📚 Feita de pessoas que transformam a educação
Todas as vagas da Arco são elegíveis para Pessoas com Deficiência.
Somos Arcotech, time de tecnologia da Arco Educação. Desenvolvemos soluções digitais para que alunos, pais e escolas atuem em conjunto por um aprendizado mais dinâmico e efetivo.
Aqui reunimos talentos que têm paixão por tecnologia e educação. Sabemos que, juntos, somos capazes de unir as duas forças para elevar a experiência de aprendizagem. Queremos ir além da inovação, nosso propósito é potencializar o impacto da educação nas pessoas, é o que nos move.
Por meio de soluções de aprendizagem, estimativas e relacionamento, ajudamos as escolas a se tornarem melhores, maiores e mais encantadoras para os alunos, educadores e familiares.
#VEMPRAARCO 🧡 #VEMSERTECH
Agora que você já captou um pouco mais da nossa essência, vamos falar sobre a oportunidade?
Na Arco, estamos redefinindo o futuro da educação no Brasil através do desenvolvimento no novos produtos, integração das nossas soluções e escalando o uso de Inteligência Artificial em nossas plataformas. Para acompanhar esse ritmo de inovação sem abrir mão da segurança, não buscamos um perfil tradicional focado apenas em checklists documentais. Buscamos uma liderança técnica capaz de arquitetar a nossa governança de dados, dirigir frentes de segurança ofensiva e, ao mesmo tempo, desenvolver um time.
Nesta cadeira de Coordenador(a) de Segurança da Informação (Appsec), você será o principal ponto de apoio técnico e estratégico da liderança de segurança da informação, atuando na tomada de decisão e na execução do roadmap de segurança. Além da autoridade técnica, você terá a responsabilidade de liderar e desenvolver um time, equilibrando entrega, mentoria e a relação com clientes internos e externos.
👉 Quais serão os seus desafios com a gente?
- Conduzir a rotina do time, distribuindo demandas de acordo com senioridade, acompanhando entregas e removendo bloqueios técnicos e organizacionais.
- Atuar como referência técnica e mentor(a), apoiando o plano de desenvolvimento individual de cada pessoa e a evolução de carreira.
- Manter alinhamento constante com a gerência sobre prioridades, riscos e resultados.
- Traduzir o roadmap de segurança em um plano de trabalho executável para o time, equilibrando iniciativas de governança, ofensivas e de resposta a incidentes.
- Ajudar a implementar, manter e evoluir o programa de controles com base em frameworks reconhecidos (NIST CSF, NIST SP 800-53, CIS Controls v8) e apoiar auditorias internas/externas e conformidade regulatória.
- Coordenar e/ou executar pentests, red team e threat hunting, avaliando integrações com terceiros, APIs, superfície de ataque e ambientes internos e externos, e acompanhando a remediação dos achados.
- Apoiar os times de engenharia na adoção de práticas de shift-left, segurança em pipelines de CI/CD, IaC security, WAF Cloudflare e AWS, containers e nuvem (AWS/GCP/Azure), além da gestão de vulnerabilidades.
- Acompanhar os indicadores de performance e apoiar no report a gestão.
- Operar ferramentas de CSPM (Wiz) e esteiras de SAST e SCA para investigar tokens expostos, APIs públicas vulneráveis e buckets abertos, fornecendo telemetria para enriquecer as matrizes de risco da companhia.
- Planejar e conduzir exercícios de table top com áreas técnicas e de negócio, elevando a maturidade de resposta da organização.
- Atuar de forma consultiva com engenharia, produto e negócios, levando a discussão para governança viabilizadora.
- Gerir a relação com parceiros de pentest e fornecedores, estruturando cronogramas, alinhando escopo e garantindo qualidade das execuções.
- Elaborar relatórios e indicadores usando Looker e outras ferramentas de data visualization, traduzindo dados técnicos em impacto de negócio para stakeholders técnicos e executivos. Essa pessoa será responsável por identificar e sinalizar quaisquer riscos graves que sejam identificados, e garantir que o processo de formalização será seguido de maneira adequada.
👉 O que esperamos que você tenha:
- Formação superior completa em Tecnologia, Segurança da Informação, Engenharia ou áreas afins.
- Vivência de 5 a 7 anos em segurança da informação, com atuação em posições de especialista, coordenação ou similar.
- Experiência prévia liderando ou coordenando pessoas/times técnicos.
- Experiência comprovada em áreas técnicas de SI (preferência por Yellow ou Red Team).
- Domínio de frameworks de controle: NIST CSF, NIST SP 800-53 e/ou CIS Controls (v8).
- Segurança ofensiva: pentest, red team, exploração de vulnerabilidades e MITRE ATT&CK.
- Autonomia em SQL (nível básico a intermediário) para auditar Data Lakes e bancos de dados, rastreando privilégios, caçando PII e identificando vulnerabilidades lógicas.
- DevSecOps na prática: segurança em pipelines CI/CD, SAST/DAST/SCA, IaC security, containers e nuvem (AWS/Azure/GCP).
- Data discovery/classification e identificação de PII em bancos relacionais/não relacionais e em ferramentas de BI (ex.: Metabase), com foco em rastreabilidade e conformidade com a LGPD.
- Engenharia de DLP e postura de rede/tráfego (Zscaler, proxies ou CASB).
- Conhecimento de uso de feramentas de identificação de riscos de segurança específicos de IA Generativa (vazamento via prompts, consumo inseguro de APIs de terceiros, isolamento de LLMs) e frameworks associados (NIST AI, ISO 42001).
- Familiaridade no uso de IA de maneira estratégica (desenvolvimento de automações, dashboards, extração de métrica).
- Condução ou facilitação de exercícios table top de resposta a incidentes.
Será um diferencial se você tiver:
- Experiência prévia estruturando ou maturando programas de segurança do zero.
- Vivência em ambientes com dados de alta sensibilidade.
- Experiência com bug bounty ou programas de disclosure responsável.
- Conhecimento de IOC e hunting.
- Experiência com estruturação de tabletops.
- Experiência com IA aplicada à SI.
- Fluência em ferramentas modernas de deploy e serviços de IA (GitHub Actions, Vercel AI, Vertex AI) e integração com SSO/Identity (ex.: JumpCloud).
- Certificações CISSP, OSCP, CEH, GCIH, CRISC ou equivalentes
Um dos pilares da Arcotech é a diversidade. Nossa motivação é nos manter em movimento, inovando e levando as tecnologias educacionais a patamares ainda não vistos. Para isso acreditamos na força da palavra equidade e no respeito à igualdade de direito. Aqui reconhecemos as singularidades, as diferenças e abraçamos a todes.
O que você vai encontrar na Arco, além de pessoas incríveis:
+ Vale alimentação e/ou refeição Flash
+ Plano de saúde e odontológico SulAmerica
+ Vale transporte para vagas presenciais e híbridas
+ Licença maternidade e paternidade estendida
+ Auxílio creche
+ Cuidado com a saúde: parceria com a Wellhub e Zenklub
+ Incentivo à educação
+ Desconto em passagens aéreas
+ Parceria com plano de saúde para Pet
+ Acesso aos materiais didáticos Arco para filhos de colaboradores
+ Parcerias para MBA e Pós Graduação
#MaisDiversidade
Acreditamos que em um ambiente diverso e inclusivo nossas pessoas serão mais felizes, engajadas e com mais chances de atingir o seu máximo potencial. Por isso, aqui na Arco, respeitamos e valorizamos a igualdade de direito, reconhecemos as singularidades e acreditamos que todas as pessoas podem contribuir para o nosso propósito. #VemPraArco