Atuação multidisciplinar em operações de segurança, arquitetura, automação e governança, conectando profundidade técnica, risco e objetivos de negócio.
01
Ago 2025 — Atual
Banco Finaxis
Analista de Cibersegurança
Escopo e responsabilidades
—Participação na estruturação e operação de um SOC interno, com responsabilidade sobre engenharia de SIEM, pipelines de monitoramento, correlação de eventos e evolução contínua das capacidades de detecção.
—Desenho e desenvolvimento de automações de cibersegurança com n8n para orquestração de resposta a incidentes, integração de ferramentas e ganho de eficiência operacional.
—Administração e evolução de controles corporativos de segurança, abrangendo IAM, PAM, DLP, proteção de endpoints, firewall Fortigate e gestão de vulnerabilidades com Nessus.
—Implementação de práticas de AppSec e DevSecOps, incorporando SAST e DAST ao ciclo de desenvolvimento e apoiando a redução de riscos em aplicações.
—Atuação em auditorias regulatórias do Banco Central, articulando áreas técnicas e de negócio para demonstrar a efetividade de controles e a rastreabilidade das evidências.
—Contribuição para decisões de arquitetura de segurança em ambientes financeiros críticos, além da condução de treinamentos e iniciativas de conscientização para fortalecimento da cultura organizacional.
—Implementação e governança de um framework de controles organizacionais e técnicos baseado na ISO/IEC 27001, incluindo políticas, procedimentos, gestão de riscos e mecanismos de acompanhamento.
—Liderança do programa de certificação TISAX, da avaliação inicial de maturidade à aprovação final, coordenando áreas responsáveis, planos de adequação, evidências e auditorias.
—Estruturação de práticas de Governança, Risco e Conformidade, com mapeamento de controles, auditorias internas, gestão de não conformidades e acompanhamento executivo de planos de ação.
—Criação e implantação de processos corporativos para gestão de mudanças, resposta a incidentes de Segurança da Informação, continuidade de negócios e recuperação de desastres.
—Desenvolvimento da cultura de segurança por meio de procedimentos operacionais, definição de responsabilidades, fluxos de aprovação e conscientização das áreas de negócio.
—Interface com auditorias internas e externas em ambientes industriais e corporativos, assegurando consistência documental, rastreabilidade e evolução da maturidade dos controles.
Competências
GRCISO 27001TISAXGestão de RiscosAuditoriaContinuidade de NegóciosGestão de IncidentesGestão de MudançasPolíticas de SegurançaCompliance
03
Mar 2022 — Nov 2022
WHB Automotive S.A.
Analista de Infraestrutura de TI
Escopo e responsabilidades
—Administração de ambientes Microsoft Active Directory, incluindo identidades, grupos, GPOs e políticas de segurança aplicadas ao ambiente corporativo.
—Implementação de monitoramento com Zabbix e Grafana para ampliar a visibilidade sobre servidores, redes e componentes de infraestrutura crítica.
—Operação e sustentação de servidores, switches, storage e data center em ambientes industriais e corporativos on-premise.
—Execução e organização de infraestrutura física, incluindo cabeamento estruturado, racks, conectividade e manutenção do data center.
—Atuação na continuidade e confiabilidade dos serviços de TI, consolidando a base técnica que orientou a especialização posterior em cibersegurança.
Competências
Active DirectoryGPOZabbixGrafanaWindows ServerRedesData CenterCabeamento Estruturado
Veja como essa experiência se transforma em projetos.