Coordenador(a) de Segurança da Informação | AppSec

arcoeducacao· Tecnologia & Engenharia de Software
Apply Now ↗
📍 Remoto

About this role

📚  Feita de pessoas que transformam a educação 

Todas as vagas da Arco são elegíveis para Pessoas com Deficiência. 

Somos Arcotech, time de tecnologia da Arco Educação. Desenvolvemos soluções digitais para que alunos, pais e escolas atuem em conjunto por um aprendizado mais dinâmico e efetivo.
 
Aqui reunimos talentos que têm paixão por tecnologia e educação. Sabemos que, juntos, somos capazes de unir as duas forças para elevar a experiência de aprendizagem. Queremos ir além da inovação, nosso propósito é potencializar o impacto da educação nas pessoas, é o que nos move.
 
Por meio de soluções de aprendizagem, estimativas e relacionamento, ajudamos as escolas a se tornarem melhores, maiores e mais encantadoras para os alunos, educadores e familiares.
 
#VEMPRAARCO 🧡 #VEMSERTECH
 
Agora que você já captou um pouco mais da nossa essência, vamos falar sobre a oportunidade?

Na Arco, estamos redefinindo o futuro da educação no Brasil através do desenvolvimento no novos produtos, integração das nossas soluções  e escalando o uso de Inteligência Artificial em nossas plataformas. Para acompanhar esse ritmo de inovação sem abrir mão da segurança, não buscamos um perfil tradicional focado apenas em checklists documentais. Buscamos uma liderança técnica capaz de arquitetar a nossa governança de dados, dirigir frentes de segurança ofensiva e, ao mesmo tempo, desenvolver um time.

Nesta cadeira de Coordenador(a) de Segurança da Informação (Appsec), você será o principal ponto de apoio técnico e estratégico da liderança de segurança da informação, atuando na tomada de decisão e na execução do roadmap de segurança. Além da autoridade técnica, você terá a responsabilidade de liderar e desenvolver um time, equilibrando entrega, mentoria e a relação com clientes internos e externos.

👉 Quais serão os seus desafios com a gente?

  • Conduzir a rotina do time, distribuindo demandas de acordo com senioridade, acompanhando entregas e removendo bloqueios técnicos e organizacionais.
  • Atuar como referência técnica e mentor(a), apoiando o plano de desenvolvimento individual de cada pessoa e a evolução de carreira.
  • Manter alinhamento constante com a gerência sobre prioridades, riscos e resultados.
  • Traduzir o roadmap de segurança em um plano de trabalho executável para o time, equilibrando iniciativas de governança, ofensivas e de resposta a incidentes.
  • Ajudar a implementar, manter e evoluir o programa de controles com base em frameworks reconhecidos (NIST CSF, NIST SP 800-53, CIS Controls v8) e apoiar auditorias internas/externas e conformidade regulatória.
  • Coordenar e/ou executar pentests, red team e threat hunting, avaliando integrações com terceiros, APIs, superfície de ataque e ambientes internos e externos, e acompanhando a remediação dos achados.
  • Apoiar os times de engenharia na adoção de práticas de shift-left, segurança em pipelines de CI/CD, IaC security, WAF Cloudflare e AWS, containers e nuvem (AWS/GCP/Azure), além da gestão de vulnerabilidades.
  • Acompanhar os indicadores de performance e apoiar no report a gestão.
  • Operar ferramentas de CSPM (Wiz) e esteiras de SAST e SCA para investigar tokens expostos, APIs públicas vulneráveis e buckets abertos, fornecendo telemetria para enriquecer as matrizes de risco da companhia.
  • Planejar e conduzir exercícios de table top com áreas técnicas e de negócio, elevando a maturidade de resposta da organização.
  • Atuar de forma consultiva com engenharia, produto e negócios, levando a discussão para governança viabilizadora.
  • Gerir a relação com parceiros de pentest e fornecedores, estruturando cronogramas, alinhando escopo e garantindo qualidade das execuções.
  • Elaborar relatórios e indicadores usando Looker e outras ferramentas de data visualization, traduzindo dados técnicos em impacto de negócio para stakeholders técnicos e executivos. Essa pessoa será responsável por identificar e sinalizar quaisquer riscos graves que sejam identificados, e garantir que o processo de formalização será seguido de maneira adequada.

