Analista Sênior de Segurança Varejo | BISO Descrição da vaga Quando você pensa na Riachuelo, você pensa em nossas lojas, correto?
Local
São Paulo - SP
Presencial
Responsabilidades
- Garantir que as regras, políticas e melhores práticas de Segurança da Informação sejam aplicadas em todos os produtos, serviços e operações do varejo, incluindo canais digitais, lojas físicas, operações de retaguarda e parceiros.
- Atuar como ponto focal de Segurança da Informação para a Diretoria de Varejo, apoiando decisões estratégicas com visão de risco, impacto operacional e continuidade do negócio.
- Apoiar o design seguro de soluções e sistemas do varejo, aplicando princípios de Security by Design e Privacy by Design em toda a jornada do cliente.
- Avaliar e orientar arquiteturas relacionadas a: Sistemas de loja (POS, PDV, TEF) Meios de pagamento físicos e digitais Plataformas omnichannel e integrações entre canais Integrações com fornecedores, parceiros logísticos e serviços terceirizados
- Realizar análises de risco e segurança em integrações de sistemas, considerando ameaças como fraude, indisponibilidade, vazamento de dados e impactos na operação.
- Implementar e conduzir Modelagem de Ameaças nas fases de análise, planejamento e evolução das soluções.
- Projetar e recomendar controles de segurança alinhados a frameworks como NIST, ISO 27000, CIS Controls e CSA CCM, considerando o contexto específico do varejo.
- Apoiar a implementação dos conceitos de Zero Trust e Princípio do Menor Privilégio em ambientes corporativos, de loja e cloud.
- Manter e evoluir a biblioteca de controles e requisitos de segurança, adequada às necessidades do negócio de varejo.
- Atuar de forma integrada com times de Tecnologia, Operações, Lojas, Logística Pagamentos, Marketing e Parceiros externos.
Requisitos
- Formação: Graduação completa em Segurança da Informação, Ciência da Computação, Engenharia da Computação, Sistemas de Informação ou áreas correlatas.
- MBA ou pós-graduação em Segurança da Informação, Tecnologia ou áreas afins.
- Inglês avançado.
- Experiência: Experiência mínima de 6 anos em Segurança da Informação, sendo pelo menos 3 anos em arquitetura e soluções de segurança.
- Vivência em ambientes de varejo, omnichannel ou operações de grande escala.
- Experiência com auditorias, conformidade e requisitos regulatórios.
- Atuação em ambientes regulados (ex.: setor financeiro / Bacen).
- Certificações em Segurança da Informação (ISO 27001, ITIL, Security+, certificações de produtos de segurança).
- Conhecimentos: SDLC e práticas de Desenvolvimento Seguro.
- Modelagem de ameaças (STRIDE, MITRE ATT&CK).
- Capacidade de interpretar arquiteturas complexas e avaliar riscos em ambientes distribuídos (lojas + cloud + parceiros).
- Conhecimento profundo em: Sistemas Operacionais, Redes e Estrutura de Dados, Ambientes Cloud (AWS, GCP, Azure, OCI) Controles de segurança para: Sistemas de loja, aplicações corporativas e plataformas digitais, APIs REST e integrações entre sistemas e Bancos de Dados Integração com Identity Providers (SAML, OIDC, SCIM).
- Criptografia e proteção de dados sensíveis, especialmente dados de clientes e transações.
- Desejável conhecimento em linguagens de programação.
Diferenciais
- Assistência médica; Assistência odontológica; Vale Refeição; Vale Alimentação; Gympass; Auxilio Creche; Vale Cultura; Ajuda de custo para o home office; PLR - Participação nos Lucros e Resultados; Previdência Privada; Seguro de vida em grupo; Parcerias educacionais; Descontos na Riachuelo.
Benefícios
- Assistência médica; Assistência odontológica; Vale Refeição; Vale Alimentação; Gympass; Auxilio Creche; Vale Cultura; Ajuda de custo para o home office; PLR - Participação nos Lucros e Resultados; Previdência Privada; Seguro de vida em grupo; Parcerias educacionais; Descontos na Riachuelo.
Processo seletivo
- Cadastro
- Teste Mindsight + Fit Cultural
- Entrevista RH
- Entrevista Gestor
- Case | Entrevista Final
- Oferta
- Contratação
Sobre a empresa
Hoje somos mais de 30 mil criadores de possibilidades espalhados por todo o território nacional, atuando em diversas áreas construindo a Moda que inspira o Brasil.
Além das mais de 430 lojas das marcas Riachuelo, Casa Riachuelo, Fan Lab e Carter´s, contamos com times de Corporativo, Fábrica, Centro de distribuições, Contact Center e da nossa financeira, a Midway e muitas outras frentes que atuam juntas em um modelo de negócio integrado que garante que sejamos únicos no mercado brasileiro.
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Teste Mindsight + Fit Cultural
- Etapa 3: Entrevista RH
- Etapa 4: Entrevista Gestor
- Etapa 5: Case | Entrevista Final
- Etapa 6: Oferta
- Etapa 7: Contratação