BISO - Business Information Security Officer
Blip Global · Remote · 2026-06-22
About this role
<p>&nbsp;</p> <h2><strong>Sobre a vaga</strong></h2> <div>A Blip está criando uma posição estratégica de&nbsp;<strong>Business Information Security Officer (BISO)</strong> — uma função que nasce da convicção de que segurança da informação só funciona de verdade quando está dentro das conversas de produto, e não quando chega depois com uma lista de restrições.<br>Você não será mais um membro do time de SI que participa de reuniões de produto ocasionalmente. Você <strong>viverá no mundo de Produto e Engenharia</strong>, entendendo os objetivos, os ciclos, as pressões e as decisões — e a partir daí, construirá uma ponte real com os times de segurança.<br>Pense nessa função como um <strong>Key Account Manager de Segurança da Informação para as áreas de negócio</strong>: você conhece profundamente o cliente interno, representa os interesses dele junto ao time de SI, e garante que as políticas e controles sejam aplicados de forma que façam sentido para quem está construindo produtos.</div> <h2><strong>O que você vai fazer</strong></h2> <div><strong>Ser o elo entre SI e o negócio</strong></div> <ul> <li>Atuar como ponto de contato dedicado e contínuo de Segurança da Informação para as squads de Produto e Engenharia</li> <li>Participar ativamente de rituais, planejamentos e revisões de produto — não como convidado pontual, mas como membro relevante da conversa</li> <li>Traduzir requisitos de segurança em linguagem e contexto que faça sentido para times de desenvolvimento, PMs e líderes de produto</li> </ul> <div><strong>Gestão de riscos de SI orientada ao negócio</strong></div> <ul> <li>Identificar, avaliar e comunicar riscos de segurança com clareza para stakeholders não-técnicos de SI</li> <li>Construir e acompanhar planos de tratamento de risco junto às áreas, priorizando com base no impacto real para o negócio</li> <li>Garantir que os times de Produto e Engenharia entendam os riscos que estão assumindo em cada decisão — e que essa escolha seja consciente</li> </ul> <div><strong>Facilitação e desbloqueio operacional</strong></div> <ul> <li>Ser o facilitador entre as squads e o time de IAM para concessão e revisão de acessos — eliminando fricção sem abrir mão dos controles necessários</li> <li>Apoiar os times na incorporação de práticas de segurança ao longo do ciclo de desenvolvimento (security by design, threat modeling, revisões de arquitetura)</li> <li>Atuar como guia nas questões de compliance e políticas de SI, com olhar atento às necessidades reais de quem está construindo</li> </ul> <div><strong>Educação e cultura de segurança</strong></div> <ul> <li>Fomentar uma cultura de segurança que seja percebida como habilitadora, não como obstáculo</li> <li>Promover awareness contínuo e contextualizado para os times de Produto e Engenharia</li> <li>Identificar padrões recorrentes de risco e propor melhorias sistêmicas, não apenas correções pontuais</li> </ul> <h2><strong>O que esperamos de você</strong></h2> <div><strong>Experiência e formação</strong></div> <ul> <li>Experiência sólida em Segurança da Informação, com passagens que incluam interface direta com áreas de negócio, produto ou engenharia de software</li> <li>Conhecimento prático de gestão de riscos, políticas de SI e frameworks de segurança (ISO 27001, NIST, etc.)</li> <li>Familiaridade com ciclos de desenvolvimento de software e metodologias ágeis — você precisa falar a língua de quem você vai atender</li> <li>Desejável: experiência em empresas de tecnologia ou fintechs</li> </ul> <div><strong>Competências que importam aqui</strong></div> <ul> <li><strong>Comunicação e influência:</strong> você consegue convencer sem ter autoridade hierárquica. Sabe explicar por que algo importa, não apenas que é obrigatório</li> <li><strong>Orientação ao negócio:</strong> entende que segurança é meio, não fim — e que o objetivo é ajudar a Blip a crescer de forma sustentável e segura</li> <li><strong>Gestão de relacionamento:</strong> constrói confiança com rapidez, mantém presença constante, é lembrado como parceiro — não como fiscal</li> <li><strong>Visão sistêmica:</strong> enxerga onde os riscos se concentram antes que virem problema, e conecta pontos entre diferentes áreas</li> </ul> <h2>Como será o seu dia a dia</h2> <div>Você passará a maior parte do tempo com os times de Produto e Engenharia — em planejamentos, revisões técnicas, discussões de arquitetura e conversas de roadmap. Sua referência de sucesso não é a quantidade de políticas que você fez cumprir, mas a qualidade da relação que você construiu com esses times e a maturidade de segurança que você ajudou a desenvolver neles.<br>Você terá ancoragem no time de Segurança da Informação — e é fundamental que essa conexão seja forte — mas seu impacto será medido pelo quanto os times de negócio confiam em você, te acionam de forma proativa e incorporam segurança nas suas decisões do dia a dia.</div> <div><strong>Por que essa vaga existe agora</strong><br>A Blip tem times de Produto e Engenharia que constroem em velocidade alta. O time de Segurança da Informação tem expertise e políticas relevantes. O que falta é uma pessoa que viva entre esses dois mundos com profundidade suficiente para fazer a tradução acontecer de forma contínua — não em reuniões formais, mas no fluxo real do…
Skills asked for
- sem
- r
Your next role is already in here.
Search live openings from thousands of employers, save the ones worth a second look, and let JobBob keep watch for the rest.