Pessoa Diretora de Segurança da Informação- CISO

Há 2 meses

São Paulo, Brasil Nomad Tempo integral

Existimos para derrubar fronteiras e fazer o seu dinheiro “falar” inglês pelo mundo. 

O nosso produto chegou às lojas de aplicativos em novembro de 2020. De lá pra cá, mais de 3,8 milhões de pessoas descobriram com a Nomad as vantagens de uma vida financeira internacional sem fronteiras e a nossa jornada está apenas começando. 

Nos orgulhamos em lançar produtos e serviços inovadores, provando que é possível ser global sem dor de cabeça e que investir em dólar pode ser para todo mundo.

Para quem é Nomad, não existe ponto final. Continuamos evoluindo, inventando e reinventando. Transformamos esforços individuais em grandes conquistas coletivas. Afinal, um legado significativo é construído por pessoas e resultados incríveis.

Desbloqueie a sua jornada. Vem pra Nomad 

Experiências e habilidades necessárias

  • Experiência Executiva de no mínimo de 6 anos atuando na posição de Diretor de Cibersegurança, com histórico de estabilidade profissional (mínimo de 3 anos contínuos em uma mesma organização);
  • Experiência prática e sólida na gestão de segurança para ambientes AWS e GCP;
  • Sólido domínio do arcabouço regulatório brasileiro aplicável a instituições financeiras (LGPD, normas do CMN/Banco Central e da CVM) e do arcabouço regulatório americano de serviços financeiros (GLBA, regras de notificação de incidentes bancários — OCC/Fed/FDIC — e regulamentações da SEC), dada a atuação da Nomad como Third-Party Service Provider de instituições reguladas nos EUA;
  • Inglês fluente/Avançado (indispensável para negociação e reporte internacional);
  • Habilidade comprovada na condução de projetos complexos e formação de líderes.

Diferenciais

  • Certificações CISA, CISM, CISSP, ISO 27001 Lead Implementer;
  • Experiência prévia em ambientes com exigência de reporte regulatório binacional (Brasil–EUA) ou histórico de atuação como Third-Party Service Provider de instituições financeiras americanas;
  • Experiência sólida em ambientes regulados, preferencialmente do setor financeiro.

No seu dia a dia vamos te empoderar para:

 

  • Liderar a melhoria contínua do Sistema de Gestão de Segurança da Informação e Privacidade (SGSIP), garantindo a criação, revisão e manutenção de políticas, procedimentos e guias normativos;
  • Definir, monitorar e reportar KPIs/KRIs de Segurança e IT para a diretoria, garantindo total visibilidade sobre os riscos cibernéticos da empresa;
  • Avaliar a eficácia dos controles internos baseados em risco, garantindo a identificação de causas-raiz, ações corretivas/preventivas e aderência regulatória — incluindo o alinhamento contínuo aos padrões ISO/IEC 27001 e 27701 como base do Sistema de Gestão de Segurança da Informação e Privacidade (SGSIP);
  • Implementar programas contínuos de cultura e conscientização em segurança e privacidade para públicos internos e externos da Nomad;
  • Liderar o ciclo de vida completo de resposta a incidentes de segurança, privacidade e TIC, incluindo a comunicação tempestiva com áreas internas, parceiros bancários e reguladores competentes, quando aplicável;
  • Supervisionar soluções de endpoint, antiphishing, antivírus e antimalware, mantendo planos de contingência testados contra ransomware, roubo de contas e vazamento de dados;
  • Garantir rotinas de backup, testes de recuperação em tempo hábil e resiliência operacional alinhados ao BIA e ao Plano de Continuidade de Negócios (PCN);
  • Supervisionar a gestão do ciclo de vida de acessos (RBAC, SoD e Privilégio Mínimo) e o processo formal de aprovação de mudanças em ambientes produtivos (pilares CIDP);
  • Coordenar testes de intrusão (pentests), varreduras de vulnerabilidades e a homologação técnica/análise de risco de novos fornecedores e soluções (SOC, CAIQ, SIG);
  • Integrar práticas de segurança desde a concepção do código até a entrega em produção, promovendo a cultura de Security Champions em times ágeis;
  • Coordenar modelagem de ameaças, testes SAST/DAST, revisões seguras e gestão de vulnerabilidades em dependências de software;
  • Desenvolver e supervisionar arquiteturas seguras para ambientes AWS e GCP, garantindo proteção criptográfica robusta de dados em trânsito e em repouso (gerenciamento de chaves e segredos).

O que mais tem na mala de quem é Nomad?

:cartão_de_crédito: Benefício flexível: Crédito mensal de R$1700 no cartão Flash para você usar com refeição, aliment