Vaga de Especialista de Segurança da Informação I Cyber na Americanas com trabalho híbrido em São Paulo e inscrições até 26 de fevereiro de 2026
Oportunidade efetiva na área de cibersegurança e GRC com atuação em controles, riscos e auditorias. Vaga híbrida em São Paulo e também aberta a pessoas com deficiência.
A Americanas está com inscrições abertas para a vaga efetiva de Especialista de Segurança da Informação I Cyber, com atuação em São Paulo e modelo de trabalho híbrido. A posição integra o time de Cyber com foco em Governança, Riscos e Compliance, apoiando áreas técnicas e de negócio na evolução de controles e boas práticas.
Além de reforçar a área de segurança da informação, a vaga é descrita como um papel de interface entre times técnicos, gestão e auditoria. Na prática, isso significa atuar com visão de risco, conformidade e melhoria contínua, ajudando a empresa a manter consistência entre políticas, normas e execução do dia a dia.
Veja também
A Americanas destaca que seus processos seletivos são conduzidos online, com orientação para acompanhar mensagens por e mail e também a caixa de spam. Esse cuidado costuma ser importante em etapas de cadastro, convites para entrevistas e retorno de proposta.
O que a Americanas busca nesta vaga de cibersegurança
A posição é voltada a quem já atua com segurança da informação, governança e padrões de mercado, especialmente em ambientes onde auditorias e requisitos regulatórios fazem parte da rotina. O escopo combina avaliação de controles, análises de risco e suporte a auditorias internas e externas.
Na apresentação institucional, a empresa reforça sua presença nacional e escala de operação, com mais de 1.600 lojas físicas em centenas de cidades e atendimento a milhões de clientes. Esse contexto costuma elevar a complexidade de riscos, controles e conformidade, principalmente em tecnologia e proteção de dados.
Atuação estratégica em governança riscos e compliance no time de Cyber
Segundo a descrição da vaga, o time atua em Governança, Riscos e Compliance com foco em assurance, garantindo que controles de segurança, riscos tecnológicos e requisitos regulatórios estejam definidos, implementados e monitorados. O objetivo é manter esses controles em evolução contínua, com melhoria de maturidade ao longo do tempo.
Uma parte central do trabalho é avaliar e testar controles, olhando tanto o desenho quanto a efetividade operacional. Na prática, isso pode envolver validar se o controle existe, se está bem definido e se funciona como esperado nos processos e sistemas relevantes.
O anúncio também aponta responsabilidade por conduzir e apoiar avaliações de risco em tecnologia, cyber, terceiros e processos. Esse tipo de atividade tende a mapear cenários, impactos e probabilidades, além de registrar evidências e planos de ação quando há lacunas.
Outro ponto citado é o suporte a auditorias internas, externas e regulatórias, o que exige organização de evidências, alinhamento com áreas parceiras e clareza de comunicação com diferentes públicos. Em empresas grandes, essa ponte entre auditoria, times técnicos e liderança costuma ser um fator decisivo para acelerar correções e evitar recorrência de não conformidades.
Por fim, a vaga menciona aderência a normas e frameworks como ISO 27001, NIST, COBIT, LGPD, SOX e PCI DSS, além do apoio na revisão e manutenção de políticas, normas e procedimentos. Também entram atividades de monitoramento de indicadores de risco, planos de ação e exceções, com atuação consultiva junto a tecnologia e negócio.
Requisitos técnicos e competências mais valorizadas
Entre os requisitos, a empresa busca experiência com boas práticas e padrões de mercado em segurança da informação e governança, além de capacidade de identificar e acompanhar riscos que possam impactar o negócio. O anúncio também cita vivência com auditorias e com rotinas de conformidade de processos.
A habilidade de elaborar, revisar e manter políticas e normas aparece como parte do que se espera para a função. Esse tipo de entrega normalmente pede escrita clara, capacidade de traduzir exigências técnicas para linguagem aplicável e alinhamento com o que é executável no dia a dia.
Como diferenciais, a vaga menciona temas como atuação prévia em GRC, avaliação de riscos de fornecedores e parceiros, uso de ferramentas de gestão de riscos e compliance, além de regras de segurança para ambientes em nuvem e governança de acessos. Também são citadas métricas e indicadores e análise de ameaças e vulnerabilidades de forma antecipada.
Benefícios e condições de trabalho no modelo híbrido
A vaga é efetiva e segue modelo híbrido, com local de trabalho em São Paulo. O anúncio também informa que a oportunidade está aberta para pessoas com deficiência, reforçando a diretriz de inclusão mencionada pela companhia em suas comunicações de carreira.
Nos benefícios, a empresa cita vale refeição, plano de saúde Bradesco, plano odontológico Amil, Wellhub, seguro de vida, além de política de remuneração alinhada a plano de cargos e avaliação técnica. Também são mencionados licença maternidade de 180 dias e licença paternidade de 20 dias, descontos em lojas físicas após experiência e ambiente colaborativo.
Como se candidatar e como funciona o processo seletivo
A candidatura é feita online, conforme indicado no próprio anúncio, e a recomendação é acompanhar o e mail informado no cadastro e também a caixa de spam. Esse acompanhamento costuma ser importante porque convites para entrevistas e atualizações de etapa podem chegar por mensagens automáticas.
CLIQUE AQUI PARA SE CANDIDATAR
O processo seletivo descrito pela empresa inclui etapas como cadastro, entrevista com Gente e Gestão, entrevista técnica com gestão, proposta e contratação. O objetivo é avaliar alinhamento cultural, experiência prática e aderência ao escopo de GRC e cyber descrito para a função.
Para aumentar as chances, vale preparar um currículo que evidencie entregas relacionadas a controles, auditorias, análises de risco e construção de políticas. Projetos em que você estruturou evidências, indicadores, planos de ação e interface com áreas diferentes tendem a conversar diretamente com o dia a dia do cargo.
Por que a área de GRC tem ganhado espaço nas empresas
A função anunciada pela Americanas ilustra um movimento comum em empresas de grande escala, integrar segurança da informação com governança e gestão de riscos, garantindo rastreabilidade de controles e decisões. Em vez de tratar segurança apenas como operação técnica, o foco também passa a ser maturidade, auditoria e evidências.
Esse tipo de atuação costuma ser valorizado porque aproxima requisitos regulatórios e melhores práticas do cotidiano das áreas de tecnologia e negócio. Quando bem executado, reduz retrabalho em auditorias, melhora priorização de riscos e acelera correções com base em impacto real.
Para quem já atua em segurança da informação e quer avançar para uma trilha mais estratégica, vagas como esta tendem a oferecer aprendizado em frameworks, governança e comunicação com múltiplos stakeholders. O perfil procurado combina técnica, método e capacidade de orientar decisões sem perder a objetividade.
Sobre o Autor
0 Comentários