Resumo
Visão geral
Histórico profissional
Formação acadêmica
Certificados
Cursos e Treinamentos
Idiomas
Linha do tempo
Generic
Marcos José Da Rocha Gomes

Marcos José Da Rocha Gomes

São Paulo,SP

Resumo

Profissional com mais de 16 anos de experiência em TI, Segurança da Informação e Governança, com sólida atuação em liderança, gestão de equipes, conformidade regulatória e execução de projetos estratégicos. Experiência como Delivery Manager, Gerente de TI, DPO e Coordenador de Cibersegurança, conduzindo iniciativas de alta complexidade em ambientes críticos e regulados por BACEN, CVM, B3, SUSEP e CMN.

Especialista em implementação e manutenção da ISO 27001, auditorias, governança, continuidade de negócios e maturidade de controles. Forte capacidade de estruturar áreas, reorganizar processos, elevar níveis de segurança e garantir aderência a normas, marcos regulatórios e frameworks como NIST e CIS, ITIL.

Reconhecido pela habilidade de integrar áreas, liderar equipes multidisciplinares, fortalecer governança e entregar resultados consistentes. Perfil orientado a eficiência, melhoria contínua, visão estratégica e tomada de decisão executiva.


Para conhecer minha qualificação completa e a descrição detalhada de toda a minha experiência, por favor consulte meu LinkedIn: linkedin.com/in/marcosrochagomes.

Visão geral

18
18
years of professional experience
6053
6053
years of post-secondary education
1
1
Certification

Histórico profissional

Delivery Manager | DPO (Data Protection Officer) Suplente

INETUM Tech
03.2025 - 12.2025

• Gestão e desenvolvimento de equipes multidisciplinares, atuando na coordenação de pessoas, definição de prioridades, distribuição de atividades e desenvolvimento técnico dos times.

• Responsável pela entrega de soluções completas envolvendo arquitetura, segurança, automação, sustentação e governança contínua.

• Condução de projetos utilizando BMC TSSA e BMC Helix, promovendo automação em larga escala, compliance, hardening e padronização de ambientes críticos.

• Gestão da parceria estratégica com a Google Cloud (Premier Partner), viabilizando adoção de soluções inovadoras e atendendo requisitos técnicos de projetos.

• Colaboração na evolução dos processos de gestão de infraestrutura, promovendo integração entre times de segurança, operações e governança.

• Definição e acompanhamento de metas, KPIs e indicadores para assegurar qualidade, performance e cumprimento de prazos nas entregas técnicas.

• Interface direta com stakeholders e áreas de negócio para entendimento de demandas e entrega de soluções alinhadas aos objetivos do cliente.

• Concepção e implementação de arquiteturas de segurança robustas, aderentes às melhores práticas e às necessidades de cada projeto.

• Gestão de parcerias estratégicas com grandes empresas de tecnologia, garantindo sinergia entre soluções e requisitos técnicos.

• Apoio na definição de estratégias de entrega de serviços e participação na construção de roadmaps técnicos e operacionais.

Cyber Security Coordinator

INETUM Tech
10.2022 - 03.2025

• Liderança e desenvolvimento de equipes multidisciplinares, atuando na coordenação de pessoas, distribuição de atividades, alinhamento entre áreas e entrega de resultados consistentes em projetos de cibersegurança e governança.

• Execução de projetos de cibersegurança em diversos segmentos (financeiro, seguradoras, varejo, turismo, mineração e serviços), com foco em maturidade, conformidade e redução de riscos.

• Implementação, auditoria e evolução de programas alinhados à ISO 27001, incluindo projetos completos de certificação.

• Garantia de conformidade regulatória com LGPD, ISO, CMN, SUSEP, BACEN e demais exigências do mercado.

• Avaliação de maturidade em Segurança da Informação com base em frameworks CIS, NIST e ISO.

• Revisão, criação e atualização de políticas, normas, processos e procedimentos de Segurança da Informação.

• Desenvolvimento de metodologias de segurança e privacidade alinhadas às melhores práticas internacionais.

• Elaboração de planos de ação, gestão de não conformidades e acompanhamento de remediações em projetos de tecnologia.

• Participação em iniciativas de IAM, apoiando definição de controles, governança e processos de acesso.

• Emissão de recomendações estratégicas para mitigação de riscos e fortalecimento de controles organizacionais.

• Condução de projetos de adequação às leis de proteção de dados LATAM, incluindo mapeamento de dados e implementação.

• Suporte contínuo ao programa interno de privacidade e segurança, garantindo evolução e aderência regulatória.

Gerente de TI e DPO (Encarregado de dados)

Novinvest Investimentos
07.2013 - 04.2022

• Liderança da área de TI, com gestão de equipe, coordenação de atividades, interação com áreas internas e alinhamento com prestadores de serviços.

• Tomada de decisões estratégicas sobre investimentos, priorizações e mudanças na área de TI.

• Garantia de conformidade regulatória e atendimento a auditorias de BACEN, CVM e B3.

• Implementação, gestão e manutenção de ERP, softwares corporativos e sistemas críticos, incluindo atualizações de sistemas operacionais e banco de dados.

• Elaboração e manutenção de políticas e processos de TI (backup, contingência/DR, gestão de mudanças, acessos e governança).

• Monitoramento contínuo da infraestrutura de TI e administração básica de bancos de dados Oracle e SQL.

• Atuação integrada com Compliance e Jurídico para assegurar aderência a normas, requisitos regulatórios e diretrizes legais.

• Gestão do inventário de equipamentos, softwares e licenças, incluindo análise, aquisição e otimização de ativos.

Gerente de TI

GBM Grupo Bursatil Mexicano
04.2012 - 07.2013

• Interface direta com a equipe de TI no México para gestão de rede e banco de dados, garantindo integração global e continuidade das operações.

