{"id":26485,"date":"2022-04-13T21:39:44","date_gmt":"2022-04-13T21:39:44","guid":{"rendered":"https:\/\/building.nubank.com\/reinventing-it-cyber-risk-management-in-the-financial-market\/"},"modified":"2024-03-21T13:38:56","modified_gmt":"2024-03-21T13:38:56","slug":"reinventando-a-gestao-de-risco-cibernetico-e-de-ti-no-mercado-financeiro","status":"publish","type":"post","link":"https:\/\/building.nubank.com\/pt-br\/reinventando-a-gestao-de-risco-cibernetico-e-de-ti-no-mercado-financeiro\/","title":{"rendered":"Reinventando a Gest\u00e3o de Risco Cibern\u00e9tico e de TI no mercado financeiro"},"content":{"rendered":"\n<p>\u00c0 medida que os processos e rotinas se tornam cada vez mais dependentes de recursos tecnol\u00f3gicos, as empresas ficam mais expostas a Riscos de Ciberseguran\u00e7a e de TI. Assim, elas precisam aprimorar as estruturas de gest\u00e3o de risco para protegerem os clientes, parceiros, funcion\u00e1rios e a si mesmas de amea\u00e7as.<\/p>\n\n\n\n<p>Est\u00e1 claro que nenhuma empresa est\u00e1 isenta de riscos, portanto, existem rigorosas estruturas de gest\u00e3o de risco que as elas adotam para sistematizar as poss\u00edveis vari\u00e1veis que afetam os neg\u00f3cios e para prever cen\u00e1rios espec\u00edficos, a fim de minimizar perdas.&nbsp;<\/p>\n\n\n\n<p>Com o intuito de elevar a gest\u00e3o de risco no Nubank, n\u00f3s formamos uma equipe bastante diversificada e colaborativa para inovar a gest\u00e3o de riscos de TI e de Ciberseguran\u00e7a, al\u00e9m de orientar e apoiar as \u00e1reas de neg\u00f3cios e tecnologia da melhor forma poss\u00edvel.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">O modelo de tr\u00eas linhas para a gest\u00e3o de riscos<\/h2>\n\n\n\n<p>O Nubank tem um processo r\u00edgido de governan\u00e7a e gest\u00e3o de risco. Como a maioria das empresas pelo mundo, ele opera no modelo de tr\u00eas linhas, uma <a href=\"https:\/\/www.theiia.org\/globalassets\/site\/about-us\/advocacy\/three-lines-model-updated.pdf\">estrutura<\/a> padr\u00e3o projetada pelo IIA, O Instituto de Auditores Internos, tamb\u00e9m conhecido como <em>\u201co modelo de tr\u00eas linhas de defesa\u201d<\/em>.<\/p>\n\n\n\n<p>Esse modelo ajuda a identificar as melhores estruturas e processos que auxiliam no cumprimento de objetivos e <strong>facilitam uma r\u00edgida governan\u00e7a<\/strong> e gest\u00e3o de risco. Como o nome diz, ele \u00e9 composto por tr\u00eas linhas, ou equipes, que trabalham juntas em um objetivo comum, com suas respectivas responsabilidades.<\/p>\n\n\n\n<p>Em outras palavras, assim como no futebol moderno, onde todos os jogadores participam da defesa quando necess\u00e1rio, o modelo de tr\u00eas linhas coloca todos os membros da empresa como <strong>jogadores respons\u00e1veis pela gest\u00e3o de risco<\/strong>, cada um com fun\u00e7\u00f5es espec\u00edficas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Primeira linha<\/h2>\n\n\n\n<p>Ao falar da primeira linha de defesa, nos referimos a todas as equipes respons\u00e1veis pelas \u00e1reas de neg\u00f3cios, opera\u00e7\u00f5es, tecnologia e suporte. Essa linha tem a fun\u00e7\u00e3o de desenvolver e implementar controles, pol\u00edticas e gerenciar os riscos.<\/p>\n\n\n\n<p>Voltando \u00e0 met\u00e1fora do futebol, as equipes da primeira linha est\u00e3o nas <strong>posi\u00e7\u00f5es de ataque<\/strong>: elas s\u00e3o respons\u00e1veis por marcar os gols, driblar os advers\u00e1rios, criar \u00f3timos produtos e vend\u00ea-los. Al\u00e9m disso, identificam, avaliam, controlam e minimizam os riscos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Segunda linha<\/h2>\n\n\n\n<p>A segunda linha envolve as \u00e1reas de Gest\u00e3o de Risco, Controles Internos e Compliance, a\u00e0 qual pertence a equipe de Risco de TI. Ela busca garantir que a empresa tenha uma visibilidade adequada dos riscos relevantes, um <strong>ambiente de controle eficaz<\/strong> para riscos e que estes sejam bem geridos. \u00c9 respons\u00e1vel por propor pol\u00edticas de gest\u00e3o de risco, desenvolvendo modelos e metodologias, al\u00e9m de avaliar e supervisionar a primeira linha sob a perspectiva do risco.