




Resumo: Procuramos um talentoso líder técnico para a equipe de Arquitetura de Segurança, com o objetivo de impulsionar a implementação de controles no programa Zero Trust da TUI alinhado à CISA, com foco em progresso mensurável em segurança. Pontos de destaque: 1. Impulsionar progresso mensurável em segurança e implementar controles verificáveis. 2. Oportunidades para aprimorar, requalificar e desenvolver sua carreira. 3. Trabalhar em um programa em constante evolução, reduzindo riscos reais. **Data limite para inscrições: 17 de junho de 2026** *Observe que, em caso de grande volume de candidaturas, poderemos encerrar a vaga antes da data limite de inscrições \- portanto, não deixe para depois!* Estamos procurando um talentoso líder técnico para integrar nossa recém-criada equipe de Arquitetura de Segurança e impulsionar a implementação de controles no programa Zero Trust da TUI alinhado à CISA. Você será o principal impulsionador do progresso mensurável em segurança, convertendo estratégias em controles implantados e verificáveis que reduzam riscos reais em nosso parque tecnológico global. **SOBRE NOSSA OFERTA** * **Benefícios pessoais**: Remuneração atrativa, benefícios exclusivos de viagem \& descontos, amplo suporte à saúde \& bem-estar, entre outros. * **Trabalho flexível**: Trabalhar é algo que você faz, não um lugar para onde você vai. Incentivamos um equilíbrio saudável entre vida profissional e pessoal e oferecemos modelos híbridos ou remotos. * **Uma carreira para moldar**: Oportunidades para aprimorar, requalificar e desenvolver sua carreira. Acesse o TUI Tech Learning Hub para evoluir e alcançar suas ambições. * **Amplie seus horizontes**: Participe de nossas comunidades tecnológicas e colabore em projetos e equipes globais. * **Comunidade**: Envie-se em iniciativas locais incríveis de caridade e sustentabilidade, como a Fundação TUI Care e a Comunidade de Tecnologia Sustentável. **SOBRE A VAGA** * Você impulsionará a implementação de controles em todos os cinco pilares Zero Trust da CISA \- Identidade, Dispositivos, Redes, Aplicações e Cargas de Trabalho, e Dados \- convertendo compromissos de OKR dos pilares em implantações específicas e sequenciadas de controles, com proprietários definidos, cronogramas e critérios mensuráveis de sucesso. * A propriedade do quadro de medição para o avanço da maturidade Zero Trust será central em seu papel, utilizando o Microsoft Security Exposure Management, avaliações de segurança Maester e Microsoft Secure Score para acompanhar alterações no status dos controles, manter dados em série temporal e escalar controles estagnados antes que impactem as metas trimestrais de OKR. * Trabalhando diretamente com os responsáveis pelos pilares \- líderes de Identidade, Dispositivos, Rede, Aplicações e Dados \- você converterá os resultados prioritários dos workshops em filas ativas de entrega, questionando arranjos de propriedade compartilhada e garantindo que cada controle tenha um único proprietário nomeado com autoridade orçamentária. * Você fornecerá profundidade técnica nas áreas específicas de controles por pilar, incluindo design de políticas de Acesso Condicional, Governança do Entra ID, PIM, implantação de MFA resistente a phishing, estratégia de dispositivos confiáveis, aplicação de políticas do Intune, segmentação de rede, padrões seguros de acesso remoto, modelos de propriedade de aplicações, integração do SSO do Entra, governança de segurança de APIs e prevenção de perda de dados alinhada à Iniciativa Future Secure. * A triagem das recomendações do Microsoft Secure Score com base nas prioridades de OKR dos pilares fará parte de suas atividades diárias, atribuindo cada recomendação ao proprietário correto do pilar com cronogramas de entrega, acompanhando taxas de conclusão e distinguindo controles de alto impacto na redução de riscos de atividades de conformidade de baixo valor. * Você gerará evidências de redução de riscos para relatórios ao conselho diretivo e renovação de seguro cibernético, apresentando o progresso Zero Trust em termos de mudança na superfície de ataque e impacto nos negócios, em vez de terminologia de frameworks. **SOBRE VOCÊ** * Você possui histórico comprovado de entrega de implementação de controles Zero Trust \- não apenas de sua concepção \- em ambientes corporativos, com compreensão prática do Modelo de Maturidade Zero Trust da CISA em todos os cinco pilares e capacidade de avaliar o estado atual frente às etapas de maturidade Tradicional, Inicial, Avançada e Ótima. * É essencial comprovar experiência em conduzir a implementação de controles de segurança por meio de equipes de entrega em organizações grandes e complexas, distinguindo claramente entre controles que foram implantados e verificados e aqueles que apenas foram documentados ou recomendados, rejeitando ativamente métricas baseadas em atividades em favor de medições baseadas em resultados. * Experiência prática com Microsoft Security Exposure Management, Microsoft Secure Score, Maester e suíte Microsoft Defender permite-lhe extrair dados sobre o status dos controles, interpretar métricas de exposição em caminhos de ataque e utilizar os resultados dessas ferramentas para priorizar entregas e compilar evidências. * Sua proficiência com Entra ID, Intune, Defender for Endpoint e Defender for Office 365 como plataformas de implementação de controles significa que você pode fornecer profundidade técnica nas áreas específicas de controles por pilar \- Identidade, Dispositivos, Redes, Aplicações e Dados. * Você é capaz de identificar e questionar arranjos de propriedade compartilhada que impedem a implementação de controles, atribuindo um único proprietário responsável a cada controle e exigindo seu compromisso com a entrega, entendendo que um controle sem um proprietário nomeado e com recursos financeiros é um risco não gerenciado. * É importante ter experiência trabalhando dentro de um framework OKR, no qual resultados-chave estão vinculados a resultados de segurança mensuráveis, pois você entende que a maturidade do programa é medida pela implementação de controles e pela redução da superfície de ataque \- não pela produção de documentos ou realização de workshops. * Operar dentro ou ao lado de uma função formal de governança de arquitetura de segurança é natural para você, já que contribui para ciclos trimestrais de relatórios e coordenação de entregas entre múltiplas equipes em ambientes corporativos complexos. * Você é altamente autônomo e capaz de identificar o próximo passo necessário sem orientação direta, assumindo a propriedade de obstáculos e trabalhando confortavelmente além dos limites organizacionais para questionar equipes de entrega quando o progresso estiver abaixo do esperado. * É essencial sentir-se à vontade com ambiguidade em um programa em constante evolução, ajustando sua abordagem com base no que os dados de medição indicam e mantendo-se motivado pela redução real de riscos, em vez de simplesmente alcançar uma postura de conformidade. De um local de trabalho para um lugar onde pertencer. Na TUI, abraçamos a diversidade, a equidade e a inclusão, incentivando todos a serem quem são, pois, juntos, nosso potencial é ilimitado. Comprometemo-nos a apoiar candidatos com deficiências e incapacidades; portanto, se precisar de qualquer apoio, por favor, avise-nos.


