Capgemini
Richemont
Engenheiro(a) de Segurança
PROPÓSITO PRINCIPAL
Richemont, um dos líderes mundiais no setor de luxo, possui diversas Casas especializadas em joalheria, relojoaria e acessórios de alta gama. Cada Maison personifica orgulhosamente uma tradição de estilo, qualidade e artesanato, e a Richemont se esforça para preservar o patrimônio e a identidade específicos de cada uma delas. Ao mesmo tempo, estamos comprometidos em inovar e projetar novos produtos alinhados aos valores de nossas Casas, por meio de um processo de criatividade permanente.
Como Engenheiro(a) de Segurança, você atuará como uma ponte fundamental entre as equipes digitais de Cliente & Mercado e o Grupo de Resiliência Cibernética. Esta função foca em comunicação, coordenação e acompanhamento, garantindo que os requisitos de segurança sejam claramente compreendidos e aplicados em nossas plataformas digitais.
Você representará a segurança nas áreas de Comércio Unificado e Atendimento ao Cliente, trabalhando em estreita colaboração com equipes de produto e especialistas em cibersegurança. Embora você não implemente soluções de segurança diretamente, sua capacidade de entender, questionar e orientar tópicos de segurança será essencial em um ambiente global e colaborativo.
Suas responsabilidades incluirão o monitoramento e acompanhamento de controles de segurança, a contribuição para o aprimoramento de componentes de segurança e a orientação às equipes de desenvolvimento e operações sobre práticas seguras de design e implementação.
Esta posição opera em um ambiente Ágil e internacional, exigindo colaboração estreita com equipes multifuncionais em diferentes fusos horários. O(a) candidato(a) ideal terá uma base sólida em segurança web e de aplicações, combinada com uma abordagem pragmática para integrar a segurança no ciclo de vida de desenvolvimento de software.
#Richemont #WeCraftTheFuture
PRINCIPAIS RESPONSABILIDADES
- Atuar como ponto de contato principal para todos os tópicos de segurança de TI, fazendo a ligação com o Grupo de Resiliência Cibernética, Segurança de TI e outras equipes.
- Garantir que todas as soluções de Comércio Unificado e Atendimento ao Cliente estejam em conformidade com as políticas e padrões globais de segurança da Richemont.
- Implantar, manter e aprimorar continuamente componentes de segurança para garantir um nível apropriado de proteção em todas as plataformas digitais.
- Planejar, coordenar e acompanhar atividades de testes de segurança, incluindo testes de penetração, varreduras de vulnerabilidade e revisões de inteligência de segurança.
- Apoiar as equipes de desenvolvimento e operações na mitigação de vulnerabilidades identificadas e na melhoria das práticas de codificação e implantação seguras.
- Colaborar com equipes de DevOps e QA para definir e aprimorar testes de segurança automatizados em pipelines de CI/CD.
- Definir e aplicar procedimentos de hardening para componentes de TI relacionados à web e camadas de middleware.
- Participar de auditorias e avaliações de segurança para garantir a conformidade com os requisitos de proteção de dados e e-commerce.
- Desenvolver, manter e documentar processos de segurança, controles e procedimentos de gerenciamento de incidentes.
- Fornecer treinamento, orientação e coaching para equipes internas, Casas e parceiros para promover práticas seguras de design e implementação.
- Coordenar atividades relacionadas à segurança entre múltiplos stakeholders, incluindo parceiros, agências e equipes digitais das Casas.
- Contribuir para a melhoria contínua, identificando oportunidades para fortalecer a postura geral de cibersegurança do ecossistema digital da Richemont.
HABILIDADES E QUALIFICAÇÕES REQUERIDAS
Habilidades Técnicas
- 4+ anos de experiência como Engenheiro(a) de Segurança, preferencialmente em ambientes digitais, de e-commerce ou baseados em software.
- Sólida base em princípios e práticas de segurança da informação, com experiência comprovada em segurança de TI e web em sistemas Internet, Extranet e Intranet.
- Experiência prática em segurança de aplicações web, incluindo varredura de vulnerabilidades, testes de penetração e resposta a incidentes.
- Compreensão sólida do OWASP Top 10 e princípios de codificação segura; capaz de identificar e mitigar vulnerabilidades web comuns.
- Familiaridade com ambientes de DevOps e ferramentas de segurança (por exemplo, GitLab, SonarQube, Snyk, OIDC, openFGA e políticas de IAM da AWS).
- Conhecimento prático de plataformas de nuvem como AWS, Azure ou GCP, com foco em arquitetura e implantação seguras.
- Experiência prática com frameworks e linguagens de desenvolvimento (por exemplo, Java, JavaScript) e escrita de código seguro.
- Proficiência em práticas de segurança de aplicações web e mobile, com uma abordagem proativa para melhorar a postura geral de segurança da organização.
Habilidades Comportamentais
- Fortes habilidades de resolução de problemas e análise.
- Excelentes habilidades de comunicação e capacidade de trabalhar com equipes multinacionais e multifuncionais.
- Proativo(a), autônomo(a) e com vontade de aprender novas tecnologias.
- Capacidade de trabalhar de forma independente em um ambiente Ágil de ritmo acelerado.
Educação e Idiomas
- Bacharelado ou Mestrado em Ciência da Computação, Engenharia de Software ou área relacionada.
- Fluência em inglês (francês ou outros idiomas é um diferencial).
e orientar outros.
