JobBobsReal-time global job discoveryLive

BISO - Business Information Security Officer

Blip Global · Remote · 2026-06-22

executiveRemote
Apply on the employer's site

About this role

<p> </p> <h2><strong>Sobre a vaga</strong></h2> <div>A Blip está criando uma posição estratégica de <strong>Business Information Security Officer (BISO)</strong> — uma função que nasce da convicção de que segurança da informação só funciona de verdade quando está dentro das conversas de produto, e não quando chega depois com uma lista de restrições.<br>Você não será mais um membro do time de SI que participa de reuniões de produto ocasionalmente. Você <strong>viverá no mundo de Produto e Engenharia</strong>, entendendo os objetivos, os ciclos, as pressões e as decisões — e a partir daí, construirá uma ponte real com os times de segurança.<br>Pense nessa função como um <strong>Key Account Manager de Segurança da Informação para as áreas de negócio</strong>: você conhece profundamente o cliente interno, representa os interesses dele junto ao time de SI, e garante que as políticas e controles sejam aplicados de forma que façam sentido para quem está construindo produtos.</div> <h2><strong>O que você vai fazer</strong></h2> <div><strong>Ser o elo entre SI e o negócio</strong></div> <ul> <li>Atuar como ponto de contato dedicado e contínuo de Segurança da Informação para as squads de Produto e Engenharia</li> <li>Participar ativamente de rituais, planejamentos e revisões de produto — não como convidado pontual, mas como membro relevante da conversa</li> <li>Traduzir requisitos de segurança em linguagem e contexto que faça sentido para times de desenvolvimento, PMs e líderes de produto</li> </ul> <div><strong>Gestão de riscos de SI orientada ao negócio</strong></div> <ul> <li>Identificar, avaliar e comunicar riscos de segurança com clareza para stakeholders não-técnicos de SI</li> <li>Construir e acompanhar planos de tratamento de risco junto às áreas, priorizando com base no impacto real para o negócio</li> <li>Garantir que os times de Produto e Engenharia entendam os riscos que estão assumindo em cada decisão — e que essa escolha seja consciente</li> </ul> <div><strong>Facilitação e desbloqueio operacional</strong></div> <ul> <li>Ser o facilitador entre as squads e o time de IAM para concessão e revisão de acessos — eliminando fricção sem abrir mão dos controles necessários</li> <li>Apoiar os times na incorporação de práticas de segurança ao longo do ciclo de desenvolvimento (security by design, threat modeling, revisões de arquitetura)</li> <li>Atuar como guia nas questões de compliance e políticas de SI, com olhar atento às necessidades reais de quem está construindo</li> </ul> <div><strong>Educação e cultura de segurança</strong></div> <ul> <li>Fomentar uma cultura de segurança que seja percebida como habilitadora, não como obstáculo</li> <li>Promover awareness contínuo e contextualizado para os times de Produto e Engenharia</li> <li>Identificar padrões recorrentes de risco e propor melhorias sistêmicas, não apenas correções pontuais</li> </ul> <h2><strong>O que esperamos de você</strong></h2> <div><strong>Experiência e formação</strong></div> <ul> <li>Experiência sólida em Segurança da Informação, com passagens que incluam interface direta com áreas de negócio, produto ou engenharia de software</li> <li>Conhecimento prático de gestão de riscos, políticas de SI e frameworks de segurança (ISO 27001, NIST, etc.)</li> <li>Familiaridade com ciclos de desenvolvimento de software e metodologias ágeis — você precisa falar a língua de quem você vai atender</li> <li>Desejável: experiência em empresas de tecnologia ou fintechs</li> </ul> <div><strong>Competências que importam aqui</strong></div> <ul> <li><strong>Comunicação e influência:</strong> você consegue convencer sem ter autoridade hierárquica. Sabe explicar por que algo importa, não apenas que é obrigatório</li> <li><strong>Orientação ao negócio:</strong> entende que segurança é meio, não fim — e que o objetivo é ajudar a Blip a crescer de forma sustentável e segura</li> <li><strong>Gestão de relacionamento:</strong> constrói confiança com rapidez, mantém presença constante, é lembrado como parceiro — não como fiscal</li> <li><strong>Visão sistêmica:</strong> enxerga onde os riscos se concentram antes que virem problema, e conecta pontos entre diferentes áreas</li> </ul> <h2>Como será o seu dia a dia</h2> <div>Você passará a maior parte do tempo com os times de Produto e Engenharia — em planejamentos, revisões técnicas, discussões de arquitetura e conversas de roadmap. Sua referência de sucesso não é a quantidade de políticas que você fez cumprir, mas a qualidade da relação que você construiu com esses times e a maturidade de segurança que você ajudou a desenvolver neles.<br>Você terá ancoragem no time de Segurança da Informação — e é fundamental que essa conexão seja forte — mas seu impacto será medido pelo quanto os times de negócio confiam em você, te acionam de forma proativa e incorporam segurança nas suas decisões do dia a dia.</div> <div><strong>Por que essa vaga existe agora</strong><br>A Blip tem times de Produto e Engenharia que constroem em velocidade alta. O time de Segurança da Informação tem expertise e políticas relevantes. O que falta é uma pessoa que viva entre esses dois mundos com profundidade suficiente para fazer a tradução acontecer de forma contínua — não em reuniões formais, mas no fluxo real do…

Skills asked for

Apply on the employer's site

Your next role is already in here.

Search live openings from thousands of employers, save the ones worth a second look, and let JobBob keep watch for the rest.