<\/p>\n\n\n\n<p>Quando analisamos essas equipes sob a perspectiva da met\u00e1fora do futebol, a segunda linha joga no meio de campo, dando assist\u00eancia com a gest\u00e3o de riscos e, como os meio-campistas, elas transitam entre as linhas para garantir que tudo esteja fluindo bem. Dependendo da estrat\u00e9gia, elas podem atacar ou defender mais, a fim de apoiar os objetivos da equipe.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Terceira linha<\/h2>\n\n\n\n<p>Por fim, a terceira linha, composta pela Auditoria Interna, \u00e9 respons\u00e1vel por avaliar de forma independente e peri\u00f3dica, se as pol\u00edticas, m\u00e9todos e procedimentos est\u00e3o implementados adequada e efetivamente para garantir a efic\u00e1cia da governan\u00e7a e da gest\u00e3o de risco.&nbsp;<\/p>\n\n\n\n<p>A terceira linha \u00e9 o goleiro do nosso time de futebol; a \u00faltima linha de defesa, que age de forma independente. Al\u00e9m de fazer parte do time, ele atua para impedir que o advers\u00e1rio fa\u00e7a gols e garantir adequa\u00e7\u00e3o e implementa\u00e7\u00e3o de controles de risco.<\/p>\n\n\n\n<p>Por ser uma empresa diferenciada, esse modelo tradicional n\u00e3o foi suficiente para atender \u00e0s nossas necessidades, considerando nosso extenso uso de tecnologias, crescimento acelerado e apetite pelo risco. Nosso principal valor no Nubank \u00e9 \u201cBuscar a Efici\u00eancia Inteligente\u201d, por isso estamos sempre inovando at\u00e9 na nossa organiza\u00e7\u00e3o interna.&nbsp;<\/p>\n\n\n\n<p>Isso mesmo, n\u00f3s usamos essa metodologia tradicional, contudo, tamb\u00e9m inovamos em busca de adapta\u00e7\u00f5es para a nossa realidade visando alcan\u00e7ar nossos objetivos.&nbsp;<\/p>\n\n\n\n<figure class=\"wp-block-image size-large is-resized\"><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"683\" src=\"https:\/\/i0.wp.com\/building.nubank.com\/wp-content\/uploads\/2022\/04\/DSC04004-3.jpg?resize=1024%2C683&#038;ssl=1\" alt=\"Reinventing IT &amp; Cyber Risk Management in the financial market\n\" class=\"wp-image-18254\" style=\"width:1450px;height:auto\" srcset=\"https:\/\/i0.wp.com\/building.nubank.com\/wp-content\/uploads\/2022\/04\/DSC04004-3.jpg?resize=1024%2C683&amp;ssl=1 1024w, https:\/\/i0.wp.com\/building.nubank.com\/wp-content\/uploads\/2022\/04\/DSC04004-3.jpg?resize=300%2C200&amp;ssl=1 300w, https:\/\/i0.wp.com\/building.nubank.com\/wp-content\/uploads\/2022\/04\/DSC04004-3.jpg?resize=768%2C512&amp;ssl=1 768w, https:\/\/i0.wp.com\/building.nubank.com\/wp-content\/uploads\/2022\/04\/DSC04004-3.jpg?resize=1536%2C1024&amp;ssl=1 1536w, https:\/\/i0.wp.com\/building.nubank.com\/wp-content\/uploads\/2022\/04\/DSC04004-3.jpg?resize=2048%2C1365&amp;ssl=1 2048w, https:\/\/i0.wp.com\/building.nubank.com\/wp-content\/uploads\/2022\/04\/DSC04004-3.jpg?resize=1200%2C800&amp;ssl=1 1200w, https:\/\/i0.wp.com\/building.nubank.com\/wp-content\/uploads\/2022\/04\/DSC04004-3.jpg?w=3000&amp;ssl=1 3000w\" sizes=\"auto, (max-width: 1000px) 100vw, 1000px\" \/><figcaption class=\"wp-element-caption\">Tr\u00eas linhas de defesa trabalhando em equipe na sede do Nubank, em S\u00e3o Paulo, Brasil.&nbsp;<br><\/figcaption><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">A segunda linha tradicional e nossa forma de us\u00e1-la<\/h2>\n\n\n\n<p>Seguindo as metodologias tradicionais, as linhas de defesa t\u00eam um escopo espec\u00edfico, com todos os processos definidos. Esse modelo tradicional \u00e9 muito eficaz, mas devido \u00e0 falta de integra\u00e7\u00e3o entre as equipes, o trabalho pode se sobrepor e consumir mais tempo da primeira linha. Todos esses obst\u00e1culos no ciclo de desenvolvimento geram atritos e atrasos que prejudicam o crescimento das empresas de tecnologia que crescem rapidamente.&nbsp;<\/p>\n\n\n\n<p>Analisando o modelo tradicional, vemos que as equipes da segunda linha est\u00e3o focadas intensamente nos processos de neg\u00f3cios e t\u00eam um alcance t\u00e9cnico limitado. Elas tamb\u00e9m costumam ter pouca integra\u00e7\u00e3o com as equipes de risco, ciberseguran\u00e7a e engenharia, e acabam trabalhando isoladas, com um escopo de trabalho bem definido.&nbsp;&nbsp;<\/p>\n\n\n\n<p>Esse modelo pode funcionar para a maioria das empresas, mas usar apenas essas metodologias \u00e9 impratic\u00e1vel para uma empresa de tecnologia como o Nubank. Para atender nossas demandas, n\u00f3s adaptamos os modelos tradicionais e criamos a nossa pr\u00f3pria metodologia. Operamos em uma l\u00f3gica de risco por design, assim a segunda linha fica envolvida em projetos relevantes desde o in\u00edcio.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Divis\u00e3o em tr\u00eas esquadr\u00f5es<\/h2>\n\n\n\n<p>Para fornecer o melhor \u00e0 primeira linha, a equipe de Risco de TI \u00e9<strong> dividida em tr\u00eas esquadr\u00f5es<\/strong>, juntamente com as equipes nos outros pa\u00edses onde o Nubank opera.&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>O esquadr\u00e3o de <strong>Avalia\u00e7\u00e3o de Risco de TI<\/strong> trabalha diretamente com a primeira linha, dando consultoria e suporte para definir planos de a\u00e7\u00e3o que t\u00eam como objetivos evitar e mitigar poss\u00edveis riscos de TI.&nbsp;<\/li>\n\n\n\n<li>O <strong>esquadr\u00e3o de Governan\u00e7a<\/strong> define e atualiza nossas metodologias de gest\u00e3o de risco e orienta a primeira linha em assuntos relacionados a regulamenta\u00e7\u00f5es.&nbsp;<\/li>\n\n\n\n<li>Por \u00faltimo, o <strong>esquadr\u00e3o de Engenharia de Risco<\/strong> automatiza os processos e aprimora a capacidade da equipe, garantindo uma opera\u00e7\u00e3o inteligente e eficaz.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Modelo de gest\u00e3o de risco do Nubank<\/h2>\n\n\n\n<p>Temos tecnologia em todos os processos, e entender isso \u00e9 crucial para garantir que estamos explorando todos os cen\u00e1rios de risco. Enquanto avaliamos riscos, temos que lidar com <a href=\"https:\/\/blog.nubank.com.br\/engenharia-de-software-como-funciona-no-nubank\/\">tecnologias de Nuvem <\/a>, como AWS ou GCP, Kafka, Mobile Platform, Data pipelines, e outras ferramentas.&nbsp;<\/p>\n\n\n\n<p>Criando as equipes de Risco Operacional e Risco de TI, elas podem se aprofundar em suas respectivas \u00e1reas e incrementar mais <strong>valor de neg\u00f3cio<\/strong> com suas an\u00e1lises.&nbsp;<\/p>\n\n\n\n<p>A equipe de Risco Operacional atua com processos, enquanto a de Risco de TI foca em engenharia, gest\u00e3o de dados e ciberseguran\u00e7a. No Nubank, n\u00f3s agimos como propriet\u00e1rios, n\u00e3o como inquilinos. Assim, a equipe de Risco de TI capacita a primeira linha de defesa para que esta tome decis\u00f5es e assuma riscos com prote\u00e7\u00e3o, permitindo que a empresa cres\u00e7a r\u00e1pido, sem a burocracia de uma an\u00e1lise extensa para cada decis\u00e3o.&nbsp;&nbsp;&nbsp;<\/p>\n\n\n\n<p>Fornecemos metodologia, informa\u00e7\u00f5es, orienta\u00e7\u00e3o e automa\u00e7\u00e3o para que as \u00e1reas de neg\u00f3cios tenham <strong>autonomia<\/strong> para tomar decis\u00f5es embasadas, sem abrir m\u00e3o das pr\u00e1ticas de gest\u00e3o de governan\u00e7a e risco do Nubank.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">A import\u00e2ncia da diversidade e a estrat\u00e9gica segunda linha<\/h2>\n\n\n\n<p>O crescimento exponencial e a internacionaliza\u00e7\u00e3o do Nubank alavancaram a relev\u00e2ncia estrat\u00e9gica da segunda linha, seu impacto nos neg\u00f3cios e suas responsabilidades. Para acompanhar esse fen\u00f4meno, aceleramos o <strong>crescimento de equipe,<\/strong> e \u00e9 desafiador formar uma equipe nesse ritmo, de forma sustent\u00e1vel e aprimorando a diversidade e o envolvimento do grupo.&nbsp;<\/p>\n\n\n\n<p>Mesmo assim, n\u00e3o pegamos atalhos para seguir nossos valores, e todo trabalho extra \u00e9 recompensado quando conseguimos formar uma equipe de excel\u00eancia capaz de reinventar a forma de gerir os Riscos de TI mundialmente.<\/p>\n\n\n\n<p>A equipe de Risco de TI cont\u00e9m pessoas de diferentes etnias, g\u00eaneros, forma\u00e7\u00f5es educacionais e profissionais (isso mesmo, voc\u00ea n\u00e3o precisa entender de gest\u00e3o de risco para se juntar \u00e0 equipe).&nbsp;<\/p>\n\n\n\n<p>Como uma equipe diversificada, temos diferentes pontos de vista, ent\u00e3o tomamos <strong>decis\u00f5es mais fortes<\/strong> e propomos alternativas melhores para solucionar problemas. Al\u00e9m disso, uma equipe multidisciplinar \u00e9 uma fonte natural de compartilhamento de conhecimento e aprendizado.