André Novaes Frutuoso
Possui MBA em Gestão Empresarial com extensão em Tecnologia da Informação pela FGV/SP (2007). Atualmente é Analista de Segurança da Informação Sr. na Serasa Experian, com sólido conhecimento nas áreas de gestão de risco de segurança da informação. Atua há mais de 14 anos na área de Tecnologia da Informação, sendo os últimos 11 anos dedicados especificamente a Segurança da Informação. Tendo atuado, nos últimos 08 anos na área de Gestão Estratégica de Segurança da Informação, nas seguintes atividades/processos:
- Prestar consultoria interna para apoio às áreas de negócio e de TI para aderência às políticas e normas globais de segurança;
- Avaliar/analisar riscos de segurança na tríade processos, pessoas e tecnologia (TI e negócios) e gestão de planos de ação relacionados;
- Avaliar/analisar riscos de segurança em projetos corporativos (TI e negócios);
- Desenvolver e implantar políticas, normas e procedimentos de segurança da informação, inclusive classificação da informação;
- Atuar em projetos de alinhamento de processos de TI/negócio aos requisitos/controles da norma ISO/IEC 27002 (antiga ISO/IEC 17799);
- Gerenciar incidentes de segurança da informação, atuando junto ao CIRT;
- Coordenar localmente o programa global de desenvolvimento seguro;
- Coordenar programas de treinamento e conscientização de segurança da informação para a força de trabalho;
- Atuar como palestrante e na elaboração de programas de conscientização em segurança da informação (cursos, workshops, palestras presencial e/ou à distância);
- Atuar como instrutor interno e externo de treinamentos e cursos de segurança da informação;
- Participar em due diligence com foco em segurança da informação e TI;
- Conduzir e acompanhar auditorias internas (ISO 27001, ISO 9001, NBR 16001 e NBR 9050);
- Acompanhar auditorias externas e de terceira parte.
Informações coletadas do Lattes em 09/10/2022
Acadêmico
Formação acadêmica
Especialização em MBA Gestão Empresarial e extensão em TI
2006 - 2007
Fundação Getúlio Vargas
Orientador: Edmilson Alves de Moraes
Especialização em Consultoria em Segurança de Sistemas
2001 - 2002
Faculdades Associadas de São Paulo
Orientador: a confirmar
Graduação em Tecnólogo em Processamento de Dados
1996 - 1998
Universidade Bandeirante de São Paulo
Orientador: a confirmar
Formação complementar
2001 - 2001
Programa de Estratégia Empresarial. (Carga horária: 120h). , Fundação Instituto de Administração.
Idiomas
Inglês
Compreende Bem, Fala Razoavelmente, Lê Bem, Escreve Bem.
Espanhol
Compreende Razoavelmente, Fala Pouco, Lê Razoavelmente, Escreve Pouco.
Participação em eventos
IBM Security Forum. 2011. (Congresso).
Daryus GRC International. 2011. (Congresso).
CNASI - Congresso Latinoamericano de Auditoria de TI, Segurança da Informação e Governança. 2011. (Congresso).
Security Leaders. 2011. (Congresso).
Comissão de Estudos de Segurança da Informação ABNT/CB21/CE27 - 1ª Reunião.Participação nas discussões de projetos de norma internacionais. 2011. (Encontro).
Comissão de Estudos de Segurança da Informação ABNT/CB21/CE27 - 2ª Reunião.Participação nas discussões de projetos de norma internacionais. 2011. (Encontro).
Comissão de Estudos de Segurança da Informação ABNT/CB21/CE27 - 4ª Reunião.Participação nas discussões de projetos de norma internacionais. 2011. (Encontro).
IBM PCTY & Security Forum. 2010. (Congresso).
SBSeg '10 Fortaleza. Painel III - Gerenciando a Segurança da Informação: Desafios atuais e futuros. 2010. (Congresso).
CNASI - Congresso Latinoamericano de Auditoria de TI, Segurança da Informação e Governança. 2010. (Congresso).
Security Leaders. 2010. (Congresso).
ISG - Mitos & Verdades sobre Segurança da Informação. 2010. (Encontro).
Comissão de Estudos de Segurança da Informação ABNT/CB21/CE27 - 1ª Reunião.Participação nas discussões de projetos de norma internacionais. 2010. (Encontro).
Comissão de Estudos de Segurança da Informação ABNT/CB21/CE27 - 2ª Reunião.Participação nas discussões de projetos de norma internacionais. 2010. (Encontro).
Comissão de Estudos de Segurança da Informação ABNT/CB21/CE27 - 4ª Reunião.Participação nas discussões de projetos de norma internacionais. 2010. (Encontro).
CNASI - Congresso Latinoamericano de Auditoria de TI, Segurança da Informação e Governança. 2009. (Congresso).
7º Fórum de Boas Práticas Fundação Nacional da Qualidade.Programa de Conscientização em Segurança da Informação. 2009. (Encontro).
CNASI - Congresso Latinoamericano de Auditoria de TI, Segurança da Informação e Governança. 2008. (Congresso).
CNASI - Congresso Latinoamericano de Auditoria de TI, Segurança da Informação e Governança. 2005. (Congresso).
Security Week. 2005. (Congresso).
Security Week. 2004. (Congresso).
CNASI - Congresso Latinoamericano de Auditoria de TI, Segurança da Informação e Governança. 2003. (Congresso).
Participação em bancas
FRUTUOSO, A. N.. Nível de Maturidade de Alta Disponibilidade em uma Corretora de Valores. 2011. Trabalho de Conclusão de Curso (Graduação em Sistemas de Informação) - Fatec.
FRUTUOSO, A. N.. Plano de Contingência no Sistema de Pagamentos Brasileiro. 2011. Trabalho de Conclusão de Curso (Graduação em Sistemas de Informação) - Fatec.
FRUTUOSO, A. N.. Compliance como Gestão de Riscos para Cloud Computing. 2011. Trabalho de Conclusão de Curso (Graduação em Sistemas de Informação) - Fatec.
FRUTUOSO, A. N.. Plano de Contingência no Sistema de Pagamentos Brasileiro. 2010. Trabalho de Conclusão de Curso (Graduação em Sistemas de Informação) - Fatec.
FRUTUOSO, A. N.. Gestão de Vulnerabilidade na Indústria de Cartões. 2010. Trabalho de Conclusão de Curso (Graduação em Sistemas de Informação) - Fatec.
Histórico profissional
Endereço profissional
-
Serasa. , Alameda dos Quinimuras, 187, Planalto Paulista, 04068-900 - Sao Paulo, SP - Brasil, Telefone: (011) 28478884
Experiência profissional
1997 - Atual
SERASAVínculo: Colaborador, Enquadramento Funcional: Analista de Segurança da Informação Sr., Carga horária: 40
Criando um monitoramento
Nossos robôs irão buscar nos nossos bancos de dados todos os processos de André Novaes Frutuoso e sempre que o nome aparecer em publicações dos Diários Oficiais, avisaremos por e-mail e pelo painel do usuário
Criando um monitoramento
Nossos robôs irão buscar nos nossos bancos de dados todas as movimentações desse processo e sempre que o processo aparecer em publicações dos Diários Oficiais e nos Tribunais, avisaremos por e-mail e pelo painel do usuário
Confirma a exclusão?