👉 O que esperamos que você tenha:

  • Formação superior completa em Tecnologia, Segurança da Informação, Engenharia ou áreas afins.
  • Vivência de 5 a 7 anos em segurança da informação, com atuação em posições de especialista, coordenação ou similar.
  • Experiência prévia liderando ou coordenando pessoas/times técnicos.
  • Experiência comprovada em áreas técnicas de SI (preferência por Yellow ou Red Team).
  • Domínio de frameworks de controle: NIST CSF, NIST SP 800-53 e/ou CIS Controls (v8).
  • Segurança ofensiva: pentest, red team, exploração de vulnerabilidades e MITRE ATT&CK.
  • Autonomia em SQL (nível básico a intermediário) para auditar Data Lakes e bancos de dados, rastreando privilégios, caçando PII e identificando vulnerabilidades lógicas.
  • DevSecOps na prática: segurança em pipelines CI/CD, SAST/DAST/SCA, IaC security, containers e nuvem (AWS/Azure/GCP).
  • Data discovery/classification e identificação de PII em bancos relacionais/não relacionais e em ferramentas de BI (ex.: Metabase), com foco em rastreabilidade e conformidade com a LGPD.
  • Engenharia de DLP e postura de rede/tráfego (Zscaler, proxies ou CASB).
  • Conhecimento de uso de feramentas de identificação de riscos de segurança específicos de IA Generativa (vazamento via prompts, consumo inseguro de APIs de terceiros, isolamento de LLMs) e frameworks associados (NIST AI, ISO 42001).
  • Familiaridade no uso de IA de maneira estratégica (desenvolvimento de automações, dashboards, extração de métrica).
  • Condução ou facilitação de exercícios table top de resposta a incidentes.

Será um diferencial se você tiver:

  • Experiência prévia estruturando ou maturando programas de segurança do zero.
  • Vivência em ambientes com dados de alta sensibilidade.
  • Experiência com bug bounty ou programas de disclosure responsável.
  • Conhecimento de IOC e hunting.
  • Experiência com estruturação de tabletops.
  • Experiência com IA aplicada à SI.
  • Fluência em ferramentas modernas de deploy e serviços de IA (GitHub Actions, Vercel AI, Vertex AI) e integração com SSO/Identity (ex.: JumpCloud).
  • Certificações CISSP, OSCP, CEH, GCIH, CRISC ou equivalentes

Um dos pilares da Arcotech é a diversidade. Nossa motivação é nos manter em movimento, inovando e levando as tecnologias educacionais a patamares ainda não vistos. Para isso acreditamos na força da palavra equidade e no respeito à igualdade de direito. Aqui reconhecemos as singularidades, as diferenças e abraçamos a todes.

O que você vai encontrar na Arco, além de pessoas incríveis:  

+ Vale alimentação e/ou refeição Flash 
+ Plano de saúde e odontológico SulAmerica
+ Vale transporte para vagas presenciais e híbridas
+ Licença maternidade e paternidade estendida 
+ Auxílio creche 
+ Cuidado com a saúde: parceria com a Wellhub e Zenklub
+ Incentivo à educação
+ Desconto em passagens aéreas 
+ Parceria com plano de saúde para Pet 
+ Acesso aos materiais didáticos Arco para filhos de colaboradores
+ Parcerias para MBA e Pós Graduação
 
#MaisDiversidade  
Acreditamos que em um ambiente diverso e inclusivo nossas pessoas serão mais felizes, engajadas e com mais chances de atingir o seu máximo potencial. Por isso, aqui na Arco, respeitamos e valorizamos a igualdade de direito, reconhecemos as singularidades e acreditamos que todas as pessoas podem contribuir para o nosso propósito. #VemPraArco 

 

Frequently Asked Questions

Is the salary disclosed for the Coordenador(a) de Segurança da Informação | AppSec position at arcoeducacao?
The salary for this Coordenador(a) de Segurança da Informação | AppSec role at arcoeducacao is not publicly listed. Click "Apply Now" to learn more about the compensation package on their official careers page.
Where is the Coordenador(a) de Segurança da Informação | AppSec position at arcoeducacao located?
This Coordenador(a) de Segurança da Informação | AppSec role at arcoeducacao is based in Remoto. The position is listed as on-site or hybrid. Check the full job description or apply directly to confirm the work arrangement.
Which team or department does the Coordenador(a) de Segurança da Informação | AppSec at arcoeducacao belong to?
This Coordenador(a) de Segurança da Informação | AppSec position is part of the Tecnologia & Engenharia de Software department at arcoeducacao. See the full job description for more information about the team structure and responsibilities.
How do I apply for the Coordenador(a) de Segurança da Informação | AppSec position at arcoeducacao?
Click the "Apply Now" button on this page. You will be redirected to arcoeducacao's official application portal hosted on greenhouse where you can submit your application directly.
When was the Coordenador(a) de Segurança da Informação | AppSec job at arcoeducacao posted?
This Coordenador(a) de Segurança da Informação | AppSec position at arcoeducacao was posted on Aug 11, 2026. Apply as soon as possible — early applications are often reviewed first.
Coordenador(a) de Segurança da Informação | AppSec
arcoeducacao
Apply for this role ↗

You'll be redirected to arcoeducacao's official application page on Greenhouse.