&nbsp;<\/p>\n\n\n\n<p>A equipe tem profissionais com <strong>compet\u00eancias complementares<\/strong> e especialidades em diversas \u00e1reas, como Auditoria, Seguran\u00e7a de Aplicativos, Seguran\u00e7a Ofensiva, Gest\u00e3o de Infraestrutura, Front End, Preven\u00e7\u00e3o de Fraudes, Governan\u00e7a, Engenharia, Gest\u00e3o de Projetos e Reda\u00e7\u00e3o T\u00e9cnica.&nbsp;<\/p>\n\n\n\n<p><strong>Mas todos temos algumas habilidades em comum, o que nos torna um grupo inclusivo e de alto desempenho:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Somos curiosos, adapt\u00e1veis e aprendemos r\u00e1pido<\/li>\n\n\n\n<li>Nossa motiva\u00e7\u00e3o \u00e9 intr\u00ednseca e agimos como propriet\u00e1rios<\/li>\n\n\n\n<li>Desafiamos o status quo<\/li>\n\n\n\n<li>Somos colaborativos e focados no cliente<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Conclus\u00e3o<\/h2>\n\n\n\n<p>No Nubank, a gest\u00e3o de risco \u00e9 uma fonte de vantagem competitiva. Entendemos que as metodologias tradicionais s\u00e3o \u00fateis para nos orientar, mas s\u00e3o apenas um guia.&nbsp;<\/p>\n\n\n\n<p>Para atender \u00e0 necessidade de uma empresa t\u00e3o diferenciada como o Nu, precisamos adaptar tudo que aprendemos com as estruturas existentes e nos desafiar a criar uma metodologia mais eficaz e moderna, sem desconsiderar todo o aprendizado dos modelos tradicionais.<\/p>\n\n\n\n<p>Nossa miss\u00e3o \u00e9 capacitar a primeira linha para que ela tome decis\u00f5es embasadas a fim de alavancar os neg\u00f3cios, al\u00e9m de ajudar essa equipe a tratar de riscos de cauda em um ecossistema corporativo onde as empresas est\u00e3o cada vez mais expostas aos riscos.&nbsp;<\/p>\n\n\n\n<p>N\u00f3s usamos tecnologia e processamos design para aprimorar a efic\u00e1cia dos processos de gest\u00e3o de risco para atender \u00e0s demandas da primeira linha. Assim, podemos inovar rapidamente e propor as melhores solu\u00e7\u00f5es para nossos clientes com consist\u00eancia.<\/p>\n\n\n\n<p>Contudo, nenhuma dessas melhorias existiria sem uma equipe multidisciplinar, corajosa e altamente capacitada. Formar uma equipe forte \u00e9 um dos principais objetivos para continuar inovando e desafiando o status quo visando levar o melhor valor aos nossos clientes.<\/p>\n\n\n","protected":false},"excerpt":{"rendered":"<p>A diversidade faz com que a equipe de Risco de TI do Nubank desafie a forma tradicional de lidar com riscos tecnol\u00f3gicos por meio de uma abordagem multidisciplinar.<\/p>\n","protected":false},"author":178110148,"featured_media":24226,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[2628],"tags":[2752,2887,2886,2888],"ppma_author":[2369],"class_list":["post-26485","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-foundation-infrastructure-pt-br","tag-cybersecurity-pt-br","tag-defense-lines-pt-br","tag-it-risk-pt-br","tag-risk-management-pt-br"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Reinventing Cyber Risk Management in a fintech - Building Nubank<\/title>\n<meta name=\"description\" content=\"A diversidade faz com que a equipe de Risco de TI do Nubank desafie a forma tradicional de lidar com riscos tecnol\u00f3gicos por meio de uma abordagem multidisciplinar.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/building.nubank.com\/pt-br\/reinventando-a-gestao-de-risco-cibernetico-e-de-ti-no-mercado-financeiro\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Reinventing Cyber Risk Management in a fintech - Building Nubank\" \/>\n<meta property=\"og:description\" content=\"A diversidade faz com que a equipe de Risco de TI do Nubank desafie a forma tradicional de lidar com riscos tecnol\u00f3gicos por meio de uma abordagem multidisciplinar.