Sobre mim:
Sempre acreditei que tecnologia, inovação e segurança são motores capazes de impulsionar negócios e transformar o dia a dia das pessoas. Ao longo de mais de 12 anos em TI, tive a oportunidade de trabalhar em diferentes frentes: desde a implementação de ambientes on-premise e migrações para datacenters até projetos multi-cloud e infraestrutura hiperconvergente. Nessa caminhada, participei de migrações para a nuvem, integrando práticas de FinOps e automações para garantir mais eficiência e diminuir custos, sem perder de vista a importância de uma operação estável.
Uma das minhas principais realizações foi o desenvolvimento de arquiteturas de rede e firewall em organizações de grande porte, com soluções de monitoramento e gerenciamento avançadas para manter disponibilidade e segurança. Além disso, liderar equipes técnicas e orientar profissionais sempre foi algo que me motivou, pois acredito no poder de uma cultura de inovação contínua, onde todos aprendem e crescem juntos.
Na área de segurança, tive a chance de coordenar respostas a incidentes críticos, incluindo ataques de ransomware em empresas de renome. Nesse contexto, aprendi o valor de agir rápido para mitigar danos e restaurar operações o quanto antes. Também conduzi diversos pentests para avaliar aplicações web, infraestrutura e ambientes em nuvem, sempre buscando o compliance com padrões como ISO 27001, NIST e GDPR. Em Security Operations Centers (SOC), ajudei a implementar e gerenciar ferramentas como SIEM, SOAR, XDR e EDR, elevando a eficácia das defesas e antecipando eventuais ameaças.
Quando o assunto é multi-cloud, atuei desde a análise de viabilidade até a implementação e governança de plataformas diversas, aproveitando cada ambiente ao máximo. Em migrações de datacenters, planejei e executei estratégias para reduzir downtime e aumentar a capacidade de negócios, oferecendo mais flexibilidade para as organizações.
Acredito fortemente que a segurança deve andar lado a lado com os objetivos empresariais, tornando-se um diferencial estratégico em vez de um obstáculo. Sou movido por desafios e estou sempre em busca de atualizações, seja por meio de cursos, fóruns ou eventos de tecnologia — afinal, o mundo digital não para de evoluir.
Resumo da experiência profissional:
?? Coordeno a área de Cybersecurity, garantindo a proteção dos ativos digitais da empresa e a mitigação de riscos cibernéticos. Lidero a implantação de novos processos de segurança, alinhados a padrões como ISO 27001, NIST e outras regulamentações, estruturando controles eficazes para fortalecer a postura de segurança da informação.
? Realizo análise de vulnerabilidades e executo pentests em aplicações web, infraestrutura e cloud, identificando riscos e garantindo a implementação de medidas corretivas eficazes.
? Gerencio plataformas de segurança para e-mail e proteção contra ameaças avançadas, assegurando a integridade das comunicações corporativas.
?? Atuo na segurança de ambientes em nuvem (AWS, Azure, GCP), garantindo conformidade e proteção contra ameaças cibernéticas, além de implementar práticas de Cloud Security Posture Management (CSPM).
? Realizo a gestão de terceiros e parceiros estratégicos de cybersecurity, garantindo a qualidade dos serviços, incluindo a gestão de firewalls, operação de SOC e demais ferramentas de segurança.
? Acompanho a operação de alertas do SOC, garantindo a priorização e tratativa adequada dos incidentes de segurança.
? Lidero a implantação de um CTI (Cyber Threat Intelligence) para monitoramento e gerenciamento proativo de ameaças, promovendo a antecipação a possíveis ataques e vulnerabilidades.
? Participo da análise de custos para a área de Cybersecurity, colaborando com a gestão para identificar oportunidades de otimização de recursos e investimentos em segurança.
? Foco na automação de processos de cybersecurity, utilizando n8n, Zapier e Make para otimizar fluxos e aumentar a eficiência operacional.
? Desenvolvo dashboards no Grafana para fornecer visões estratégicas ao board e acompanhar KPIs de segurança, garantindo tomada de decisão baseada em dados.
? Trabalho na gestão de incidentes cibernéticos, assegurando a continuidade das operações e aprimoramento contínuo das estratégias de segurança.