




Resumo: Procuramos um líder técnico talentoso para integrar a equipe de Arquitetura de Segurança, impulsionando a implementação de controles para o programa Zero Trust da TUI alinhado à CISA e reduzindo riscos reais em todo o parque tecnológico global. Pontos principais: 1. Impulsionar progresso de segurança mensurável e implementação de controles 2. Assumir a responsabilidade pela estrutura de medição para o avanço da maturidade do modelo Zero Trust 3. Fornecer profundidade técnica em todos os pilares Zero Trust da CISA **Data limite para inscrições: 17 de junho de 2026** *Atenção: Caso haja um grande volume de candidaturas, poderemos encerrar a vaga antes da data limite de inscrições \- portanto, não perca tempo!* Estamos procurando um líder técnico talentoso para integrar nossa recém-criada equipe de Arquitetura de Segurança e impulsionar a implementação de controles no programa Zero Trust da TUI, alinhado à CISA. Você será o principal impulsionador do progresso de segurança mensurável, convertendo estratégias em controles implantados e verificáveis que reduzam riscos reais em todo o nosso parque tecnológico global. **SOBRE NOSSA OFERTA** * **Benefícios pessoais**: Remuneração atrativa, vantagens exclusivas em viagens \& descontos, amplo suporte à saúde \& bem-estar, entre outros. * **Trabalho flexível**: Trabalhar é algo que você faz, não um lugar para onde você vai. Incentivamos um equilíbrio saudável entre vida profissional e pessoal e oferecemos modelos híbridos ou remotos. * **Uma carreira para moldar**: Oportunidades para atualizar suas competências, adquirir novas habilidades e desenvolver sua carreira. Acesse o TUI Tech Learning Hub para evoluir e alcançar suas ambições. * **Amplie seus horizontes**: Participe de nossas comunidades de tecnologia e colabore em projetos e equipes globais. * **Comunidade**: Envie-se em iniciativas locais incríveis de caridade e sustentabilidade, como a Fundação TUI Care e a Comunidade de Tecnologia Sustentável. **SOBRE A VAGA** * Você impulsionará a implementação de controles em todos os cinco pilares Zero Trust da CISA \- Identidade, Dispositivos, Redes, Aplicações e Cargas de Trabalho, e Dados \- convertendo os compromissos de OKR dos pilares em implantações específicas e sequenciadas de controles, com proprietários definidos, cronogramas e critérios mensuráveis de sucesso. * Assumir a responsabilidade pela estrutura de medição para o avanço da maturidade do modelo Zero Trust será central em seu papel, utilizando o Microsoft Security Exposure Management, as avaliações de segurança Maester e o Microsoft Secure Score para acompanhar alterações no status dos controles, manter dados em série temporal e escalonar controles estagnados antes que impactem as metas trimestrais de OKR. * Trabalhando diretamente com os proprietários dos pilares \- líderes de Identidade, Dispositivos, Rede, Aplicações e Dados \- você converterá os resultados prioritários dos workshops em filas ativas de entrega, questionando arranjos de propriedade compartilhada e garantindo que cada controle tenha um único proprietário nomeado com autoridade orçamentária. * Você fornecerá profundidade técnica em áreas específicas de controles por pilar, incluindo design de políticas de Acesso Condicional, Governança do Entra ID, PIM, implantação de MFA resistente a phishing, estratégia de dispositivos confiáveis, aplicação de políticas do Intune, segmentação de rede, padrões seguros de acesso remoto, modelos de propriedade de aplicações, integração do Entra SSO, governança de segurança de APIs e prevenção de perda de dados alinhada à Iniciativa Future Secure. * Triar recomendações do Microsoft Secure Score com base nas prioridades de OKR dos pilares fará parte de suas atividades diárias, atribuindo cada recomendação ao proprietário correto do pilar com cronogramas de entrega, acompanhando taxas de conclusão e distinguindo controles de alto impacto na redução de riscos de atividades de conformidade de baixo valor. * Você gerará evidências de redução de riscos para relatórios ao conselho diretivo e renovação de seguros cibernéticos, apresentando o progresso do modelo Zero Trust em termos de alterações na superfície de ataque e impacto nos negócios, em vez de terminologia estrutural. **SOBRE VOCÊ** * Você possui um histórico comprovado de implementação prática de controles Zero Trust \- não apenas de sua concepção \- em ambientes corporativos, com compreensão prática do Modelo de Maturidade Zero Trust da CISA em todos os cinco pilares e capacidade de avaliar o estado atual frente às etapas de maturidade Tradicional, Inicial, Avançada e Ótima. * É essencial ter experiência comprovada em impulsionar a implementação de controles de segurança por meio de equipes de entrega em organizações grandes e complexas, distinguindo claramente entre controles que foram implantados e verificados e aqueles que apenas foram documentados ou recomendados, rejeitando ativamente métricas baseadas em atividades em favor de medições baseadas em resultados. * Experiência prática com o Microsoft Security Exposure Management, Microsoft Secure Score, Maester e suíte Microsoft Defender permite que você extraia dados sobre o status dos controles, interprete métricas de exposição em caminhos de ataque e utilize os resultados das ferramentas para priorizar entregas e compilar evidências. * Sua proficiência com o Entra ID, Intune, Defender for Endpoint e Defender for Office 365 como plataformas de implementação de controles significa que você pode fornecer profundidade técnica em áreas específicas de controles por pilar \- Identidade, Dispositivos, Redes, Aplicações e Dados. * Você é capaz de identificar e questionar arranjos de propriedade compartilhada que impedem a implementação de controles, atribuindo um único proprietário responsável a cada controle e exigindo seu cumprimento dos compromissos de entrega, entendendo que um controle sem um proprietário nomeado e com recursos financeiros é um risco não gerenciado. * É importante ter experiência trabalhando dentro de um quadro OKR, no qual resultados-chave estão vinculados a resultados de segurança mensuráveis, pois você entende que a maturidade do programa é medida pelos controles implementados e pela redução da superfície de ataque \- não por documentos produzidos ou workshops realizados. * Operar dentro ou ao lado de uma função formal de governança de arquitetura de segurança é natural para você, já que você contribui para ciclos trimestrais de relatórios e coordenação de entregas entre múltiplas equipes em ambientes corporativos complexos. * Você é altamente autônomo e capaz de identificar o próximo passo necessário sem orientação direta, assumindo a responsabilidade por obstáculos e trabalhando confortavelmente além dos limites organizacionais para questionar equipes de entrega quando o progresso estiver abaixo do esperado. * É essencial sentir-se confortável com ambiguidades em um programa em constante evolução, ajustando sua abordagem com base nos dados de medição disponíveis e mantendo-se motivado pela redução real de riscos, em vez de simplesmente alcançar uma postura de conformidade. De um local de trabalho para um lugar onde pertencer. Na TUI abraçamos a diversidade, a equidade e a inclusão, incentivando todos a serem quem são, pois juntos nosso potencial é ilimitado. Comprometemo-nos a apoiar candidatos com deficiências e incapacidades; caso precise de qualquer apoio, por favor, avise-nos.


