BRUNO BOTELHO

Com mais de 16 anos de experiência em segurança da informação, construí uma ampla e abrangente gama de habilidades que abarcam diversos aspectos da cibersegurança. Minha missão é fornecer soluções seguras, em conformidade e resilientes que atendam às necessidades de negócios.A segurança cibernética deve fazer com que os negócios andem mais rápido e não retardá-los.Minha experiência se estende à garantia de que as necessidades de segurança da informação sejam compreendidas, atendidas e comunicadas de forma eficaz. Tenho um histórico comprovado de estabelecimento e manutenção de controles de segurança, métricas e uma prática orientada por gestão de riscos e conformidade. Minha abordagem envolve lidar proativamente com preocupações de segurança ao longo do ciclo de vida de serviços/produtos de negócios e promover a conscientização e as melhores práticas de segurança.Também possuo habilidades para conceber ferramentas, processos e integrações inovadoras que resolvem desafios de segurança empresarial. Minha capacidade de comunicar de forma eficaz com equipes técnicas e não técnicas garante uma colaboração bem-sucedida em qualquer ambiente.Além das minhas realizações técnicas, sou apaixonado por compartilhar meu conhecimento e expertise como instrutor e professor. Ensinei cursos de certificação em segurança para organizações como EC-Council, CompTIA e Offensive Security, e sou membro do EC-Council Circle of Excellence. Também sou professor de cursos de pós-graduação em Cibersegurança Ofensiva em uma universidade líder, onde contribuo para moldar o futuro da indústria transmitindo conhecimento para a próxima geração de profissionais. Possuo diploma em Análise e Desenvolvimento de Sistemas e mestrado em Computação Forense, além de várias certificações em segurança, incluindo CISSP, CEH e OCSP.

Informações coletadas do Lattes em 20/11/2024

Acadêmico

Formação acadêmica

Especialização em Computação Forense

2015 - 2017

Universidade Presbiteriana Mackenzie
Título: Sugestões de Controles Aadicionais da Portaria Nº 82 da Secretaria Nacional de Segurança Púbrica ao Procedimento Operacional Padrão de Pericia Criminal
Orientador: Professor Dirceu Matheus Junior

Graduação em Análise e Desenvolvimento de Sistemas

2008 - 2011

Faculdade de Tecnologia Termomecânica
Título: Análise de Vulnerabilidades em redes padrão IEEE 802.11 com foco nos protocolos WEP, WPA e WPA2
Orientador: Flavio Viotti

Formação complementar

2023 - 2023

CISSP Certified Information System Security Professional. (Carga horária: 40h). , ISC2, ISC2, Estados Unidos.

2016 - 2016

CSX - ISACA Cybersecurity Fundamentals. (Carga horária: 40h). , Associação de Auditoria e Controles de Sistemas de Informação, ISACA-RJ, Brasil.

2016 - 2016

CCNA - Cisco Certified Network Associate. (Carga horária: 80h). , Cisco do Brasil, CISCO, Brasil.

2016 - 2016

CHFI - Certified Hacker Forensics Investigator. (Carga horária: 40h). , ECCouncil, ECC, Brasil.

2015 - 2015

Extensão universitária em Malicious Software and its Underground Economy. (Carga horária: 40h). , University of London, UL, Inglaterra.

2015 - 2015

Extensão universitária em Cybersecurity and Its Ten Domains. (Carga horária: 40h). , Kennesaw State University, KSU, Estados Unidos.

2015 - 2015

CompuTIA Security +. (Carga horária: 40h). , CompTIA, COMPTIA, Brasil.

2015 - 2015

CEI - EC-Council Certified EC-Council Instructor. (Carga horária: 40h). , ECCouncil, ECC, Brasil.

2014 - 2014

Extensão universitária em LPI 1. (Carga horária: 40h). , Linux Professional Institution, LPI, Brasil.

