Busco cargos de liderança na área de Segurança da Informação.
Visão geral
11
11
years of professional experience
6
6
years of post-secondary education
1
1
Certification
Histórico profissional
Coordenadora em Segurança da Informação
Banco BMP
São Paulo
06.2025 - Atual
Liderança estratégica de equipe multidisciplinar (12 profissionais) nas frentes de Cibersegurança, Governança, Risco e Compliance (GRC), Gestão de Identidades e Acessos (IAM), Resposta a Incidentes e Auditoria.
Definição e condução do roadmap corporativo de Segurança da Informação, alinhado à estratégia de negócios e requisitos regulatórios.
Gestão de KPIs executivos, indicadores de maturidade em segurança, planejamento orçamentário (budget) e priorização de iniciativas críticas.
Responsável pela governança das operações de segurança, assegurando eficiência dos processos de monitoramento, resposta a incidentes e continuidade operacional.
Condução de gestão de incidentes de segurança de alto impacto, com comunicação executiva, análise de riscos e decisões de mitigação.
Desenvolvimento e manutenção de políticas, normas, processos e frameworks de segurança, garantindo conformidade regulatória (BACEN, LGPD) e aderência às diretrizes corporativas.
Gestão de riscos cibernéticos e riscos de terceiros, incluindo avaliação e monitoramento de fornecedores críticos sob a ótica de segurança da informação.
Governança da Gestão de Identidades, Acessos e Certificados Digitais, garantindo controle de privilégios, segregação de funções e redução de riscos operacionais.
Gestão de pessoas com foco em performance, desenvolvimento de lideranças, mentoring e evolução da maturidade organizacional em segurança.
Coordenadora de Cybersecurity
Arco Educação
07.2024 - 06.2025
Coordenadora de Segurança da Informação, com atuação estratégica na elevação da maturidade de segurança e liderança de equipe multidisciplinar (5 integrantes).
Responsável por definir prioridades, direcionar esforços e garantir a efetividade de processos críticos de proteção cibernética, gestão de incidentes e governança de acessos.
Experiência em alinhamento de iniciativas de segurança aos objetivos de negócio, conduzindo POCs de novas soluções, avaliação de fornecedores e proposição de melhorias em controles de prevenção, detecção e resposta.
Forte atuação em gestão de riscos, com mapeamento de frameworks (CIS Controls), elaboração de cartas de aceite, análises de Threat Intelligence e apoio à alta direção na tomada de decisão.
Perfil hands-on quando necessário, mas com foco principal em liderança, desenvolvimento de equipe, negociação com stakeholders e construção de uma cultura de segurança organizacional.
Experiência na coordenação de SOC de consultoria, liderando analistas e specialistas em segurança na detecção, análise e resposta a incidentes, assegurando padronização de processos, qualidade técnica e cumprimento de SLAs.
Coordenadora de CyberSecurity
CertiSign
10.2023 - 04.2024
Gestão de equipe (3 pessoas) e liderança em incidentes críticos.
Elaboração e apresentação de KPIs de segurança, gestão de incidentes via SIEM SOCRADAR, bloqueios Fortinet, WAF AKAMAI e Netskope.
Participação em squads de desenvolvedores para acompanhamento de correções localizadas via SAST e DAST.
Mitigação de riscos com Tenable e pentests.
Apoio à ISO27001 e campanhas de conscientização
Coordenadora de Segurança da Informação
TIM Brasil
03.2022 - 04.2023
Gestão de time de 12 pessoas em incidentes estratégicos 24x7.
Apresentação de KPIs à direção, gestão de ataques com MDR Broadcom, anti-DDoS Peak Flow e Fortinet.
Apoio na ISO 27001, análise de vulnerabilidades com Qualys e participação em War Rooms e Bug Bounty.
Segurança da Informação Sênior
Via Varejo SA
03.2019 - 03.2022
Atuação em Governança de Segurança e CyberSecurity.
Implementação do Tenable, Cofre de Senhas (Senha Segura), gestão de firewall, VPN, IPS Fortinet, Symantec AV, SIEM Splunk, DLP Netskope e Proxy Fortinet.
Suporte em crises e documentação de lições aprendidas.
Segurança da Informação Pleno
EZ-Security
09.2018 - 03.2019
Prestação de serviços para grupo financeiro, administração do Symantec Endpoint Protection, análise de malwares e investigação de incidentes.
Administração do CAS (Sandbox BlueCoat).
Segurança da Informação Pleno
ISH Tecnologia
06.2014 - 05.2018
Serviços para grupo de varejo.
Administração do SEP, tratativa de incidentes e monitoramento de endpoints.
Atendimento via ferramenta Máximo Dedicado.
Formação acadêmica
Pós-Graduação - Gestão Estratégica de Pessoas
Universidade Cruzeiro do Sul
06.2025 - 06.2026
Pós-Graduação - Redes e Telecomunicações
Centro Universitário Anhangüera
01.2010 - 12.2010
Bacharel - Ciência da Computação
Universidade do Grande ABC
01.2006 - 12.2009
Habilidades e competências
Liderança
Comunicação
Visão estratégica
Proatividade
Negociação
Resolução de Problemas
Soluções Tecnológicas
Avaliação de Riscos
Mitigação de Riscos
Governança
Conformidade
Certificados
CompTIA Security+
ITIL v3 Foundation
ISO 27002 Foundation
Conquistas e distinções
Elevação da maturidade em Segurança da Informação por meio da aplicação do framework CIS Controls, estruturando processos de gestão de riscos e controles efetivos.
Implantação do SOC interno, ampliando a capacidade de monitoramento, resposta a incidentes e reduzindo significativamente o tempo de detecção de ameaças.
Integração de SSO com diversas ferramentas, otimizando a gestão de identidades, acelerando revisões de acessos e aumentando a eficiência operacional.
Liderança frente a auditorias do Bacen, garantindo conformidade regulatória, mitigação de riscos e alinhamento das práticas de segurança da informação com os requisitos legais e estratégicos da empresa.