Auditoria de TI, Cyber GRC e Automação | IT Audit, Cyber GRC and Automation
Tenho mais de 25 anos de experiência em tecnologia, com quase 20 anos de atuação em Auditoria de TI, riscos, controles internos e segurança da informação. Transformo requisitos, riscos e evidências em testes reproduzíveis, relatórios explicáveis e monitoramento contínuo.
Atuo na conexão entre auditoria, cybersecurity, governança e infraestrutura, com foco em ambientes corporativos complexos, privacidade por desenho e decisões apoiadas por evidências.
- Auditoria e controles: ITGC, SOX, COSO, COBIT e auditoria contínua.
- Cyber GRC: NIST CSF 2.0, ISO/IEC 27001 e 27002, riscos tecnológicos e terceiros.
- Identidades e cloud: IAM, AWS, Azure, GCP, segregação de funções e gestão de acessos.
- Privacidade e IA: LGPD, descoberta de dados, governança de IA e validação humana.
- Automação e analytics: Python, PowerShell, SQL, GitHub Actions, Power BI e ACL/Diligent.
Scanner local e explicável para descoberta e priorização de dados pessoais em raízes previamente autorizadas e compartilhamentos corporativos Windows.
- regras determinísticas, explicáveis e versionadas;
- separação entre confiança da evidência e risco do arquivo;
- rastreabilidade estrutural sem registrar CPF, nomes ou valores sensíveis;
- suporte a caminhos locais, UNC e avaliação conservadora de ACL NTFS e SMB;
- testes automatizados, cobertura, CI e pacote versionado;
- apoio à revisão humana, sem concluir sozinho licitude ou violação da LGPD.
Versão candidata: v2.2.0rc1.
Ferramenta local e determinística para normalizar achados de segurança da AWS, Azure e Google Cloud e calcular um score próprio de priorização.
- suporte a AWS Security Hub, Microsoft Defender for Cloud e Google Security Command Center;
- score de risco por achado e score agregado do ambiente, ambos de 0 a 100;
- confiança da evidência separada do risco;
- fatores explicáveis e metodologia versionada;
- pseudonimização de identificadores e omissão de títulos e descrições originais;
- testes automatizados em Python 3.10 e 3.12, cobertura e build no GitHub Actions;
- exemplos totalmente sintéticos, sem credenciais e sem conexão com contas cloud.
Versão inicial: v0.1.0.
IT Audit and Cyber GRC specialist with more than 25 years of experience in technology and nearly 20 years working with IT audit, risk, internal controls and cybersecurity.
My work connects audit, governance and engineering. I turn control requirements, risks and evidence into reproducible tests, explainable reporting and continuous monitoring, with a strong focus on ITGC, SOX, COBIT, NIST, IAM, cloud security, privacy and AI governance.
My featured projects demonstrate explainable and privacy-aware approaches to LGPD data discovery and multicloud vulnerability prioritization, supported by versioned rules, automated tests and continuous integration.
Python · PowerShell · SQL · GitHub Actions · Power BI · ACL/Diligent · AWS · Azure · GCP
De evidências de auditoria à resiliência cibernética.
From audit evidence to cyber resilience.