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/building.nubank.com\/pt-br\/reinventando-a-gestao-de-risco-cibernetico-e-de-ti-no-mercado-financeiro\/\" \/>\n<meta property=\"og:site_name\" content=\"Building Nubank\" \/>\n<meta property=\"article:published_time\" content=\"2022-04-13T21:39:44+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-03-21T13:38:56+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/i0.wp.com\/building.nubank.com\/wp-content\/uploads\/2022\/04\/ITRisk-HeaderOK.jpg?fit=1440%2C600&ssl=1\" \/>\n\t<meta property=\"og:image:width\" content=\"1440\" \/>\n\t<meta property=\"og:image:height\" content=\"600\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Dilson Caproni, Nathalia Magagne and Larissa Fonseca - IT Risk team at Nubank\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Dilson Caproni, Nathalia Magagne and Larissa Fonseca - IT Risk team at Nubank\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. tempo de leitura\" \/>\n\t<meta name=\"twitter:data2\" content=\"18 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/building.nubank.com\\\/pt-br\\\/reinventando-a-gestao-de-risco-cibernetico-e-de-ti-no-mercado-financeiro\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/building.nubank.com\\\/pt-br\\\/reinventando-a-gestao-de-risco-cibernetico-e-de-ti-no-mercado-financeiro\\\/\"},\"author\":{\"name\":\"Dilson Caproni, Nathalia Magagne and Larissa Fonseca - IT Risk team at Nubank\",\"@id\":\"https:\\\/\\\/building.nubank.com\\\/pt-br\\\/#\\\/schema\\\/person\\\/610e50b6fd8f12e1c3d7f2a4dd9960df\"},\"headline\":\"Reinventando a Gest\u00e3o de Risco Cibern\u00e9tico e de TI no mercado financeiro\",\"datePublished\":\"2022-04-13T21:39:44+00:00\",\"dateModified\":\"2024-03-21T13:38:56+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/building.nubank.com\\\/pt-br\\\/reinventando-a-gestao-de-risco-cibernetico-e-de-ti-no-mercado-financeiro\\\/\"},\"wordCount\":1768,\"commentCount\":0,\"image\":{\"@id\":\"https:\\\/\\\/building.nubank.com\\\/pt-br\\\/reinventando-a-gestao-de-risco-cibernetico-e-de-ti-no-mercado-financeiro\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/building.nubank.com\\\/wp-content\\\/uploads\\\/2022\\\/04\\\/ITRisk-HeaderOK.jpg?fit=1440%2C600&ssl=1\",\"keywords\":[\"Cybersecurity\",\"Defense lines\",\"IT Risk\",\"Risk management\"],\"articleSection\":[\"Foundation &amp; Infrastructure\"],\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/building.nubank.com\\\/pt-br\\\/reinventando-a-gestao-de-risco-cibernetico-e-de-ti-no-mercado-financeiro\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/building.nubank.com\\\/pt-br\\\/reinventando-a-gestao-de-risco-cibernetico-e-de-ti-no-mercado-financeiro\\\/\",\"url\":\"https:\\\/\\\/building.nubank.com\\\/pt-br\\\/reinventando-a-gestao-de-risco-cibernetico-e-de-ti-no-mercado-financeiro\\\/\",\"name\":\"Reinventing Cyber Risk Management in a fintech - Building Nubank\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/building.nubank.com\\\/pt-br\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/building.nubank.com\\\/pt-br\\\/reinventando-a-gestao-de-risco-cibernetico-e-de-ti-no-mercado-financeiro\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/building.nubank.com\\\/pt-br\\\/reinventando-a-gestao-de-risco-cibernetico-e-de-ti-no-mercado-financeiro\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/building.nubank.com\\\/wp-content\\\/uploads\\\/2022\\\/04\\\/ITRisk-HeaderOK.jpg?fit=1440%2C600&ssl=1\",\"datePublished\":\"2022-04-13T21:39:44+00:00\",\"dateModified\":\"2024-03-21T13:38:56+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/building.nubank.com\\\/pt-br\\\/#\\\/schema\\\/person\\\/610e50b6fd8f12e1c3d7f2a4dd9960df\"},\"description\":\"A diversidade faz com que a equipe de Risco de TI do Nubank desafie a forma tradicional de lidar com riscos tecnol\u00f3gicos por meio de uma abordagem multidisciplinar.