Pessoa Diretora De Segurança Da Informação- Ciso
nomadglobal
Score da Vaga
100 pontosExistimos para derrubar fronteiras e fazer o seu dinheiro “falar” inglês pelo mundo.
O nosso produto chegou às lojas de aplicativos em novembro de 2020. De lá pra cá, mais de 3,8 milhões de pessoas descobriram com a Nomad as vantagens de uma vida financeira internacional sem fronteiras e a nossa jornada está apenas começando.
Nos orgulhamos em lançar produtos e serviços inovadores, provando que é possível ser global sem dor de cabeça e que investir em dólar pode ser para todo mundo.
Para quem é Nomad, não existe ponto final. Continuamos evoluindo, inventando e reinventando. Transformamos esforços individuais em grandes conquistas coletivas. Afinal, um legado significativo é construído por pessoas e resultados incríveis.
Desbloqueie a sua jornada. Vem pra Nomad!
Experiências e habilidades necessárias
- Experiência Executiva de no mínimo de 6 anos atuando na posição de Diretor de Cibersegurança, com histórico de estabilidade profissional (mínimo de 3 anos contínuos em uma mesma organização);
- Experiência prática e sólida na gestão de segurança para ambientes AWS e GCP;
- Sólido domínio do arcabouço regulatório brasileiro aplicável a instituições financeiras (LGPD, normas do CMN/Banco Central e da CVM) e do arcabouço regulatório americano de serviços financeiros (GLBA, regras de notificação de incidentes bancários — OCC/Fed/FDIC — e regulamentações da SEC), dada a atuação da Nomad como Third-Party Service Provider de instituições reguladas nos EUA;
- Inglês fluente/Avançado (indispensável para negociação e reporte internacional);
- Habilidade comprovada na condução de projetos complexos e formação de líderes.
Diferenciais
- Certificações CISA, CISM, CISSP, ISO 27001 Lead Implementer;
- Experiência prévia em ambientes com exigência de reporte regulatório binacional (Brasil–EUA) ou histórico de atuação como Third-Party Service Provider de instituições financeiras americanas;
- Experiência sólida em ambientes regulados, preferencialmente do setor financeiro.
No seu dia a dia vamos te empoderar para:
- Liderar a melhoria contínua do Sistema de Gestão de Segurança da Informação e Privacidade (SGSIP), garantindo a criação, revisão e manutenção de políticas, procedimentos e guias normativos;
- Definir, monitorar e reportar KPIs/KRIs de Segurança e IT para a diretoria, garantindo total visibilidade sobre os riscos cibernéticos da empresa;
- Avaliar a eficácia dos controles internos baseados em risco, garantindo a identificação de causas-raiz, ações corretivas/preventivas e aderência regulatória — incluindo o alinhamento contínuo aos padrões ISO/IEC 27001 e 27701 como base do Sistema de Gestão de Segurança da Informação e Privacidade (SGSIP);
- Implementar programas contínuos de cultura e conscientização em segurança e privacidade para públicos internos e externos da Nomad;
- Liderar o ciclo de vida completo de resposta a incidentes de segurança, privacidade e TIC, incluindo a comunicação tempestiva com áreas internas, parceiros bancários e reguladores competentes, quando aplicável;
- Supervisionar soluções de endpoint, antiphishing, antivírus e antimalware, mantendo planos de contingência testados contra ransomware, roubo de contas e vazamento de dados;
- Garantir rotinas de backup, testes de recuperação em tempo hábil e resiliência operacional alinhados ao BIA e ao Plano de Continuidade de Negócios (PCN);
- Supervisionar a gestão do ciclo de vida de acessos (RBAC, SoD e Privilégio Mínimo) e o processo formal de aprovação de mudanças em ambientes produtivos (pilares CIDP);
- Coordenar testes de intrusão (pentests), varreduras de vulnerabilidades e a homologação técnica/análise de risco de novos fornecedores e soluções (SOC, CAIQ, SIG);
- Integrar práticas de segurança desde a concepção do código até a entrega em produção, promovendo a cultura de Security Champions em times ágeis;
- Coordenar modelagem de ameaças, testes SAST/DAST, revisões seguras e gestão de vulnerabilidades em dependências de software;
- Desenvolver e supervisionar arquiteturas seguras para ambientes AWS e GCP, garantindo proteção criptográfica robusta de dados em trânsito e em repouso (gerenciamento de chaves e segredos).
O que mais tem na mala de quem é Nomad?
