Security & Compliance Specialist
BrazilJobPosted 1mo agoStill listed 3 days ago
Most applications go out cold — see where you stand first. No sign-up to start.
Watch jobs like this. New roles like this one near Brazil, by email.
Don't just apply. Show up ready.
Olive works from this exact posting.
At a glance
Olive lists jobs from US employers, including remote roles you can work from the United States.
Requirements
Credentials this posting asks for.
Job overview
A Security & Compliance Specialist will enable business and act as a key facilitator for ZapSign, bridging technology, product, commercial, legal and customers. The role leads security posture, privacy and data governance, securing certifications like ISO 27001 and SOC2 while supporting sales cycles and building trust.
Skills & qualifications
Skills
Qualifications
Benefits
Full job description
Descripción
A ZapSign foi fundada em 2020 com um sonho ousado: simplificar a vida digital!
Desde então, nossa trajetória tem sido incrível e, agora, com a aquisição pela Truora desde 2022, estamos mais fortes do que nunca!
Nossa missão é empoderar a América Latina com tecnologia, conectando empresas e pessoas de forma segura e simples. Nossos valores — Ownership, Grit, Lead by Example, Trust e Straight Talk — são mais do que palavras, são nossa base sólida! Com mais de 30 milhões de documentos assinados e mais de 1 milhão de usuários em 17 países, continuamos inovando e melhorando nossa plataforma para oferecer a melhor experiência, mantendo nossos usuários na vanguarda com soluções seguras e eficientes. 🚀🚀
Missão
Atuar como um habilitador de negócios e facilitador chave para a ZapSign, atuando de forma estratégica na ponte entre Tecnologia, Produto, Comercial, Jurídico e clientes. O foco do cargo reside em liderar a postura de segurança, privacidade e governança de dados da empresa, assegurando a conquista e manutenção de certificações internacionais de segurança (como a ISO 27001 e SOC2) e respondendo com agilidade, precisão e profundidade técnica a RFPs, questionários de segurança e due diligences. Dessa forma, o profissional atua na mitigação de riscos de conformidade e na elevação da maturidade de segurança interna, acelerando o ciclo de vendas corporativas (enterprise) e construindo relacionamentos baseados em extrema confiança e conformidade jurídica. Segurança Aplicada a Produto e Nuvem:
- Colaborar com Engenharia de Software, Produto e SRE para incorporar práticas de Secure by Design e Compliance by Design desde a concepção do produto.
- Apoiar na gestão de vulnerabilidades, análises de risco de infraestrutura em nuvem (AWS), hardening e planos de resposta a incidentes.
- Coordenar a execução de Testes de Intrusão (Pentests) e Análises de Vulnerabilidade (Cloud e SaaS), traduzindo achados em planos práticos de remediação alinhados à ISO 27001 e exigências de clientes Enterprise.
- Monitorar e mitigar riscos em integrações e APIs em produção, mantendo o equilíbrio entre segurança e velocidade do negócio.
Gestão de Riscos, Certificações e Controles Internos:
- Liderar o ciclo de vida das certificações e frameworks de segurança e privacidade (ISO 27001, SOC 2 e LGPD), gerenciando auditorias externas, evidências e planos de ação.
- Manter a sustentação de frameworks complementares conforme a maturidade do negócio.
- Operar e evoluir controles internos referentes à gestão de acessos, privacidade, continuidade de negócios e gestão de fornecedores.
- Definir, consolidar e reportar KPIs/métricas de segurança e compliance para a liderança executiva.
Habilitação de Vendas e Suporte Comercial:
- Preenchimento de questionários de segurança, RFPs e Due Diligences de segurança para clientes Enterprise com agilidade e precisão.
- Atuar lado a lado com os times de Sales, Customer Success e Jurídico para acelerar o ciclo de vendas e destravar novos contratos.
- Estruturar e manter uma base de conhecimento reutilizável de evidências e artefatos de segurança para otimizar respostas comerciais.
Cultura e Conscientização em Segurança:
- Desenhar e facilitar campanhas de conscientização e treinamentos contínuos sobre Segurança da Informação, LGPD e boas práticas corporativas.
- Traduzir conceitos técnicos de segurança de forma acessível para diferentes audiências.
- Disseminar a cultura de que segurança é uma responsabilidade compartilhada e um diferencial competitivo do produto.
Requisitos Obrigatórios
- Certificações e Frameworks de Segurança;
- Gestão de Vulnerabilidades e Pentests;
- Segurança em Nuvem e Infraestrutura;
- Engenharia de Segurança e Princípios de Design;
- Preenchimento estratégico e técnico de RFPs, due diligences corporativas e questionários de segurança;
- Gestão de Riscos, Controles Internos e Métricas;
- Cultura de Segurança, Conscientização e Base de Conhecimento.
Requisitos Diferenciais
- Certificações de Auditoria e Governança: ISO 27001 Lead Auditor, ISO 27001 Lead Implementer, CISM, CRISC;
- Certificações Gerais e de Segurança em Nuvem: CISSP, CompTIA Security+, AWS Certified Security - Specialty.
Beneficios
- Plano de saúde e odonto Bradesco Saúde sem coparticipação
- Convênio com farmácia
- Cartão Flexível iFood
- ZapBirthday -day off no dia do seu aniversário
- Feriados Flexiveis - folgas anuais flexiveis referente a feriados municipais
- HoneymoonZap - dias off para curtir sua lua de mel
- Aulas de idioma particulares de inglês e espanhol
- Wellhub - antigo GymPass
- Convênio Blza com clínicas de estética, depilação e cuidados para o corpo
- Zapbaby - apoio na jornada de parentalidade
- Bônus por Indicação - $300
- Onhappy - desconto em passagens aéreas e hospedagens
- Convênios com a universidade FIAP cursos livres, de graduação e pós graduação
- Trabalhe de qualquer lugar - home office integral
Se você gostou da oportunidade e quer gerar impacto aqui na ZapSign, convidamos você a se juntar a nós nessa jornada rumo a uma Truora mais conectada e próspera! 🌎
Estamos te esperando!
You've read the whole posting — now see how you match it.