Haroldo D.
Risk Management Senior Manager @ Dock
About
Summary Curriculum Vitae – Haroldo de Paula Domingo Founding Partner and Independent Consultant at HM Consultoria em Tecnologia e Cibersegurança Ltda. ("HM"). HM is a company focused on providing professional services, specializing in consulting, advisory, and auditing. From March to October 2025, I worked for my consulting firm, "HM," providing specialized professional services, serving as CISO (Chief Information Security Officer). I also held management and functional responsibilities for corporate data privacy and fraud prevention processes in the "Cyber Trust & Fraud Prevention" department of Multiplica Credito e Investimentos Ltda. Between September 2024 and February 2025, I worked for "HM" in partnership with the consulting firm "Mercurius Security Consulting LTDA.", supporting them as a consultant specializing in cybersecurity and data privacy projects for market companies such as Ambipar and Galapagos, among others. Banco Safra S.A.: Internal Audit Superintendent, responsible for preparing and reviewing the dynamic/annual audit plan (strategic and tactical) and reviewing internal audit projects, ensuring that the corporate methodology was properly implemented. I was also responsible for ensuring compliance with regulatory requirements from BACEN (Brazilian Central Bank), CVM (Brazilian Securities and Exchange Commission), SUSEP (Sistema Nacional de Seguros), CIMA (Cayman Islands Monetary Authority), and CSSF (Commission de Surveillance du Secteur Financier), as well as technology audits and integrated audits with process and business teams related to Cybersecurity, Cloud, Channels, ICAAP (IAM), Fraud Prevention, and Money Laundering Prevention. Itaú Unibanco S.A.: Manager responsible for the internal audit of IT-related processes – focusing on Infrastructure (Mainframe, Distributed Environment, Microcomputing, and Telecom). I worked on activities related to Technology Auditing for Banco Itaú and companies within the Conglomerate (Brazil and abroad), with experience in topics such as application systems, information security and privacy, continuity, governance, infrastructure, and integrated systems. I was one of the people responsible for structuring the IT and Security audit teams at Itaú during the mergers from 2008 and 2016. KPMG Risk Advisory Services: I was a Senior Manager in the Information Risk Management (IRM) department at KPMG in São Paulo. Education: Bachelor's degree in Computer Science and an MBA in Data Center Management (focus on Cloud Computing) from UNIP – Universidade Paulista, and self-study in topics such as Blockchain.
Brazil
São Paulo
Banking
Gestão de Terceiros, Privacidade e Proteçâo de Dados, Governança e Certificaçoes de TI e SI, Controles Internos, Gestão de riscos de terceiros, Consultoria em segurança, Consultoria de TI, Riscos à segurança cibernética, Privacidade dos dados, Vendas complexas, Planejamento de contas, accounting planning, Gestão de contas, canais de vendas, Inglês, Processo ITIL, Cyber Security, Conformidade regulatória, Prevenção contra fraude, Novas oportunidades de negócios
Experience

Risk Management Senior Manager
São Paulo
Responsible for the Governance and Management of Risk, Internal Controls, Privacy and Data Protection, Vendor Management (Third Parties), Certifications (Accreditations), and support for the restructuring of processes related to Internal Audit.

Partner-Founder Independent Consultant HM Consultoria em Tecnologia e Cibersegurança
HM Consultoria em Tecnologia e Cibersegurança Ltda.
São Paulo, São Paulo - Brazil
HM Consultoria em Tecnologia e Cibersegurança Ltda. Company focused on providing professional services, specialized in consultancy, advisory and auditing. Our operations are substantiated on an approach based on risks and controls, in areas and corporate processes of information technology, cybersecurity and related activities. https://www.hmticiber.com.br/

Consultant
HM Consultoria em Tecnologia e Cibersegurança Ltda.
Sao Paulo
Between September 2024 and February 2025, I worked for "HM" in partnership with the consulting firm "Mercurius Security Consulting LTDA.", supporting them as a consultant specializing in cybersecurity and data privacy projects for market companies such as Ambipar and Galapagos, among others.

CISO, Data Privacy and Fraud Pevention Head
Multiplica Credito e Investimentos Ltda.
Sao Paulo, Soo Paulo, Brazil
From March 2025 to October 2025, I worked for my consulting firm, "HM," providing specialized professional services as an individual contractor, serving as CISO (Chief Information Security Officer). I also held management and functional responsibilities for corporate data privacy and fraud prevention processes in the "Cyber Trust & Fraud Prevention" department of Multiplica Credito e Investimentos Ltda.

Superintendente Auditoria de TI, Cyber Security e Monitoração
São Paulo, Brasil
Atribuições gerais como Superintendente: Responsável pela elaboração e revisão do planejamento dinâmico/anual de auditoria (estratégico e tático), revisão de projetos de auditoria interna, assegurando que todas as fases da metodologia (como planejamento, execução e entrega de relatórios) foram realizadas atendendo aos requisitos legais, bem como aspectos de qualidade da auditoria interna. Fui responsável pela gestão de 2 gerências de auditoria (uma de Tecnologia e Cyber Segurança e outra de Analytics, Planejamento e Metodologia), sendo compostas, incialmente por 7 auditores cada uma delas (gerentes, especialistas, seniors e plenos). Dentre minhas atribuições estavam a gestão por indicadores gerenciais a performance da minha superintendência e a aplicabilidade efetiva da metodologia de auditoria interna por todos os colaboradores da diretoria. Mensalmente sou responsável pelo reporte para diretoria executiva e presidência referente ao acompanhamento da carteira de pontos de auditoria gerados no período. Adicionalmente fui responsável por assegurar a entrega das demandas regulatórias oriundas do BACEN – Banco Central do Brasil, CVM - Comissão de Valores Mobiliários, SUSEP – Superintendência de Seguros Privados, “CIMA – Cayman Islands Monetary Authority” e “CSSF – Comssion de Surveillance du Secteur Financier”. Prover os recursos necessários e direcionamento estratégico para o planejamento, execução e entrega das auditorias de Tecnologia e integradas com equipes de auditoria de processos e negócios relacionadas à “Cyber” Segurança, Cloud, “Analytics”/Contínua, Canais, ICAAP, Prevenção a Fraudes e Prevenção a Lavagem de Dinheiro, focando nos riscos relevantes e nos controles-chaves da Instituição, alinhados às demandas dos “stakeholders” (acionistas e Comitê de Auditoria) e prioridades estratégicas das áreas de negócio. Realizava apresentação executiva dos trabalhos eram realizadas ao Comitê de Auditoria Interna, sob demanda (quando necessário).