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/building.nubank.com\\\/pt-br\\\/reinventando-a-gestao-de-risco-cibernetico-e-de-ti-no-mercado-financeiro\\\/#breadcrumb\"},\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/building.nubank.com\\\/pt-br\\\/reinventando-a-gestao-de-risco-cibernetico-e-de-ti-no-mercado-financeiro\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\\\/\\\/building.nubank.com\\\/pt-br\\\/reinventando-a-gestao-de-risco-cibernetico-e-de-ti-no-mercado-financeiro\\\/#primaryimage\",\"url\":\"https:\\\/\\\/i0.wp.com\\\/building.nubank.com\\\/wp-content\\\/uploads\\\/2022\\\/04\\\/ITRisk-HeaderOK.jpg?fit=1440%2C600&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i0.wp.com\\\/building.nubank.com\\\/wp-content\\\/uploads\\\/2022\\\/04\\\/ITRisk-HeaderOK.jpg?fit=1440%2C600&ssl=1\",\"width\":1440,\"height\":600},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/building.nubank.com\\\/pt-br\\\/reinventando-a-gestao-de-risco-cibernetico-e-de-ti-no-mercado-financeiro\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/building.nubank.com\\\/pt-br\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Reinventando a Gest\u00e3o de Risco Cibern\u00e9tico e de TI no mercado financeiro\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/building.nubank.com\\\/pt-br\\\/#website\",\"url\":\"https:\\\/\\\/building.nubank.com\\\/pt-br\\\/\",\"name\":\"Building Nubank\",\"description\":\"We make the extraordinary happen\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/building.nubank.com\\\/pt-br\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/building.nubank.com\\\/pt-br\\\/#\\\/schema\\\/person\\\/610e50b6fd8f12e1c3d7f2a4dd9960df\",\"name\":\"Dilson Caproni, Nathalia Magagne and Larissa Fonseca - IT Risk team at Nubank\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\\\/\\\/building.nubank.com.br\\\/wp-content\\\/uploads\\\/2022\\\/04\\\/avatar_user_178110148_1649885444-96x96.pngefd6f2b70ef13717a81ec6c10b8270b2\",\"url\":\"https:\\\/\\\/building.nubank.com.br\\\/wp-content\\\/uploads\\\/2022\\\/04\\\/avatar_user_178110148_1649885444-96x96.png\",\"contentUrl\":\"https:\\\/\\\/building.nubank.com.br\\\/wp-content\\\/uploads\\\/2022\\\/04\\\/avatar_user_178110148_1649885444-96x96.png\",\"caption\":\"Dilson Caproni, Nathalia Magagne and Larissa Fonseca - IT Risk team at Nubank\"},\"description\":\"Nathalia is a Product Ops at Nubank, where she works in the IT Risk team to leverage efficiency and governance. Previously, she worked for telecom companies and led the creation of five new mobile virtual network operators (MVNOs). She has an MBA in Project Management from Faculdade de Inform\u00e1tica e Administra\u00e7\u00e3o Paulista, lives in S\u00e3o Paulo, but never loses an opportunity to go to the countryside or to the beach to be closer to the nature. Larissa is an IT Risk Analyst at Nubank, where she works with the IT Risk team to identify IT and Cybersecurity risks, helping to get the Nukank's risk management to an even higher level. She has a background in Ethical Hacking and Application Security and is engaged to contribute and participate in the Brazilian Infosec community. Dilson is a senior manager of Information Security &amp; IT Risk at Nubank, where he has been dedicated to leveraging the maturity in cyber risk in the financial market. He has a technical background in security architecture, and in his 16 years of experience, he has led relevant transformations in Cybersecurity in big Internet, Technology, and Financial companies.\",\"url\":\"https:\\\/\\\/building.nubank.com\\\/pt-br\\\/author\\\/larissanathaliadilson\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Reinventing Cyber Risk Management in a fintech - Building Nubank","description":"A diversidade faz com que a equipe de Risco de TI do Nubank desafie a forma tradicional de lidar com riscos tecnol\u00f3gicos por meio de uma abordagem multidisciplinar.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/building.nubank.com\/pt-br\/reinventando-a-gestao-de-risco-cibernetico-e-de-ti-no-mercado-financeiro\/","og_locale":"pt_BR","og_type":"article","og_title":"Reinventing Cyber Risk Management in a fintech - Building Nubank","og_description":"A diversidade faz com que a equipe de Risco de TI do Nubank desafie a forma tradicional de lidar com riscos tecnol\u00f3gicos por meio de uma abordagem multidisciplinar.","og_url":"https:\/\/building.nubank.com\/pt-br\/reinventando-a-gestao-de-risco-cibernetico-e-de-ti-no-mercado-financeiro\/","og_site_name":"Building Nubank","article_published_time":"2022-04-13T21:39:44+00:00","article_modified_time":"2024-03-21T13:38:56+00:00","og_image":[{"width":1440,"height":600,"url":"https:\/\/i0.wp.com\/building.nubank.com\/wp-content\/uploads\/2022\/04\/ITRisk-HeaderOK.jpg?fit=1440%2C600&ssl=1","type":"image\/jpeg"}],"author":"Dilson