🎁 Antes de se candidatar, treine esta entrevista. Crie sua conta grátis no WorkMundi e ganhe um Treinamento de Entrevista no HelpsYouSpeak — sem custo, sem cartão. Quero meu treinamento →
A Nomad busca uma Pessoa Diretora de Segurança da Informação (CISO) para liderar a melhoria contínua do Sistema de Gestão de Segurança da Informação e Privacidade (SGSIP), garantindo a criação, revisão e manutenção de políticas, procedimentos e guias normativos. O profissional será responsável por definir, monitorar e reportar KPIs/KRIs de Segurança e IT para a diretoria, assegurando total visibilidade sobre os riscos cibernéticos da empresa. A atuação envolve a avaliação da eficácia dos controles internos baseados em risco, a implementação de programas de cultura e conscientização em segurança e privacidade, e a liderança do ciclo de vida completo de resposta a incidentes de segurança, privacidade e TIC. Responsabilidades Liderar a melhoria contínua do Sistema de Gestão de Segurança da Informação e Privacidade (SGSIP), garantindo a criação, revisão e manutenção de políticas, procedimentos e guias normativos. Definir, monitorar e reportar KPIs/KRIs de Segurança e IT para a diretoria, garantindo total visibilidade sobre os riscos cibernéticos da empresa. Avaliar a eficácia dos controles internos baseados em risco, garantindo a identificação de causas-raiz, ações corretivas/preventivas e aderência regulatória, incluindo o alinhamento contínuo aos padrões ISO/IEC 27001 e 27701 como base do SGSIP. Implementar programas contínuos de cultura e conscientização em segurança e privacidade para públicos internos e externos da Nomad. Liderar o ciclo de vida completo de resposta a incidentes de segurança, privacidade e TIC, incluindo a comunicação tempestiva com áreas internas, parceiros bancários e reguladores competentes, quando aplicável. Supervisionar soluções de endpoint, antiphishing, antivírus e antimalware, mantendo planos de contingência testados contra ransomware, roubo de contas e vazamento de dados. Garantir rotinas de backup, testes de recuperação em tempo hábil e resiliência operacional alinhados ao BIA e ao Plano de Continuidade de Negócios (PCN). Supervisionar a gestão do ciclo de vida de acessos (RBAC, SoD e Privilégio Mínimo) e o processo formal de aprovação de mudanças em ambientes produtivos (pilares CIDP). Coordenar testes de intrusão (pentests), varreduras de vulnerabilidades e a homologação técnica/análise de risco de novos fornecedores e soluções (SOC, CAIQ, SIG). Integrar práticas de segurança desde a concepção do código até a entrega em produção, promovendo a cultura de Security Champions em times ágeis. Coordenar modelagem de ameaças, testes SAST/DAST, revisões seguras e gestão de vulnerabilidades em dependências de software. Desenvolver e supervisionar arquiteturas seguras para ambientes AWS e GCP, garantindo proteção criptográfica robusta de dados em trânsito e em repouso (gerenciamento de chaves e segredos).