2014 - 2014

ITIL Foundation. (Carga horária: 24h). , EXIN, EXIN, Brasil.

2014 - 2014

CompuTIA Network +. (Carga horária: 40h). , CompTIA, COMPTIA, Brasil.

2013 - 2013

CND - EC-Council Certified Network Defender. (Carga horária: 40h). , ECCouncil, ECC, Brasil.

2013 - 2013

CEH - EC-Council Certified Ethical Hacker. (Carga horária: 40h). , ECCouncil, ECC, Brasil.

Idiomas

Bandeira representando o idioma Inglês

Compreende Bem, Fala Bem, Lê Razoavelmente, Escreve Razoavelmente.

Bandeira representando o idioma Português

Compreende Bem, Fala Bem, Lê Bem, Escreve Bem.

Áreas de atuação

Grande área: Ciências Exatas e da Terra / Área: Ciência da Computação / Subárea: Segurança da Informação.

Prêmios

2016

CEH Reviw Board Member, ECCouncil.

Histórico profissional

Experiência profissional

2008 - 2018

Strong Security Brasil

Vínculo: Especialista Técnico, Enquadramento Funcional: Líder Técnico / Instrutor, Carga horária: 40

Outras informações:
Líder responsável por modelar processos de Provedor de Serviços de Segurança Gerenciados (MSSP). Além disso, sou responsável por uma série de atividades críticas, incluindo:- Gerenciamento de projetos para implementações, migrações e projetos.- Treinando estagiários e novos funcionários, aproveitando meu profundo conhecimento técnico e experiência para apoiar o crescimento e desenvolvimento dos membros de nossa equipe.- Desempenhando um papel fundamental em pré-vendas, prova de conceito (POC) e respostas a solicitações de propostas (RFPs).- Arquitetura de soluções, desenho e especificação de projetos envolvendo diversas tecnologias.- Atuar como líder técnico e influenciador nas decisões da empresa.- Liderei projetos para atender aos requisitos da indústria de cartões de pagamento (PCI).- Atuando como instrutor para certificações de segurança e rede (ECCouncil | CompTIA).

Atividades

  • 03/2013 - 12/2018

    Serviços técnicos especializados , SSBr.,Serviço realizado, ? Modelagem dos processos de MSSP como Operações de Controle de Acesso ou SOC; ? Gerente de Projetos responsável pelas implementações, migrações e projetos internos e externos (para clientes); ? Pré-vendas, POC e Respostas a RFPs; ? Arquitetura de Soluções, desenho e especificação de projetos envolvendo diferentes tecnologias como SIEM, IPS, Tokens, HSMs, Criptografia, Firewalls, Proxy de Email e Navegação, WAFs dentre outros produtos.; ? Projetos de solução para requisitos do PCI; ? Execução de testes de invasão.; ? Desenvolvimento de Scripts e ferramentas de automação para ambientes de segurança (Python/Bash).

  • 03/2013 - 12/2017

    Treinamentos ministrados , SSBr.,Treinamentos ministrados, CompTIA S+, ECCouncil CEH, ECCouncil CHFI, ECCouncil CND, IBM IPS Certification, IBM QRadar Certification

2018 - 2021

Câmara Interbancaria de Pagamentos

Vínculo: Celetista, Enquadramento Funcional: Security Architecture Specialist, Carga horária: 40

Outras informações:
Núclea logoEspecialista em Arquitetura de SegurançaEspecialista em Arquitetura de SegurançaNuclea Full-timeNuclea Full-timeMar 2018 - Mar 2021 3 yrs 1 moMar 2018 - Mar 2021 3 yrs 1 moSão PauloSão PauloComo Mantenedor da Arquitetura de Segurança Corporativa, sou responsável por projetar soluções e especificar projetos para o segmento principal da organização, alavancando uma variedade de tecnologias, incluindo APIs e Blockchains. Além disso, minha função inclui:- Manter o processo de desenvolvimento de software seguro (SDLC) para garantir que a segurança seja integrada ao longo do ciclo de vida do desenvolvimento.- Atuando como Product Owner de sistemas de segurança para o segmento financeiro.- Colaborar com os esquadrões de produtos Instant Payment e Open Banking para garantir que a segurança seja uma prioridade no desenvolvimento dessas principais ofertas.- Projetando controles e componentes para arquitetura de segurança para sistemas principais, aproveitando as melhores práticas e abordagens inovadoras para garantir que nossos sistemas permaneçam seguros e resilientes.- Atuar como o último nível de escalonamento em problemas com algumas tecnologias de segurança da informação, trazendo profundo conhecimento técnico para resolver problemas complexos.- Prestar apoio à definição de processos de gestão e controlo de acessos e à implementação de tecnologias críticas de segurança como Password Vault e Intrusion Detection Systems.Como Mantenedor da Arquitetura de Segurança Corporativa, sou responsável por projetar soluções e especificar projetos para o segmento principal da organização, alavancando uma variedade de tecnologias, incluindo APIs e Blockchains. Além disso, minha função inclui: - Manter o processo de desenvolvimento de software seguro (SDLC) para garantir que a segurança seja integrada ao longo do ciclo de vida do desenvolvimento. - Atuando como Product Owner de sistemas de segurança para o segmento financeiro. - Colaborar com os

2021 - Atual

CI&T

Vínculo: Celetista, Enquadramento Funcional: Security Architecture Manager, Carga horária: 40

Outras informações:
Com foco no desenvolvimento e operação de plataformas de saúde, trago ampla experiência em segurança cibernética e conformidade regulatória, bem como arquitetura de projetos. Minhas realizações incluem:- Implantação bem-sucedida de controles de segurança no ciclo de vida de desenvolvimento de software (SDLC).- Desenvolver e implementar um Programa de Segurança Corporativa para soluções globais.- Estabelecer uma mentalidade de segurança shift-left, promovendo processos DevSecOps eficazes. - Colaborar estreitamente com as equipes de plataforma e desenvolvimento para identificar, desenvolver, implementar e manter processos de segurança que reduzem riscos, respondem a incidentes e limitam a exposição a responsabilidades, minimizando, em última análise, perdas financeiras.- Garantir a conformidade com HIPAA, HITRUST, LGPD, GDPR e outras estruturas de segurança, como Mitre Attck e NIST CSF, por meio de monitoramento e implementação eficazes.- Fornecer assistência com planos de gerenciamento de crises, implementação e treinamento, para garantir uma resposta eficaz a possíveis incidentes.Com foco no desenvolvimento e operação de plataformas de saúde, trago ampla experiência em segurança cibernética e conformidade regulatória, bem como arquitetura de projetos. Minhas realizações incluem: - Implantação bem-sucedida de controles de segurança no ciclo de vida de desenvolvimento de software (SDLC). - Desenvolver e implementar um Programa de Segurança Corporativa para soluções globais. - Estabelecer uma mentalidade de segurança shift-left, promovendo processos DevSecOps eficazes. - Colaborar estreitamente com as equipes de plataforma e desenvolvimento para identificar, desenvolver, implementar e manter processos de segurança que reduzem riscos, respondem a incidentes e limitam a exposição a responsabilidades, minimizando, em última análise, perdas financeiras. - Garantir a conformidade com HIPAA, HITRUST, LGPD, GDPR e outras estruturas de segurança, como Mitre Att

2019 - Atual

AcadiTI

Vínculo: Professor Visitante, Enquadramento Funcional: Professor, Carga horária: 12

Outras informações:
Como um profissional experiente na área de segurança cibernética, tenho orgulho de ter a oportunidade de compartilhar meu conhecimento e experiência como professor no Programa de Pós-Graduação em Segurança Cibernética Ofensiva de uma universidade líder, bem como em vários cursos de certificação (ECCouncil, OffeSec, CompTIA).