• Prestação de suporte técnico em múltiplos níveis, assegurando estabilidade, eficiência e rápida resolução de incidentes.

• Implementação de processos e controles para atender requisitos regulatórios de BSM, BACEN, CVM e B3, reforçando governança e conformidade.

• Participação em iniciativas estratégicas do negócio, conectando necessidades corporativas às soluções tecnológicas adequadas.

• Gestão de despesas e investimentos em TI, incluindo análise de contratos, negociações, planejamento orçamentário e otimização de recursos.

• Desenvolvimento e implementação de estratégias de contingência e continuidade, fortalecendo a resiliência operacional.

• Reporte direto à diretoria, fornecendo análises técnicas, insights e recomendações estratégicas para suporte à tomada de decisão.

• Responsável por coordenar manutenções gerais da empresa, garantindo operação contínua e sem interrupções.

Analista de TI

Solidez Corretora de Valores
06.2009 - 04.2012
  • Prestar suporte técnico aos usuários e áreas internas, garantindo agilidade, precisão e continuidade das operações.
  • Executar manutenção preventiva e corretiva em equipamentos de hardware, assegurando performance, disponibilidade e vida útil dos ativos.
  • Monitorar continuamente
  • Ambiente do data center, identificando incidentes, atuando proativamente na prevenção de falhas e garantindo estabilidade operacional.
  • Manter inventário atualizado de hardware e software, controlando ativos e assegurando conformidade e rastreabilidade.
  • Implementar e reforçar medidas de segurança para proteção de dados e infraestrutura, seguindo boas práticas e políticas corporativas.
  • Configurar e administrar sistemas de backup, realizando testes periódicos e aplicando procedimentos eficazes de recuperação de dados.
  • Realizar atualizações de sistemas operacionais, aplicação de patches de segurança e manutenção de servidores e equipamentos de rede para garantir desempenho, estabilidade e proteção.
  • Apoiar a implementação de novas tecnologias e evoluções no data center, contribuindo com testes, configuração e integração de sistemas.
  • Prestar suporte durante auditorias de órgãos reguladores (BACEN, CVM, B3), garantindo conformidade técnica e documental.

Analista de Suporte II

BM&F Bovespa
01.2008 - 03.2009
  • Suporte técnico nível 2, com atendimento especializado e resolução de incidentes de maior complexidade.
  • Suporte direto à mesa de operações, garantindo estabilidade, agilidade e funcionamento contínuo dos sistemas críticos.
  • Instalação, configuração e manutenção de sistemas operacionais (Windows XP, Windows 2000), assegurando desempenho e compatibilidade.
  • Instalação, atualização e manutenção de aplicativos corporativos, garantindo funcionamento pleno e suporte aos usuários.
  • Instalação e configuração de softwares de negociação utilizados pela mesa de operações.
  • Execução de cabeamento estruturado (cabling), organização e manutenção de infraestrutura física de rede.
  • Suporte técnico durante eventos corporativos, garantindo disponibilidade de equipamentos e conectividade.
  • Manutenção preventiva e corretiva em dispositivos e equipamentos de informática, assegurando continuidade operacional.

Formação acadêmica

Pós-Graduação - Governança de TI, Segurança Digital e Gestão de Dados

PUC Paraná

MBA - Master Information Technology

FIAP

Bacharelado - Sistemas de Informação

FAENAC
05.2001 - 12.2008

Técnico - informática

ETE Lauro Gomes

Certificados

  • Data Protection Officer (DPO) – EXIN
  • Auditor Líder – BSI
  • Interpretação dos Requisitos – ISO 27001:2022 - BSI
  • Auditor Interno – BSI
  • Privacy and Data Protection Practitioner (PDPP) - EXIN
  • Privacy and Data Protection Foundation (PDPF) - EXIN
  • Information Security Foundation (ISO 27001) – EXIN

Cursos e Treinamentos

  • BMC Course for TrueSight Server Automation 20.x - Overview
  • BMC Course for TSSA 20.x- Fundamentals Using (WBT) - Module 1 Introduction to TrueSight Network Automation
  • ISO 27001 Management Professional
  • AZ-900 Microsoft Azure Fundamentals 2023
  • Introduction to Microsoft Azure Cloud Services
  • IS0 27001 Foundation
  • PDPP-Privacy and Data Protection Practitioner
  • PDPF-Privacy and Data Protection Foundation
  • Lei de proteção de dados – FIA e Opice Blum Academy
  • EXIN Cloud Computing Foundation
  • Fundamentos de Data Center Security
  • Proteção de dados na indústria da intermediação financeira – ANCORD
  • CPA-20
  • COBIT
  • ITIL V3
  • Treinamento em Sist. de Negociação trade e pós trade para Profissionais de TI

Idiomas

Português
Língua materna
Inglês
Básico
A2
Espanhol
Básico
A2

Linha do tempo

Delivery Manager | DPO (Data Protection Officer) Suplente

INETUM Tech
03.2025 - 12.2025

Cyber Security Coordinator

INETUM Tech
10.2022 - 03.2025

Gerente de TI e DPO (Encarregado de dados)

Novinvest Investimentos
07.2013 - 04.2022

Gerente de TI

GBM Grupo Bursatil Mexicano
04.2012 - 07.2013

Analista de TI

Solidez Corretora de Valores
06.2009 - 04.2012

Analista de Suporte II

BM&F Bovespa
01.2008 - 03.2009

Bacharelado - Sistemas de Informação

FAENAC
05.2001 - 12.2008

Pós-Graduação - Governança de TI, Segurança Digital e Gestão de Dados

PUC Paraná

MBA - Master Information Technology

FIAP

Técnico - informática

ETE Lauro Gomes
Marcos José Da Rocha Gomes