Gerente de auditoria de TI e Segurança da Informação
Atribuições gerais como Gerente: Minha rotina incluía a elaboração e revisão do planejamento anual de auditoria (estratégico e tático), revisão gerencial de projetos de auditoria interna, assegurando que todas as fases da metodologia (como planejamento, execução e entrega de relatórios) foram realizadas atendendo aos requisitos legais e aspectos de qualidade da auditoria interna. A rotina de trabalho compreendia gerir o planejamento a execução e a conclusão (entrega dos trabalhos de auditoria por meio de relatórios padronizados), bem como o acompanhamento e avaliação de projetos específicos para atendimento de órgãos reguladores (nacionais e internacionais), tais como: (BACEN – Banco Central do Brasil, FED – Federal Reserve - USA, FINRA – Financial Industry Regulatory Authority) e SUSEP – Superintendência de Seguros Privados. De 2016 até 2020 Fui responsável pelos processos de gerenciamento de auditoria interna relacionados à Infraestrutura (Mainframe, Open Platform, Workstation, Service Desk e Telecom). Tenho atuado em projetos de auditoria relacionados à “Due Diligence” (apoio à área de fusões e aquisições), tais como: Credicard, Recovery e Citibank, dentre outros. Também fui um dos gerentes responsáveis por auditar tecnologias disruptivas, como computação em nuvem e cenários de estudos para adoção do “blockchain”, incluindo ferramentas técnicas para administração desses ambientes. Gerenciei equipes compostas por 8 auditores distribuídos entre especialistas em TI e Segurança, coordenadores, sêniors e plenos. Adicionalmente, sou responsável pela preparação do planejamento anual de auditoria e composição da visão executiva sobre grau de exposição dos riscos de TI. Realizava apresentação executiva dos trabalhos eram realizadas ao Comitê de Auditoria Interna, sob demanda (quando necessário).

Senior IT Audit Manager
São Paulo, São Paulo
Atribuições / Responsabilidades: 2006 - 2008 Em janeiro de 2006 obtive mais uma promoção passando a atuar como Gerente Sênior assumindo novas contas principalmente de clientes internacionais e a responsabilidade de disseminar o conhecimento e as metodologias corporativas de Segurança da Informação e IT “Due Diligence” (apoio à área de fusões e aquisições). Principais ações: • Aplicações de Técnicas de Auditoria com Auxílio do Computador (TAACs), utilizando o software ACL (Audit Command Language) e o software IDEA (Interactive Data Extraction Analysis); • Gerenciamento de “Due Diligence” (Fusões e Aquisições), envolvendo empresas da área Financeira (Bancos e Seguradoras) e do setor industrial (Telecomunicações, entre outras); • Revisão do Ambiente de Tecnologia de Informação (TI) e auditoria para fins de verificação do nível de conformidade com legislações locais e internacionais, tais como: ICP-Brasil, SOX, CVM/89 e ANBID; • Gerenciamento de Projetos de Segurança da Informação, com destaque na Revisão de Controles de Segurança em Redes de Computadores, incluindo Testes de Invasão pela Internet; • Aplicação da Metodologia de Business System Controls (BSC); e • Desenvolvimento e implantação de Plano de Contingência (BCP e DRP); • Administração e gerenciamento das férias e processos de aconselhamento do staff do meu departamento, junto à área de Recursos Humanos. Principais clientes atendidos: Unibanco, Santander, CIP, Bradesco, HSBC, ABN AMRO (Banco e Seguradora), Mapfre (Outsourcing da Auditoria Interna de TI), Pepsico, Hayes & Lemmerz, Perdigão e Sodexho Pass, Galderma, Nestlé, Natura, Hoechst, Novartis, Mercedes Benz, Roche, Sandvik e Pfizer. Principais Produtos de Consultoria (Advisory): Segurança, Privacidade e Continuidade “BCM - Business Continuity Models”, Teste de Invasão (“Penetration Test”), “BSC - Business System Controls”, Auditoria / Auditoria Integrada com SOX, fusões e aquisições (“Due Diligence”), Terceirização de Auditoria Interna de TI.
Haroldo D.'s Contact Information
Phone
Find the Right Leads
Find Verified Contact Data
What LeadContact does well
Find verified emails, phone numbers, and decision-makers with 98% accuracy.
Find Leads
Find the right people by company, role, industry, location, and more.
925M+ professional profiles

Find Emails
Access verified email addresses for your target contacts.
657M+ emails

Find Phone Numbers
Get cross-validated phone data from multiple top sources.
239M+ phone numbers

More Accurate. Lower Cost.
Find contact data in 1 tool with 98% accuracy
LeadContact integrates leading enrichment tools to deliver more accurate contact data—without paying for each one.
Great conversations start with the right contact.
It’s time to find yours.


