Última atualização: 14 de Maio de 2026
Tech Manager - Cyber Security
Liderança em Cyber Security com foco em IAM, Security By Design e Antifraude
Via Gupy
Sobre
A VOLL busca um(a) Tech Manager para liderar e desenvolver equipes de IAM (Identity and Access Management), Security By Design e Antifraude & Proteção de Receitas. O profissional será responsável por definir e evoluir a estratégia de Cyber Security da empresa, alinhada aos objetivos de negócio e à jornada de produto, garantindo a gestão do ciclo de vida de identidades, controles de acesso, e disseminando práticas de segurança no SDLC. A VOLL é uma empresa de tecnologia que simplifica a mobilidade corporativa, oferecendo uma solução única e global para gestão de deslocamentos e viagens de equipes.
Responsabilidades
- Liderar e desenvolver as equipes de IAM, Security By Design e Antifraude & Proteção de Receitas, promovendo excelência técnica, colaboração, mentoria e crescimento profissional.
- Definir, executar e evoluir a estratégia de Cyber Security da VOLL, alinhada aos objetivos de negócio, à jornada de produto e ao apetite de risco da companhia.
- Estabelecer e governar o programa de IAM, garantindo gestão do ciclo de vida de identidades, controles de acesso (RBAC/ABAC), privilégios mínimos, MFA, SSO e revisões periódicas de acesso.
- Implantar e disseminar práticas de Security By Design e Secure SDLC junto às áreas de Engenharia e Produto, incluindo threat modeling, revisão de arquitetura segura, SAST/DAST/SCA e gates de segurança no pipeline de CI/CD.
- Conduzir a estratégia de Antifraude e Proteção de Receitas, definindo regras, modelos e indicadores para prevenção, detecção e resposta a fraudes.
- Definir e acompanhar OKRs, KPIs e KRIs de segurança e reportar resultados à diretoria executiva.
- Gerenciar orçamento, roadmap, fornecedores e parcerias estratégicas das frentes sob sua responsabilidade.
- Apoiar processos de auditoria, conformidade e certificações (LGPD, ISO 27001, SOC 2, PCI-DSS quando aplicável).
- Atuar como referência técnica e executiva em incidentes de segurança e fraude, liderando crises, comunicação com stakeholders e planos de melhoria contínua.
- Manter-se atualizado sobre tendências, ameaças emergentes e novas tecnologias, fomentando inovação contínua e cultura de segurança em toda a organização.
Requisitos
- Experiência consolidada em liderança de equipes de Cyber Security, com vivência prévia gerenciando frentes de IAM, AppSec/Security by Design e/ou Antifraude.
- Visão estratégica, capacidade analítica e habilidade comprovada de influenciar lideranças técnicas e de negócio.
- Experiência em ambientes de tecnologia/SaaS, com sólido entendimento de cloud (AWS/Azure/GCP), arquiteturas modernas e DevSecOps.
- Excelente comunicação, capacidade de tomar decisões baseadas em dados e perfil orientado a resultados.
- Formação superior completa em Ciência da Computação, Engenharia, Sistemas de Informação, Segurança da Informação ou áreas correlatas.
- Experiência consolidada em Cyber Security, com sólida vivência em posições de liderança/gestão de equipes técnicas.
- Experiência prática nas frentes de IAM, Application Security / Security By Design e Antifraude & Proteção de Receitas.
- Conhecimento profundo em frameworks e normas de segurança e privacidade: ISO/IEC 27001, ISO 27701, NIST CSF, CIS Controls, OWASP (Top 10, ASVS, SAMM), PCI-DSS e LGPD.
- Vivência com ambientes em nuvem (AWS, Azure ou GCP), arquiteturas modernas (microsserviços, APIs, containers/Kubernetes) e práticas de DevSecOps.
- Conhecimento em modelagem de ameaças (Threat Modeling), análise de risco e Secure SDLC.
- Capacidade de definir e acompanhar indicadores estratégicos (OKRs, KPIs, KRIs) e de reportar resultados a C-Level.
- Excelente comunicação, visão de negócio, capacidade de influência e tomada de decisão baseada em dados.
- Inglês intermediário/avançado (leitura técnica, reuniões e documentação).
Desejáveis
- Pós-graduação/MBA.
- Conhecimento em IAM / IGA / PAM: Okta, Azure AD / Entra ID, Auth0, Keycloak, SailPoint, CyberArk, BeyondTrust, HashiCorp Vault.
- Conhecimento em AppSec / Security by Design: SonarQube, Snyk, Checkmarx, Veracode, Semgrep, Burp Suite, OWASP ZAP, Trivy.
- Conhecimento em Cloud Security: AWS Security Hub, GuardDuty, IAM Analyzer, Azure Defender, Prisma Cloud, Wiz.
- Conhecimento em Antifraude: Sift, Kount, ClearSale, Konduto, Unico, Serpro, motores de regras e modelos de Machine Learning aplicados à fraude.
- Conhecimento em SIEM/SOAR e Monitoramento: Splunk, Sentinel, Elastic, Datadog, CrowdStrike.
- Conhecimento em Governança e Risco: GRC tools (ServiceNow GRC, Archer, Vanta, Drata).
- Certificação CISSP, CISM, CRISC, CISA.
- Certificação CCSP, AWS Certified Security – Specialty, Azure Security Engineer (AZ-500).
- Certificação ISO 27001 Lead Implementer / Lead Auditor.
- Certificação CFE (Certified Fraud Examiner).
- Certificação CSSLP, OSCP ou equivalentes em AppSec/Offensive Security.
Benefícios
- Vale-refeição/alimentação no cartão Flash
- Plano Médico Sulamérica
- Plano Odontológico Sulamérica
- Total Pass
- Auxílio home office no cartão Flash
- Auxílio à saúde mental (VOLL Care)
- Auxílio educação através do (VOLL Education)
- Seguro de vida em grupo
- Licença-maternidade de 6 meses
- Licença-paternidade de 30 dias
- Férias a partir de 6 meses
- Day off
Outras Informações
Selecionamos as principais informações da posição. Para conferir o descritivo completo, clique em "acessar"
Hey!
Cadastre-se na Remotar para ter acesso a todos os recursos da plataforma, inclusive inscrever-se em vagas exclusivas e selecionadas!