Benefício flexível: Crédito mensal de R$1700 no cartão Flash para você usar com refeição, alimentação, cursos, mobilidade, academias e por aí vai.
Licença parental estendida: São 6 meses para pais e mães desbravarem o mundo com filhos(as) exclusivamente biológicos ou adotivos.
.
Auxílio-creche: R$475 mensais para filho(as) exclusivamente biológicos ou adotivos com até 5 anos de idade.
Para focar na saúde física e mental: Parceria com Wellhub (ex-Gympass) e TotalPass que dá acesso a academias e até sessões de terapia. No TotalPass você também pode incluir até 3 dependentes, com ou sem vínculo familiar.
Day off de aniversário: No mês do seu aniversário você tem a liberdade de curtir o seu dia, do seu jeito, de folga remunerada.
Plano de saúde e odontológico: Da operadora Bradesco, sem nenhum custo para você. Se adicionar dependentes, 50% do valor é custeado pela Nomad.
Cliente VIP: Nomads têm taxa de serviço zero no aplicativo, acesso VIP no Nomad Lounge e cupom de indicação para outras pessoas abrirem a conta.
A Nomad também ajuda a cuidar do seu pet: Com a Guapeco, você tem acesso a benefícios para a saúde e bem-estar do seu bichinho.
Seguro de vida e mais benefícios: Além da cobertura do seguro de vida, há desconto em farmácias para você economizar comprando medicamentos.
Vale transporte opcional.
Mais bem-estar: No primeiro ano de trabalho você pode antecipar 5 dias de férias.
Privacidade e Proteção de Dados
A Nomad busca tratar seus dados pessoais de acordo com a Lei Geral de Proteção de Dados Pessoais, Lei nº 13.709/2018. Nesse sentido, seus dados serão tratados somente enquanto o processo seletivo perdurar e ou para fins de registro no banco de talentos.
Diversidade & Inclusão na Nomad
A Nomad busca promover um ambiente de trabalho diverso e inclusivo, para isso, incluímos algumas perguntas opcionais em nosso formulário de inscrição sobre identidade de gênero, orientação sexual, raça e se possui alguma deficiência.O que você precisa saber:
- Voluntariedade: Responder as perguntas é totalmente livre e opcional. Sua decisão não afetará em hipótese alguma a sua candidatura.
- Uso dos Dados / Finalidade: Usaremos suas respostas apenas para aprimorar nossas práticas de inclusão e diversidade e elas não serão vendidas ou usadas para outros fins.
- Consentimento: Ao responder, você concorda com o uso de suas informações conforme descrito.
- Revogação: Você pode mudar suas respostas, tirar dúvidas, solicitar a exclusão das informações compartilhadas conosco ou exercer seus direitos previstos na LGPD a qualquer momento. Para mais detalhes consulte a Política de Privacidade da Nomad
- Contato: Para questões relacionadas ao processo seletivo, você poderá entrar em contato conosco pelo e-mail: talentacquisitionteam@nomadglobal.com.
Importante! Estamos com um alto número de candidaturas em nossas vagas e, por isso, o tempo de retorno pode ser um pouco maior do que o esperado.
Sobre a área de Segurança da Informação
A área de Segurança da Informação é uma das mais estratégicas e requisitadas no mercado de tecnologia. Com o aumento dos ataques cibernéticos, roubo de dados e regulações como LGPD e GDPR, empresas de todos os portes investem pesadamente em profissionais que protejam seus ativos digitais.
As principais especializações incluem Segurança de Redes, Segurança em Cloud (AWS, Azure, GCP), Segurança Ofensiva (Penetration Testing, Red Team), Segurança Defensiva (SOC, Blue Team), AppSec e Governança de Segurança. Ferramentas como SIEM (Splunk, QRadar), firewalls, EDR e plataformas de Vulnerability Management são essenciais.
Certificações como CISSP, CEH, OSCP, CompTIA Security+ e AWS Security Specialty são diferenciadores importantes. Profissionais de segurança da informação estão entre os mais bem remunerados do setor, com demanda crescente especialmente em fintechs, healthtechs e empresas de grande porte.
Sobre a área de Analista de Sistemas
O Analista de Sistemas é o profissional responsável por analisar, projetar e implementar soluções de tecnologia que atendam às necessidades do negócio. Ele atua como ponte entre as área de negócio e o time de desenvolvimento, garantindo que os sistemas entreguem valor real para a organização.
