Com 20+ anos de experiência em TI e redes, atuei em empresas nacionais e multinacionais em posições de liderança, incluindo Gestão de Serviços de TI, Análise de Processos e Governança de TI e Segurança. Além disso, participei de eventos esportivos importantes, prestando serviços de TI.
Possuo mais de 20 anos de experiência em TI e redes, atuei em empresas nacionais e multinacionais em cargos de liderança, incluindo Gestão de Serviços de TI, Análise de Processos e Governança e Segurança de TI. Também fui professor de pós-graduação em Tecnologia e Segurança da Informação, lecionando a disciplina Novas Tecnologias em Redes de Computadores. Além disso, participei de importantes eventos esportivos, prestando serviços de TI.
Análise de segurança da informação para proteger seus dados e sistemas contra ameaças cibernéticas, garantindo a confidencialidade das informações, visando identificar e mitigar qualquer vulnerabilidade que possa comprometer a integridade de dados.
Mais informaçõesTrabalho em estreita colaboração com sua equipe para desenvolver soluções personalizadas que impulsionem a eficiência operacional, aprimorem a segurança e promovam a inovação tecnológica em sua organização
Mais informaçõesIdentificação de vulnerabilidades e gaps nos processos e sistemas, proporcionando uma visão clara do ambiente tecnológico e recomendando ações corretivas para otimização e conformidade.
Mais informaçõesEstabelecimento de políticas e diretrizes robustas para garantir a gestão eficaz dos recursos de tecnologia da informação, alinhando estratégias de negócios com iniciativas tecnológicas para alcançar os objetivos organizacionais.
Mais informaçõesCriação de fluxogramas detalhados, diagramas e documentação para representar as etapas, entradas, saídas e decisões do processo. Trabalho em estreita colaboração com as partes interessadas do negócio para entender e capturar os requisitos do processo. Criação de documentação detalhada, incluindo manuais de usuário, guias de treinamento e documentação técnica.
Atuação em projetos para manutenção de certificações como ISO 27001 e ISO 20.000-1. Apoio e gerenciamento da implementação de planos de ação voltadas à matriz de controles internos; Propor melhorias de segurança, elencando prioridades e auxiliando equipes envolvidas ou atuando diretamente na implementação dos controles necessários; Atuação em investigações, auditorias, projetos e avaliações de segurança da informação, acompanhar indicadores, requisitos, cases e tendências de mercado relacionados a aplicabilidade de normas, controles, leis e boas práticas; Atuação na elaboração e revisão de políticas e procedimentos internos, comunicação nos canais internos; Condução de programas de conscientização de segurança da informação; Administração do Kaspersky Security Cloud.
Condução de auditorias/resposta a auditoria e endereçamento de planos de ação e melhorias; Avaliação de conformidade/risco; Controle e acompanhamento de gestão de riscos (Assets, Log, Monitoring, Backup, Credential Management); Adequação aos controles de SI como ISO27001 / 27002, LGPD, CIS Controls, NIST; Apoio e acompanhamento de auditorias internas e externas; Controle das revisões periódicas das rotinas de segurança da informação.
Elaboração, Implementação, Atualização e Revisão Periódica das Políticas de Segurança do cliente GreenAnt. Implementação de controles de segurança relacionados ao framework de segurança ISO IEC 27001 e ISO IEC 27002.
Condução de auditorias/resposta a auditoria e endereçamento de planos de ação e melhorias; Avaliação de conformidade/risco; Controle e acompanhamento de gestão de riscos (Assets, Log, Monitoring, Backup, Credential Management) Adequação aos controles de SI como ISO27001 / 27002, LGPD, CIS Controls, NIST Apoio e acompanhamento de auditorias internas e externas; Controle das revisões periódicas das rotinas de segurança da informação
Atuação em projetos de compliance com regulamentos e normas, baseados nas melhores práticas de segurança da informação (ISO 27001, ITIL, COBIT, BACEN 4658, SOX), Avaliação e mapeamento de processos como gerenciamento de acesso e controles gerais de tecnologia da informação (ITGC) Internos e externos auditoria, baseada em metodologias e melhores práticas em gestão de ativos de segurança da informação e controles internos com ênfase em TI. Mapeamento de processos, avaliação da aderência aos controles internos, avaliação dos indicadores de desempenho maturidade dos processos e elaboração de planos de ação para mitigação de riscos potenciais.
Master of Business Administration - MBA
Pós graduação
Pós graduação
Curso Superior de Técnologia
Meus canais de contato: