Gerente de infraestrutura e segurança da informação

Car*** ***** (XX anos)
Gerente de Infraestrutura e Segurança da Informação em Rakuten INC
Fundação Getúlio Vargas
Guarulhos,
São Paulo
|
Experiência
Gerente de Infraestrutura e Segurança da Informação
Rakuten INC
ago 2015 - mar 2020
Responsável pela equipe de Segurança da Informação e toda a Infraestrutura de Data Center (on premises), CLOUD IAAS, PAAS e SAAS (AWS e AZURE e GCP), DevOps (Docker, Puppet) e DevSecOps suportando plataformas da empresa e sistemas como Rakuten Pay (plataforma de pagamento online cartão e boleto), ERP, BI, dentre outros. Gestão da cadência com SOC; análise e correção de incidentes de segurança utilizando tecnologias: Deep Security, FortiSIEM, Azure/ Microsoft / ALA, Tenable SecurityCenter, Imperva DBF, Blue Coat, F5. Suportar projetos e operações de TI com definição de melhores práticas de segurança da informação; ser ponto focal na zona para projetos de implantação de melhorias de segurança provenientes do corporativo assegurando sua execução dentro do escopo/prazo. Forte experiência em gestão de Data Centers (arquitetura, melhorias, troubleshooting), Backup, Storages, Virtualização (Hyper-V e VMWARE), MSSQL, Redes, Firewall (CISCO e FORTINET) e migração de plataformas legadas para CLOUD. Responsável por assegurar custos e margens da área através de budget e acompanhamento do Forecast. Identificar oportunidades (CAPEX e OPEX). Controlar equipamentos, softwares, acessos, utilização dos recursos de TI. Apoiar a área de Sistemas no desenvolvimento de suas atividades. Controlar e gerir todos os contratos de TI, assegurando que os vencimentos de contrato, políticas e procedimentos da companhia estejam sendo aplicadas corretamente. Gestão de terceiros e fornecedores de TI. Alinhar estratégias e reportar resultados à Diretoria de TI da RAKUTEN alocada nos USA - Massachusetts. Durante esta experiência participei de dois summit de Infraestrutura representando e apresentado cases da Rakuten Brasil em em San Francisco (03/2018) e Tokyo (07/2019).
Coordenador de TI
STEFANINI Consultoria de TI
ago 2013 - fev 2015
Gestor responsável pela área de Segurança da informação e Infraestrutura de TI contemplando Arquitetura Cloud - Microsoft Azure e AWS, Data Center, Virtualização de Servidores / Desktops / Aplicações, Redes de Telecomunicações, Bancos de dados e Outsourcing. Experiência na sustentação das ferramentas: WAF, Proxy, IPS/AMP, Antimalware, Firewall, SIEM, Cofre de Senhas, DLP, HSM, IAM/Governance/Identity;
Experiência em processos de Gestão de Vulnerabilidades, CSIRT, Investigações, Testes de Invasão, Monitoramento Externo, Controle de Acesso, Perfis de Acesso, Controle de SoD, Políticas e Normas, Métricas, Conscientização e Avaliações de Risco. Responsável por garantir o funcionamento da Infraestrutura de TI abrangendo seus processos e atividades rotineiras. Garantir a inovação na área através de melhorias de processos ou produtos que possam trazer melhorias para a área e consequentemente para as áreas de negócio. Planejar e realizar atividades de suporte de Infraestrutura de TI. Interagir e negociar com os principais fornecedores de Infraestrutura de TI. gestão da cadência com SOC; análise e correção de incidentes de segurança. Garantir que as soluções tecnológicas contratadas serão implementadas de acordo com as especificações de infraestrutura necessárias para o bom funcionamento das áreas de negócios. Melhorar a resiliência da infraestrutura - SLA e Indicadores. Justificar o ROI da infraestrutura - Gestão de Budget. Garantir as políticas de Segurança da Informação. Atender aos requisitos Legais / Compliance. Responsável pela gestão dos supervisores, terceiros, especialistas e seus subordinados do time de TI, bem como apoiar o desenvolvimento técnico e comportamental dos mesmos. Garantir que as soluções tecnológicas contratadas serão implementadas de acordo com as especificações de infraestrutura necessárias para o bom funcionamento das áreas de negócios. Melhorar a resiliência da infraestrutura - SLA e Indicadores.
Coordenador de TI
Itaú Unibanco
jun 2010 - ago 2013
Gerenciamento de equipes multidisciplinares nas áreas de infraestrutura de TI e Segurança da Informação. Instalação e monitoramento de mecanismos antifraude e anti -lavagem de dinheiro. Gestão de Cyber Risk (1ª Linha de defesa). PCI- DSS- acompanhamento de auditoria e entendimento de requisitos. Experiência em processos de Gestão de Vulnerabilidades, CSIRT, Investigações, Testes de Invasão, Monitoramento Externo, Controle de Acesso, Perfis de Acesso, Controle de SoD, Políticas e Normas, Métricas, Conscientização e Avaliações de Risco. Desenvolver e aprimorar os relacionamentos com os principais stakeholders das áreas de negócio, gerenciando ativamente suas expectativas e monitorando os níveis de satisfação. Endereçar a demanda das áreas de negócio, captando os requisitos necessários. Atuar como ponto de ligação com as outras áreas da empresa. Responsável por priorizar tarefas, administrar e controlar os tempos dos integrantes da equipe, garantir a segurança do ambiente de TI (servidores, dados e telefonia), tanto física como logica, negociar com fornecedores (hardware, software e telecomunicações), tanto antes da compra como no serviço posterior, com o objetivo de obter o melhor serviço ao menor custo. Controlar as tarefas rotineiras da equipe, garantindo que sejam realizadas conforme definido (ex: backup e importação de banco de dados). Alertar sobre futuras necessidades de infraestrutura conforme crescimento projetado. Prestar suporte aos clientes externos em assuntos referentes ao envio de banco de dados. Atualização dos servidores do Data Center Itaú para o Windows Server 2012 (AD, DS, KMS, DNS, com serviço de software assurance). Gestão de terceiros e fornecedores de TI
Supervisor de TI
SIMPRESS - Outsourcing de TI
jan 2002 - jun 2010
Iniciei nesta empresa como técnico em informática Trainee. Fui promovido até o último Step deste cargo (Sênior), e respectivamente promovido a Supervisor de serviços no time de implantação e integração de sistemas. Realizava reuniões com clientes para o planejamento de projetos, definição de escopo, alocação de equipes, monitoramento, Controle de despesas gerais da equipe (Custo de MO, manutenção, insumos, deslocamento, etc.) de acordo com o Budget. Apresentação de indicadores ao corpo executivo e clientes com análises e avaliação dos aspectos econômicos do processo de atendimento identificando oportunidades de melhorias ou alternativas que permitam a redução de custos. Supervisão das atividades da área de suporte, compreendendo hardwares, softwares e sistemas. Controle da performance dos equipamentos implantados (outsourcing de impressão), sistemas (bilhetagem e BPO) e recursos alocados.
Formação
MBA em gestão estratégica de projetos em TI
Fundação Getúlio Vargas
jun 2013 - jul 2015
O MBA em Gestão de projetos tem por missão desenvolver uma visão global e integrada das atividades empresariais e foca na criação de valor para a companhia. O objetivo principal do curso é preparar os alunos para assumir posições de destaque na direção das empresas. Para isso, apresenta e discute conceitos, métodos e instrumentos administrativos relevantes e acima de tudo, busca motivar os alunos a serem líderes empreendedores, tanto no ambiente das organizações para as quais trabalham, quanto no desenvolvimento de negócios próprios.
Tecnólogo em Banco de Dados
Universidade ENIAC
jun 2006 - jul 2008

          
        
Idiomas
Inglês - Avançado
Espanhol - Avançado
Informações Adicionais
Carta de apresentação
Tenho sólida experiência em gestão de equipes de Infraestrutura de TI e Segurança da Informação trabalhando como Gestor em empresas de grande e médio porte.
Destaco os seguintes pontos de minha experiência profissional:
• Gerenciamento de equipes de Infraestrutura de TI, atuando em Arquitetura/Ecossistemas, ambientes críticos de Data Center, migrações de on premises para CLOUD (AWS e AZURE SAAS) e dimensionamento e deploy de novos ambientes;
• Experiência na implementação de ciclos de vida de produtos de software - Agile / Scrum;
• DPO responsável pela definição e implantação de projetos relacionados à Segurança da Informação e LGPD (lei geral de proteção de dados).
• Experiência na sustentação das ferramentas: WAF, Proxy, IPS/AMP, Antimalware, Firewall, SIEM, Cofre de Senhas, DLP, HSM, IAM/Governance/Identity;
• Experiência em processos de Gestão de Vulnerabilidades, CSIRT, Investigações, Testes de Invasão, Monitoramento Externo, Controle de Acesso, Perfis de Acesso, Controle de SoD, Políticas e Normas, Métricas, Conscientização e Avaliações de Risco.
• Amplo conhecimento em avaliação de segurança, mapeamento de processos, documentação, entrevistas, matrizes / controles de risco, plano de ação e recomendações técnicas;
• Gerenciamento de risco, identificação de ameaças e vulnerabilidades, seleção de contra medidas, frameworks para gerenciamento de risco. Modelagem de ameaças, determinando potenciais ataques, tecnologias e processos para remediar ameaças.
Possuo MBA em gestão de Projetos em Sistemas de Informação;
Inglês fluente;
Possuo certificações CISSP, MCSA, MCSE, ISO/IEC 27001 Foundation, ITIL, PMP e conhecimento das melhores práticas em processos e Gestão de TI;