qualificações

Gestão – Análise de custos e orçamento da área, gestão de pessoas, gestão de conflitos, definição de prioridades, negociação interna (outras gerências, diretorias) e externa (fornecedores, parceiros de negócios).

Gerenciamento de Segurança Corporativa e Organizacional (com foco em Informação), Análise de Impacto nos Negócios (BIA), Gerenciamento de Riscos (Análise e Mitigação) Criação de Plano de Continuidade de Negócios (PCN), Política de Segurança da Informação.

Auditoria de Sistemas e Segurança da Informação.

Governança de TI (CobiT/ITIL) .

Desenvolvimento e gerenciamento de projetos e equipes de projetos, baseados no PMI.

Administração, monitoramento e gerência de redes e infraestrutura Microsoft e Linux, serviços de servidores como e-mail, banco de dados e Web Servers.

 

Histórico Profissional

09 2011 - Presente| Telefônica Engenharia e Segurança - continuidade de negócios e segurança de informação
Implementação de Políticas, Normativos e Procedimentos para gestão de continuidade de negócios e de Segurança de Informação;
Análise de impacto nos negócios, análise de riscos, levantamento de processos, estratégias de continuidades, gestão de crise, gestão de incidentes.

 

11 2010 - 08 2011| Cedar Swiss - consultor de governança e segurança de ti
Implementação de Políticas, Normativos e Procedimentos para gestão da área de TI e de Segurança de Informação;
Implementação do CobiT (DS4, DS5, DS11, PO10, AI6 e ME1) em empresa do setor de Óleo e Gás;

Análise de GAP em processos do CobiT e da Família NBR ISO 27.000.

 

06 2010 - 11 2010 | BitDefender - engenheiro de suporte
Treinamento para canais das Soluções BitDefender em Servidores, SharePoint, Exchange, Mail Servers(SMTP Linux e Windows), ISA e SAMBA ;

Suporte Técnico para as soluções BitDefender.

 

01 2010 - 06 2010 | autonomo - consultor
Treinamento em matérias de Continuidade de Negócios, Classificação de Informação, Política de Segurança, Estruturação da Área de Segurança de Informação e Criptografia ;

Consultoria em processos de desenvolvimento seguro, segurança de web sites, continuidade de negócios em empresas do setor industrial, financeiro e hospitalar.

 

02 2009 - 12 2009 | Banco BMG - gerente de segurança e continuidade de negócios
Responsável pela gestão tática da Gerência de Segurança da Informação e Contingência;
Gerenciamento de recursos da área (financeira e RH) ;
Acompanhamento orçamentário;
Acompanhamento de projetos de Segurança de Informação (Plano de Continuidade de Negócios, Gestão de Riscos de TI, Política de Segurança da Informação, Defesa de Perímetro, estruturação de equipe de permissão de sistemas);
Acompanhamento orçamentário e métricas;
Membro do Comitê de Riscos Operacionais do Banco para atendimento da resolução 3.380 do BACEN;
Coordenador do Comitê de Segurança Corporativa do Banco, composto por diversas diretorias;

Negociação com fornecedores.

 

03 2007 - 02 2009 | Banco BMG - coordenador de segurança de informação
Responsável pelo projeto da Política Corporativa de Segurança da Informação, Classificação da Informação, controles de segurança baseados na BS 25.999, BS 7.799 parte 2, NBR/ISO IEC 17.799:2005 e COBIT ;
Implementação de uma estrutura de ICP Interna;
Análise de risco e implementação de controles para adequação com as regras do Banco Central do Brasil, e Acordo da Basiléia II;
Consultoria de Segurança da Informação no desenvolvimento de sistemas (SLCD);
Consultoria de Segurança da Informação para equipe de Suporte Técnico (Projetos de rede, defesa de perímetro, segurança no SPB);
Implementação de controles auditáveis no ambiente de TI;
Gerenciamento da equipe de Segurança da Informação;
Treinamento da equipe técnica de TI (suporte e desenvolvimento) e Auditoria de Sistemas.

 

06 2002 - 03 2007 | Banco BMG - analista de suporte
Gerenciamento do ambiente de rede, correio eletrônico e Internet/Intranet;
Responsável pela adequação do Active Directory, migração do correio eletrônico (Exchange 5.5 para 2000 e do 2000 Std para 2000 Ent);
Suporte ao Sistema de Pagamentos Brasileiro (SPB) em Criptografia e Mensageira, assim como suporte à Infraestrutura;
Suporte de 3º nível .

 

11 2000 - 06 2002 | Cia Seguradora Minas-Brasil - analista de suporte
Administração de rede, correio eletrônico e gerenciamento de recursos de informática, Compaq Insight Manager e Microsoft SMS;
Responsável pelos projetos de implantação do SMS, Backup, Comércio Eletrônico (ambiente IDC/Co-Location, em parceria com AVATI Segurança Digital), implementação de site SSL, assinatura Digital no padrão PKI e migração para o Windows 2000 com Active Directory.

 

02 1999 - 11 2000 | S.A. Mineração da Trindade - Samitri - técnico de suporte
Administração de rede, correio eletrônico e gerenciamento de recursos de informática, entre eles BMC Patrol, Compaq Insight Manager e implementação do Microsoft SMS e Windows 2000 com Active Directory. Criador da Intranet SamitriNET;
Líder da equipe de upgrade do Backbone LAN de GigaByte. Responsável pela migração para a rede CVRDNet (Juntamente com a Cia Vale do Rio Doce). Integrante da equipe de certificação para o ano 2000.

 

03 1998 - 02 1999| Connect Consultoria - analista de suporte
Suporte à plataforma Microsoft Backoffice (Windows NT 4, Exchange 5.x, IIS 3 e 4, SMS 1.2, Proxy 2.0, Site Server 3) em diversas empresas como CEMIG, Minas Tênis Clube, Banco Pontual, UNNISA e outras. Instrutor para cursos de Windows NT, Exchange, SMS e TCP/IP.

 

08 1996 - 03 1998| Brazillian Gateway - desenvolvedor

Criação e manutenção de sites para Internet. Utilização do Merchant Server e posteriormente o Commerce Server da Microsoft para a criação de comércio eletrônico;

Programação no Visual Studio 97 (Visual Interdev-ASP e componentes COM, COM+ e DCOM em Visual C++), SQL Server 6.5 e Front Page 97/Macromedia DreamWeaver 3;

Desenvolvimento de controles ActiveX. Administração da rede Windows NT 4.0 e Bancos de dados SQL 4.2 e 6.5.

 

 

 

tecnologias, processos & metodologias

Governança de TI: CobiT e ITIL.

Metodologias de Gestão de Riscos: CERT/CC OCTAVE, NIST 800-30 e COSO ERM.

DRP/BCP – Planos de Recuperação de Desastre e Continuidade de Negócios – BS25999, NIST 800-34, DRII.

Metodologias de Gerência de Projetos: PMI.

Linux Red Hat, Fedora  / IBM UNIX AIX 3.3.3.

Firewall (CheckPoint Firewall-1 R65, Firewall Pessoais, Symantec).

Suite de Sistemas Operacionais e Servidores Microsoft (Web, correio, banco de dados, gerenciamento, proxy, segurança, BizTalk  e troubleshooting).

Suite de Programas para escritórios da Microsoft (Office, Visio, Project).

Sistemas de gerenciamento de Antivírus para estações, servidores e Gateways  (BitDefender, Symantec, McAfee, Trend Micro).

Sistemas de segurança PKI, PGP, IPSec,  OpenSSL e SSL.