

Profissional com mais de 16 anos de experiência em TI, Segurança da Informação e Governança, com sólida atuação em liderança, gestão de equipes, conformidade regulatória e execução de projetos estratégicos. Experiência como Delivery Manager, Gerente de TI, DPO e Coordenador de Cibersegurança, conduzindo iniciativas de alta complexidade em ambientes críticos e regulados por BACEN, CVM, B3, SUSEP e CMN.
Especialista em implementação e manutenção da ISO 27001, auditorias, governança, continuidade de negócios e maturidade de controles. Forte capacidade de estruturar áreas, reorganizar processos, elevar níveis de segurança e garantir aderência a normas, marcos regulatórios e frameworks como NIST e CIS, ITIL.
Reconhecido pela habilidade de integrar áreas, liderar equipes multidisciplinares, fortalecer governança e entregar resultados consistentes. Perfil orientado a eficiência, melhoria contínua, visão estratégica e tomada de decisão executiva.
Para conhecer minha qualificação completa e a descrição detalhada de toda a minha experiência, por favor consulte meu LinkedIn: linkedin.com/in/marcosrochagomes.
• Gestão e desenvolvimento de equipes multidisciplinares, atuando na coordenação de pessoas, definição de prioridades, distribuição de atividades e desenvolvimento técnico dos times.
• Responsável pela entrega de soluções completas envolvendo arquitetura, segurança, automação, sustentação e governança contínua.
• Condução de projetos utilizando BMC TSSA e BMC Helix, promovendo automação em larga escala, compliance, hardening e padronização de ambientes críticos.
• Gestão da parceria estratégica com a Google Cloud (Premier Partner), viabilizando adoção de soluções inovadoras e atendendo requisitos técnicos de projetos.
• Colaboração na evolução dos processos de gestão de infraestrutura, promovendo integração entre times de segurança, operações e governança.
• Definição e acompanhamento de metas, KPIs e indicadores para assegurar qualidade, performance e cumprimento de prazos nas entregas técnicas.
• Interface direta com stakeholders e áreas de negócio para entendimento de demandas e entrega de soluções alinhadas aos objetivos do cliente.
• Concepção e implementação de arquiteturas de segurança robustas, aderentes às melhores práticas e às necessidades de cada projeto.
• Gestão de parcerias estratégicas com grandes empresas de tecnologia, garantindo sinergia entre soluções e requisitos técnicos.
• Apoio na definição de estratégias de entrega de serviços e participação na construção de roadmaps técnicos e operacionais.
• Liderança e desenvolvimento de equipes multidisciplinares, atuando na coordenação de pessoas, distribuição de atividades, alinhamento entre áreas e entrega de resultados consistentes em projetos de cibersegurança e governança.
• Execução de projetos de cibersegurança em diversos segmentos (financeiro, seguradoras, varejo, turismo, mineração e serviços), com foco em maturidade, conformidade e redução de riscos.
• Implementação, auditoria e evolução de programas alinhados à ISO 27001, incluindo projetos completos de certificação.
• Garantia de conformidade regulatória com LGPD, ISO, CMN, SUSEP, BACEN e demais exigências do mercado.
• Avaliação de maturidade em Segurança da Informação com base em frameworks CIS, NIST e ISO.
• Revisão, criação e atualização de políticas, normas, processos e procedimentos de Segurança da Informação.
• Desenvolvimento de metodologias de segurança e privacidade alinhadas às melhores práticas internacionais.
• Elaboração de planos de ação, gestão de não conformidades e acompanhamento de remediações em projetos de tecnologia.
• Participação em iniciativas de IAM, apoiando definição de controles, governança e processos de acesso.
• Emissão de recomendações estratégicas para mitigação de riscos e fortalecimento de controles organizacionais.
• Condução de projetos de adequação às leis de proteção de dados LATAM, incluindo mapeamento de dados e implementação.
• Suporte contínuo ao programa interno de privacidade e segurança, garantindo evolução e aderência regulatória.
• Liderança da área de TI, com gestão de equipe, coordenação de atividades, interação com áreas internas e alinhamento com prestadores de serviços.
• Tomada de decisões estratégicas sobre investimentos, priorizações e mudanças na área de TI.
• Garantia de conformidade regulatória e atendimento a auditorias de BACEN, CVM e B3.
• Implementação, gestão e manutenção de ERP, softwares corporativos e sistemas críticos, incluindo atualizações de sistemas operacionais e banco de dados.
• Elaboração e manutenção de políticas e processos de TI (backup, contingência/DR, gestão de mudanças, acessos e governança).
• Monitoramento contínuo da infraestrutura de TI e administração básica de bancos de dados Oracle e SQL.
• Atuação integrada com Compliance e Jurídico para assegurar aderência a normas, requisitos regulatórios e diretrizes legais.
• Gestão do inventário de equipamentos, softwares e licenças, incluindo análise, aquisição e otimização de ativos.
• Interface direta com a equipe de TI no México para gestão de rede e banco de dados, garantindo integração global e continuidade das operações.
• Prestação de suporte técnico em múltiplos níveis, assegurando estabilidade, eficiência e rápida resolução de incidentes.
• Implementação de processos e controles para atender requisitos regulatórios de BSM, BACEN, CVM e B3, reforçando governança e conformidade.
• Participação em iniciativas estratégicas do negócio, conectando necessidades corporativas às soluções tecnológicas adequadas.
• Gestão de despesas e investimentos em TI, incluindo análise de contratos, negociações, planejamento orçamentário e otimização de recursos.
• Desenvolvimento e implementação de estratégias de contingência e continuidade, fortalecendo a resiliência operacional.
• Reporte direto à diretoria, fornecendo análises técnicas, insights e recomendações estratégicas para suporte à tomada de decisão.
• Responsável por coordenar manutenções gerais da empresa, garantindo operação contínua e sem interrupções.