Caproni, Nathalia Magagne and Larissa Fonseca - IT Risk team at Nubank","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"Dilson Caproni, Nathalia Magagne and Larissa Fonseca - IT Risk team at Nubank","Est. tempo de leitura":"18 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/building.nubank.com\/pt-br\/reinventando-a-gestao-de-risco-cibernetico-e-de-ti-no-mercado-financeiro\/#article","isPartOf":{"@id":"https:\/\/building.nubank.com\/pt-br\/reinventando-a-gestao-de-risco-cibernetico-e-de-ti-no-mercado-financeiro\/"},"author":{"name":"Dilson Caproni, Nathalia Magagne and Larissa Fonseca - IT Risk team at Nubank","@id":"https:\/\/building.nubank.com\/pt-br\/#\/schema\/person\/610e50b6fd8f12e1c3d7f2a4dd9960df"},"headline":"Reinventando a Gest\u00e3o de Risco Cibern\u00e9tico e de TI no mercado financeiro","datePublished":"2022-04-13T21:39:44+00:00","dateModified":"2024-03-21T13:38:56+00:00","mainEntityOfPage":{"@id":"https:\/\/building.nubank.com\/pt-br\/reinventando-a-gestao-de-risco-cibernetico-e-de-ti-no-mercado-financeiro\/"},"wordCount":1768,"commentCount":0,"image":{"@id":"https:\/\/building.nubank.com\/pt-br\/reinventando-a-gestao-de-risco-cibernetico-e-de-ti-no-mercado-financeiro\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/building.nubank.com\/wp-content\/uploads\/2022\/04\/ITRisk-HeaderOK.jpg?fit=1440%2C600&ssl=1","keywords":["Cybersecurity","Defense lines","IT Risk","Risk management"],"articleSection":["Foundation &amp; Infrastructure"],"inLanguage":"pt-BR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/building.nubank.com\/pt-br\/reinventando-a-gestao-de-risco-cibernetico-e-de-ti-no-mercado-financeiro\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/building.nubank.com\/pt-br\/reinventando-a-gestao-de-risco-cibernetico-e-de-ti-no-mercado-financeiro\/","url":"https:\/\/building.nubank.com\/pt-br\/reinventando-a-gestao-de-risco-cibernetico-e-de-ti-no-mercado-financeiro\/","name":"Reinventing Cyber Risk Management in a fintech - Building Nubank","isPartOf":{"@id":"https:\/\/building.nubank.com\/pt-br\/#website"},"primaryImageOfPage":{"@id":"https:\/\/building.nubank.com\/pt-br\/reinventando-a-gestao-de-risco-cibernetico-e-de-ti-no-mercado-financeiro\/#primaryimage"},"image":{"@id":"https:\/\/building.nubank.com\/pt-br\/reinventando-a-gestao-de-risco-cibernetico-e-de-ti-no-mercado-financeiro\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/building.nubank.com\/wp-content\/uploads\/2022\/04\/ITRisk-HeaderOK.jpg?fit=1440%2C600&ssl=1","datePublished":"2022-04-13T21:39:44+00:00","dateModified":"2024-03-21T13:38:56+00:00","author":{"@id":"https:\/\/building.nubank.com\/pt-br\/#\/schema\/person\/610e50b6fd8f12e1c3d7f2a4dd9960df"},"description":"A diversidade faz com que a equipe de Risco de TI do Nubank desafie a forma tradicional de lidar com riscos tecnol\u00f3gicos por meio de uma abordagem multidisciplinar.","breadcrumb":{"@id":"https:\/\/building.nubank.com\/pt-br\/reinventando-a-gestao-de-risco-cibernetico-e-de-ti-no-mercado-financeiro\/#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/building.nubank.com\/pt-br\/reinventando-a-gestao-de-risco-cibernetico-e-de-ti-no-mercado-financeiro\/"]}]},{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/building.nubank.com\/pt-br\/reinventando-a-gestao-de-risco-cibernetico-e-de-ti-no-mercado-financeiro\/#primaryimage","url":"https:\/\/i0.wp.com\/building.nubank.com\/wp-content\/uploads\/2022\/04\/ITRisk-HeaderOK.jpg?fit=1440%2C600&ssl=1","contentUrl":"https:\/\/i0.wp.com\/building.nubank.com\/wp-content\/uploads\/2022\/04\/ITRisk-HeaderOK.jpg?fit=1440%2C600&ssl=1","width":1440,"height":600},{"@type":"BreadcrumbList","@id":"https:\/\/building.nubank.com\/pt-br\/reinventando-a-gestao-de-risco-cibernetico-e-de-ti-no-mercado-financeiro\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/building.nubank.com\/pt-br\/"},{"@type":"ListItem","position":2,"name":"Reinventando a Gest\u00e3o de Risco Cibern\u00e9tico e de TI no mercado financeiro"}]},{"@type":"WebSite","@id":"https:\/\/building.nubank.com\/pt-br\/#website","url":"https:\/\/building.nubank.com\/pt-br\/","name":"Building