As principais habilidades incluem levantamento e análise de requisitos, modelagem de processos (BPMN), modelagem de dados, documentação técnica e funcional, integração de sistemas (APIs, microsserviços), e conhecimento de ERPs e CRMs. Ferramentas como Jira, Confluence, Visio e plataformas de gestão de projetos são essenciais.
Analistas de Sistemas em empresas de tecnologia são muito valorizados, especialmente aqueles que dominam análise de requisitos ágeis (user stories, backlog), integração de sistemas e arquitetura de soluções. A área oferece oportunidades desde analista júnior até arquiteto de soluções, com foco em eficiência, qualidade e inovação tecnológica.
Conheça Outras Áreas
Entenda melhor o escopo de atuação, habilidades necessárias e ferramentas utilizadas em diferentes áreas de carreira.
Sobre a área de Agilidade
A área de Agilidade e Transformação Digital é fundamental para organizações que buscam eficiência e adaptação rápida. Profissionais de agile facilitam processos, eliminam gargalos e promovem cultura de melhoria contínua.
As principais certificações incluem CSM, PSM, SAFe, ICP e Kanban. Conhecimento de Scrum, Kanban, XP e frameworks ágeis é essencial, assim como soft skills de liderança e facilitação.
Agile coaches e Scrum Masters sênior são muito valorizados, especialmente em empresas de tecnologia que adotam metodologias ágeis em escala.
Sobre a área de Web3
A área de Web3 representa a nova fase da internet descentralizada, baseada em tecnologia blockchain. Profissionais de Web3 criam aplicações descentralizadas (dApps), interagem com smart contracts, gerenciam ativos digitais (criptomoedas e NFTs), e utilizam protocolos DeFi (Finanças Descentralizadas), revolucionando a forma como dados, propriedade e finanças são geridos online.
Sobre a área de Governança de TI
A Governança de TI é a área responsável por garantir que os recursos de tecnologia da informação sejam utilizados de forma estratégica, eficiente e em conformidade com as normas e regulamentações. Profissionais de governança de TI asseguram que a tecnologia suporte os objetivos do negócio de forma segura e confiável.
As principais habilidades incluem gestão de serviços de TI (ITIL), auditoria e compliance de TI, gestão de riscos, continuidade de negócios, recuperação de desastres, métricas e indicadores (SLAs, KPIs), e alinhamento estratégico entre TI e negócio. Frameworks como COBIT, ITIL, ISO 27001 e normas de compliance são essenciais.
Profissionais de Governança de TI em empresas de tecnologia são muito valorizados, especialmente aqueles que dominam ITSM, auditoria de TI e gestão de riscos. A área oferece oportunidades desde analista de governança até CIO/CTO, com foco em eficiência, conformidade, segurança e valor de negócio.
Sobre a área de Content Writer
O Content Writer é o profissional responsável por criar conteúdo escrito de qualidade para sites, blogs, redes sociais e outras plataformas digitais. Ele combina habilidades de escrita com estratégia de conteúdo e SEO para atrair, engajar e converter audiências.
As principais habilidades incluem criação de conteúdo para blogs, landing pages, newsletters e redes sociais, pesquisa de palavras-chave, estratégia de conteúdo, calendário editorial e SEO writing. Conhecimento de WordPress, Surfer SEO, Ahrefs e ferramentas de analytics é diferencial.
Content Writers em empresas de tecnologia são muito valorizados, especialmente aqueles que conseguem criar conteúdo técnico acessível, evergreen content e conteúdo que gera tráfego orgânico. A área oferece oportunidades desde content writer júnior até head of content, com foco em qualidade, estratégia e performance de conteúdo.
Sobre a área de Account Manager
O Account Manager é o profissional responsável por gerenciar e expandir o relacionamento com os clientes após a venda. Ele atua como parceiro estratégico, garantindo satisfação, retenção e crescimento da conta, conectando as necessidades do cliente com as soluções da empresa.
As principais habilidades incluem gestão de relacionamento, negociação, upsell e cross-sell, renovação de contratos, planejamento de contas, business reviews, análise de métricas (NPS, churn, LTV) e conhecimento de CRMs (Salesforce, HubSpot). Comunicação, empatia e visão de negócio são diferenciais fundamentais.
Account Managers em empresas de tecnologia e SaaS são muito valorizados, especialmente aqueles que conseguem aumentar a receita recorrente (MRR/ARR) através de expansão de contas e prevenção de churn. A área oferece oportunidades desde account executive até diretor de contas, com foco em relacionamento estratégico, crescimento de receita e sucesso do cliente.