Domínio de frameworks e metodologias: NIST CSF, ISO 27001, CSA CCM, MITRE ATT&CK, STRIDE, OWASP Top 10.
- Habilidade para comunicar riscos técnicos de forma clara e estratégica para diferentes públicos.
- Certificações CISSP, CCSP, AWS Security , AZURE Security, Security
Local: Híbrido na Zona Sul (1x presencial na semana)
🚀 Por que trabalhar na
NAVA?
Somos uma empresa de tecnologia que impulsiona as maiores
companhias do país. Nosso propósito é inspirar e capacitar nossos times
para desenvolver soluções que transformem negócios e gerem um impacto positivo
no mundo. ✨
💡 Nosso time é curioso,
criativo e dinâmico, sempre focado nas pessoas para promover inovação,
transformação e crescimento. Em um ambiente ágil e vibrante, estamos em plena
expansão para acompanhar o crescimento exponencial da NAVA e de nossos
clientes.
🤝 Valorizamos e acolhemos
as diferenças, pois acreditamos que a diversidade impulsiona a inovação e
contribui para uma sociedade mais justa e equitativa. Além de ser uma
empresa certificada Great Place to Work, você vai encontrar na NAVA:
✅ Oportunidades de carreira 🚀
✅ Liberdade para escrever seu
próprio código 🏆
✅ Diversidade e diferentes formas
de ver o mundo 🌈
✅ Comunidades que incentivam o
crescimento de todos 📚
✅ Treinamento In Company 💻
✅ Um time incrível 😎
✅ Empresa engajada no Pacto
Global da ONU 💪🏼
✅ Projetos inovadores 💡
✅ Alta avaliação no Glassdoor 📣
Arquiteto(a) de Segurança da Informação
Nava Tech for Business | São Paulo - SP | Híbrido
Descrição da vaga
Buscamos um(a) Arquiteto(a) de Segurança da Informação para liderar a evolução da arquitetura de segurança corporativa, atuando como elo estratégico entre tecnologia, negócios e conformidade. Essa posição é chave para garantir que nossas soluções estejam alinhadas com os mais altos padrões de segurança, inovação e governança.
Responsabilidades e atribuições
- Desenhar e evoluir a arquitetura de segurança corporativa, alinhada às estratégias de negócio, gestão de riscos e requisitos regulatórios.
- Avaliar e aprovar projetos tecnológicos, assegurando conformidade com frameworks como NIST, ISO 27001, CIS Controls, OWASP.
- Atuar como parceiro estratégico de arquitetura de TI e engenharia de software, orientando sobre segurança em aplicações, APIs, ambientes Cloud e soluções com IA generativa.
- Realizar análises de risco em novas soluções e integrações, com foco em mitigação preventiva e segurança by design.
- Definir controles de segurança para modelos de IA, abordando temas como proteção de dados sensíveis, explicabilidade, mitigação de vieses, proteção de propriedade intelectual e conformidade regulatória.
- Conduzir revisões técnicas e análises de arquitetura segura em ambientes on-premises e cloud
- Colaborar com áreas de GRC, privacidade e auditoria, traduzindo riscos técnicos em impactos de negócio.
- Contribuir na definição e priorização do roadmap de segurança, com base em criticidade, apetite de risco e maturidade tecnológica.
Requisitos e qualificações
- Experiência comprovada em arquitetura de segurança e avaliação de riscos tecnológicos.
- Conhecimento prático em Cloud Security (AWS, Azure ou GCP), IAM, Network Security, API Security e Data Protection.
- Vivência em segurança aplicada à Inteligência Artificial, incluindo LLMs, pipelines de dados e governança de modelos.
- Capacidade de identificar e mitigar riscos emergentes (IA, supply chain, Shadow IT, data leakage, etc.).
- Domínio de frameworks e metodologias: NIST CSF, ISO 27001, CSA CCM, MITRE ATT&CK, STRIDE, OWASP Top 10.
- Habilidade para comunicar riscos técnicos de forma clara e estratégica para diferentes públicos.
Requisitos desejáveis
- Certificações CISSP, CCSP, AWS Security , AZURE Security, Security
Local: Híbrido na Zona Sul (1x presencial na semana)
Faixa salarial
A combinar
Regime de contratação
CLT
Sobre a empresa
🚀 Por que trabalhar na
NAVA?
Somos uma empresa de tecnologia que impulsiona as maiores
companhias do país. Nosso propósito é inspirar e capacitar nossos times
para desenvolver soluções que transformem negócios e gerem um impacto positivo
no mundo. ✨
💡 Nosso time é curioso,
criativo e dinâmico, sempre focado nas pessoas para promover inovação,
transformação e crescimento. Em um ambiente ágil e vibrante, estamos em plena
expansão para acompanhar o crescimento exponencial da NAVA e de nossos
clientes.
🤝 Valorizamos e acolhemos
as diferenças, pois acreditamos que a diversidade impulsiona a inovação e
contribui para uma sociedade mais justa e equitativa. Além de ser uma
empresa certificada Great Place to Work, você vai encontrar na NAVA:
✅ Oportunidades de carreira 🚀
✅ Liberdade para escrever seu
próprio código 🏆
✅ Diversidade e diferentes formas
de ver o mundo 🌈
✅ Comunidades que incentivam o
crescimento de todos 📚
✅ Treinamento In Company 💻
✅ Um time incrível 😎
✅ Empresa engajada no Pacto
Global da ONU 💪🏼
✅ Projetos inovadores 💡
✅ Alta avaliação no Glassdoor 📣