Nubank","description":"We make the extraordinary happen","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/building.nubank.com\/pt-br\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-BR"},{"@type":"Person","@id":"https:\/\/building.nubank.com\/pt-br\/#\/schema\/person\/610e50b6fd8f12e1c3d7f2a4dd9960df","name":"Dilson Caproni, Nathalia Magagne and Larissa Fonseca - IT Risk team at Nubank","image":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/building.nubank.com.br\/wp-content\/uploads\/2022\/04\/avatar_user_178110148_1649885444-96x96.pngefd6f2b70ef13717a81ec6c10b8270b2","url":"https:\/\/building.nubank.com.br\/wp-content\/uploads\/2022\/04\/avatar_user_178110148_1649885444-96x96.png","contentUrl":"https:\/\/building.nubank.com.br\/wp-content\/uploads\/2022\/04\/avatar_user_178110148_1649885444-96x96.png","caption":"Dilson Caproni, Nathalia Magagne and Larissa Fonseca - IT Risk team at Nubank"},"description":"Nathalia is a Product Ops at Nubank, where she works in the IT Risk team to leverage efficiency and governance. Previously, she worked for telecom companies and led the creation of five new mobile virtual network operators (MVNOs). She has an MBA in Project Management from Faculdade de Inform\u00e1tica e Administra\u00e7\u00e3o Paulista, lives in S\u00e3o Paulo, but never loses an opportunity to go to the countryside or to the beach to be closer to the nature. Larissa is an IT Risk Analyst at Nubank, where she works with the IT Risk team to identify IT and Cybersecurity risks, helping to get the Nukank's risk management to an even higher level. She has a background in Ethical Hacking and Application Security and is engaged to contribute and participate in the Brazilian Infosec community. Dilson is a senior manager of Information Security &amp; IT Risk at Nubank, where he has been dedicated to leveraging the maturity in cyber risk in the financial market. He has a technical background in security architecture, and in his 16 years of experience, he has led relevant transformations in Cybersecurity in big Internet, Technology, and Financial companies.","url":"https:\/\/building.nubank.com\/pt-br\/author\/larissanathaliadilson\/"}]}},"jetpack_featured_media_url":"https:\/\/i0.wp.com\/building.nubank.com\/wp-content\/uploads\/2022\/04\/ITRisk-HeaderOK.jpg?fit=1440%2C600&ssl=1","jetpack_shortlink":"https:\/\/wp.me\/pbKBB5-6Tb","jetpack_sharing_enabled":true,"authors":[{"term_id":2369,"user_id":178110148,"is_guest":0,"slug":"larissanathaliadilson","display_name":"Dilson Caproni, Nathalia Magagne and Larissa Fonseca - IT Risk team at Nubank","avatar_url":"https:\/\/building.nubank.com.br\/wp-content\/uploads\/2022\/04\/avatar_user_178110148_1649885444-96x96.png","0":null,"1":"","2":"","3":"","4":"","5":"","6":"","7":"","8":""}],"_links":{"self":[{"href":"https:\/\/building.nubank.com\/pt-br\/wp-json\/wp\/v2\/posts\/26485","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/building.nubank.com\/pt-br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/building.nubank.com\/pt-br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/building.nubank.com\/pt-br\/wp-json\/wp\/v2\/users\/178110148"}],"replies":[{"embeddable":true,"href":"https:\/\/building.nubank.com\/pt-br\/wp-json\/wp\/v2\/comments?post=26485"}],"version-history":[{"count":4,"href":"https:\/\/building.nubank.com\/pt-br\/wp-json\/wp\/v2\/posts\/26485\/revisions"}],"predecessor-version":[{"id":28793,"href":"https:\/\/building.nubank.com\/pt-br\/wp-json\/wp\/v2\/posts\/26485\/revisions\/28793"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/building.nubank.com\/pt-br\/wp-json\/wp\/v2\/media\/24226"}],"wp:attachment":[{"href":"https:\/\/building.nubank.com\/pt-br\/wp-json\/wp\/v2\/media?parent=26485"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/building.nubank.com\/pt-br\/wp-json\/wp\/v2\/categories?post=26485"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/building.nubank.com\/pt-br\/wp-json\/wp\/v2\/tags?post=26485"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/building.nubank.com\/pt-br\/wp-json\/wp\/v2\/ppma_author?post=26485"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}