Skip to content
View analistarj's full-sized avatar
🧐
🧐

Block or report analistarj

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Content in all repositories owned by your account will be closed.
Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
analistarj/README.md

Alan Nogueira

Auditoria de TI, Cyber GRC e Automação | IT Audit, Cyber GRC and Automation

Tenho mais de 25 anos de experiência em tecnologia, com quase 20 anos de atuação em Auditoria de TI, riscos, controles internos e segurança da informação. Transformo requisitos, riscos e evidências em testes reproduzíveis, relatórios explicáveis e monitoramento contínuo.

Atuo na conexão entre auditoria, cybersecurity, governança e infraestrutura, com foco em ambientes corporativos complexos, privacidade por desenho e decisões apoiadas por evidências.

Áreas de atuação

  • Auditoria e controles: ITGC, SOX, COSO, COBIT e auditoria contínua.
  • Cyber GRC: NIST CSF 2.0, ISO/IEC 27001 e 27002, riscos tecnológicos e terceiros.
  • Identidades e cloud: IAM, AWS, Azure, GCP, segregação de funções e gestão de acessos.
  • Privacidade e IA: LGPD, descoberta de dados, governança de IA e validação humana.
  • Automação e analytics: Python, PowerShell, SQL, GitHub Actions, Power BI e ACL/Diligent.

Projetos autorais em destaque

Scanner local e explicável para descoberta e priorização de dados pessoais em raízes previamente autorizadas e compartilhamentos corporativos Windows.

  • regras determinísticas, explicáveis e versionadas;
  • separação entre confiança da evidência e risco do arquivo;
  • rastreabilidade estrutural sem registrar CPF, nomes ou valores sensíveis;
  • suporte a caminhos locais, UNC e avaliação conservadora de ACL NTFS e SMB;
  • testes automatizados, cobertura, CI e pacote versionado;
  • apoio à revisão humana, sem concluir sozinho licitude ou violação da LGPD.

Versão candidata: v2.2.0rc1.

Ferramenta local e determinística para normalizar achados de segurança da AWS, Azure e Google Cloud e calcular um score próprio de priorização.

  • suporte a AWS Security Hub, Microsoft Defender for Cloud e Google Security Command Center;
  • score de risco por achado e score agregado do ambiente, ambos de 0 a 100;
  • confiança da evidência separada do risco;
  • fatores explicáveis e metodologia versionada;
  • pseudonimização de identificadores e omissão de títulos e descrições originais;
  • testes automatizados em Python 3.10 e 3.12, cobertura e build no GitHub Actions;
  • exemplos totalmente sintéticos, sem credenciais e sem conexão com contas cloud.

Versão inicial: v0.1.0.

English summary

IT Audit and Cyber GRC specialist with more than 25 years of experience in technology and nearly 20 years working with IT audit, risk, internal controls and cybersecurity.

My work connects audit, governance and engineering. I turn control requirements, risks and evidence into reproducible tests, explainable reporting and continuous monitoring, with a strong focus on ITGC, SOX, COBIT, NIST, IAM, cloud security, privacy and AI governance.

My featured projects demonstrate explainable and privacy-aware approaches to LGPD data discovery and multicloud vulnerability prioritization, supported by versioned rules, automated tests and continuous integration.

Tecnologias | Technologies

Python · PowerShell · SQL · GitHub Actions · Power BI · ACL/Diligent · AWS · Azure · GCP

Contato | Contact

LinkedIn · GitHub

De evidências de auditoria à resiliência cibernética.

From audit evidence to cyber resilience.

Pinned Loading

  1. CPF_LGPD CPF_LGPD Public

    Scanner local e explicável para descoberta e priorização de dados pessoais sensíveis sob a LGPD, com rastreabilidade, score de risco e ACL NTFS/SMB.

    Python

  2. cloud-vulnerability-audit cloud-vulnerability-audit Public

    Score multicloud explicável para AWS, Azure e GCP | Explainable cloud risk scoring with normalized findings and privacy-aware reports.

    Python