André Novaes Frutuoso

Possui MBA em Gestão Empresarial com extensão em Tecnologia da Informação pela FGV/SP (2007). Atualmente é Analista de Segurança da Informação Sr. na Serasa Experian, com sólido conhecimento nas áreas de gestão de risco de segurança da informação. Atua há mais de 14 anos na área de Tecnologia da Informação, sendo os últimos 11 anos dedicados especificamente a Segurança da Informação. Tendo atuado, nos últimos 08 anos na área de Gestão Estratégica de Segurança da Informação, nas seguintes atividades/processos: - Prestar consultoria interna para apoio às áreas de negócio e de TI para aderência às políticas e normas globais de segurança; - Avaliar/analisar riscos de segurança na tríade processos, pessoas e tecnologia (TI e negócios) e gestão de planos de ação relacionados; - Avaliar/analisar riscos de segurança em projetos corporativos (TI e negócios); - Desenvolver e implantar políticas, normas e procedimentos de segurança da informação, inclusive classificação da informação; - Atuar em projetos de alinhamento de processos de TI/negócio aos requisitos/controles da norma ISO/IEC 27002 (antiga ISO/IEC 17799); - Gerenciar incidentes de segurança da informação, atuando junto ao CIRT; - Coordenar localmente o programa global de desenvolvimento seguro; - Coordenar programas de treinamento e conscientização de segurança da informação para a força de trabalho; - Atuar como palestrante e na elaboração de programas de conscientização em segurança da informação (cursos, workshops, palestras presencial e/ou à distância); - Atuar como instrutor interno e externo de treinamentos e cursos de segurança da informação; - Participar em due diligence com foco em segurança da informação e TI; - Conduzir e acompanhar auditorias internas (ISO 27001, ISO 9001, NBR 16001 e NBR 9050); - Acompanhar auditorias externas e de terceira parte.

Informações coletadas do Lattes em 09/10/2022

Acadêmico

Formação acadêmica

Especialização em MBA Gestão Empresarial e extensão em TI

2006 - 2007

Fundação Getúlio Vargas
Orientador: Edmilson Alves de Moraes

Especialização em Consultoria em Segurança de Sistemas

2001 - 2002

Faculdades Associadas de São Paulo
Orientador: a confirmar

Graduação em Tecnólogo em Processamento de Dados

1996 - 1998

Universidade Bandeirante de São Paulo
Orientador: a confirmar

Formação complementar

2001 - 2001

Programa de Estratégia Empresarial. (Carga horária: 120h). , Fundação Instituto de Administração.

Idiomas

Bandeira representando o idioma Inglês

Compreende Bem, Fala Razoavelmente, Lê Bem, Escreve Bem.

Bandeira representando o idioma Espanhol

Compreende Razoavelmente, Fala Pouco, Lê Razoavelmente, Escreve Pouco.

Participação em eventos

IBM Security Forum. 2011. (Congresso).

Daryus GRC International. 2011. (Congresso).

CNASI - Congresso Latinoamericano de Auditoria de TI, Segurança da Informação e Governança. 2011. (Congresso).

Security Leaders. 2011. (Congresso).

Comissão de Estudos de Segurança da Informação ABNT/CB21/CE27 - 1ª Reunião.Participação nas discussões de projetos de norma internacionais. 2011. (Encontro).

Comissão de Estudos de Segurança da Informação ABNT/CB21/CE27 - 2ª Reunião.Participação nas discussões de projetos de norma internacionais. 2011. (Encontro).

Comissão de Estudos de Segurança da Informação ABNT/CB21/CE27 - 4ª Reunião.Participação nas discussões de projetos de norma internacionais. 2011. (Encontro).

IBM PCTY & Security Forum. 2010. (Congresso).

SBSeg '10 Fortaleza. Painel III - Gerenciando a Segurança da Informação: Desafios atuais e futuros. 2010. (Congresso).

CNASI - Congresso Latinoamericano de Auditoria de TI, Segurança da Informação e Governança. 2010. (Congresso).

Security Leaders. 2010. (Congresso).

ISG - Mitos & Verdades sobre Segurança da Informação. 2010. (Encontro).

Comissão de Estudos de Segurança da Informação ABNT/CB21/CE27 - 1ª Reunião.Participação nas discussões de projetos de norma internacionais. 2010. (Encontro).

Comissão de Estudos de Segurança da Informação ABNT/CB21/CE27 - 2ª Reunião.Participação nas discussões de projetos de norma internacionais. 2010. (Encontro).

Comissão de Estudos de Segurança da Informação ABNT/CB21/CE27 - 4ª Reunião.Participação nas discussões de projetos de norma internacionais. 2010. (Encontro).

CNASI - Congresso Latinoamericano de Auditoria de TI, Segurança da Informação e Governança. 2009. (Congresso).

7º Fórum de Boas Práticas Fundação Nacional da Qualidade.Programa de Conscientização em Segurança da Informação. 2009. (Encontro).

CNASI - Congresso Latinoamericano de Auditoria de TI, Segurança da Informação e Governança. 2008. (Congresso).

CNASI - Congresso Latinoamericano de Auditoria de TI, Segurança da Informação e Governança. 2005. (Congresso).

Security Week. 2005. (Congresso).

Security Week. 2004. (Congresso).

CNASI - Congresso Latinoamericano de Auditoria de TI, Segurança da Informação e Governança. 2003. (Congresso).

Participação em bancas

Aluno: Saulo Soares Rodrigues Arrifano

FRUTUOSO, A. N.. Nível de Maturidade de Alta Disponibilidade em uma Corretora de Valores. 2011. Trabalho de Conclusão de Curso (Graduação em Sistemas de Informação) - Fatec.

Aluno: Artur Oreb Marques Pinto

FRUTUOSO, A. N.. Plano de Contingência no Sistema de Pagamentos Brasileiro. 2011. Trabalho de Conclusão de Curso (Graduação em Sistemas de Informação) - Fatec.

Aluno: Victor Katsuo Morita

FRUTUOSO, A. N.. Compliance como Gestão de Riscos para Cloud Computing. 2011. Trabalho de Conclusão de Curso (Graduação em Sistemas de Informação) - Fatec.

Aluno: Artur Oreb Marques Pinto

FRUTUOSO, A. N.. Plano de Contingência no Sistema de Pagamentos Brasileiro. 2010. Trabalho de Conclusão de Curso (Graduação em Sistemas de Informação) - Fatec.

Aluno: Guilherme Garcia dos Santos

FRUTUOSO, A. N.. Gestão de Vulnerabilidade na Indústria de Cartões. 2010. Trabalho de Conclusão de Curso (Graduação em Sistemas de Informação) - Fatec.

Histórico profissional

Endereço profissional

  • Serasa. , Alameda dos Quinimuras, 187, Planalto Paulista, 04068-900 - Sao Paulo, SP - Brasil, Telefone: (011) 28478884

Experiência profissional

1997 - Atual

SERASA

Vínculo: Colaborador, Enquadramento Funcional: Analista de Segurança da Informação Sr., Carga horária: 40