Anderson Chagas

Possui MBA em Gestão de Segurança da Informação pela FIAP e graduação em Engenharia da Computação pela Universidade Braz Cubas. Tem experiência de mais de 13 anos na área de informática passando desde suporte em hardware e software até Avaliação de Riscos em Segurança da Informação em Projetos de TI, Gestão de Riscos, Gestão de Chaves Criptográficas e de ciclo de vida de certificados digitais e Gestão de acessos. Montagem de manutenção de micro, impressoras e notebooks, lógica de programação, sistema operacional Windows e pacote Microsoft Office nos seguintes níveis: - Módulo Risk Manager; - Filtro de conteúdo Websense; - Filtro de conteúdo Websense Remote Filtering; - MsWord: Nível Médio; - MsExcel: Nível Avançado (desenvolvimento VBA) - MsPowerPoint: Nível Médio - MsAccess: Nível Básico - Conhecimentos básicos em C, C++, Pascal, Delphi, Visual Basic e HTML - Conhecimentos intermediários em Flash e Action Script - Conhecimentos avançados de eletrônica

Informações coletadas do Lattes em 05/11/2025

Acadêmico

Formação acadêmica

Graduação em Engenharia de Computação

2000 - 2004

Universidade Braz Cubas

Formação complementar

2008 - 2009

MBA em MBA - Gestão de Segurança da Informação. (Carga Horária: 360h). , Faculdade de Informática e Administração Paulista, FIAP, Brasil. , Título: Gestão de Vulnerabilidades em Empresa de Médio Porte. , Orientador: Profº. Marcelo Barbosa Lima. , Palavras-chave: Segurança Informação; Gestão de Vulnerabilidades.

2006 - 2006

Gestão em Tecnologia da Informação. (Carga horária: 30h). , Fundação Getúlio Vargas.

Idiomas

Bandeira representando o idioma Inglês

Compreende Pouco, Fala Pouco, Lê Razoavelmente, Escreve Razoavelmente.

Áreas de atuação

Grande área: Ciências Exatas e da Terra / Área: Ciência da Computação / Subárea: Segurança da Informação/Especialidade: Gestão de Riscos.

Histórico profissional

Experiência profissional

1997 - 2003

COMPUHELP COMPUTER SERVICE COMERCIAL LTDA

Vínculo: CLT, Enquadramento Funcional: Analista de Suporte PL, Carga horária: 220, Regime: Dedicação exclusiva.

Outras informações:
Montagem e manutenção de microcomputadores, servidores, impressora e notebooks

2007 - Atual

Itau Unibanco

Vínculo: CLT, Enquadramento Funcional: Analista de Segurança da Informação, Carga horária: 220, Regime: Dedicação exclusiva.

Outras informações:
Gestão de risco com foco em segurança da informação (ISO 27001 e PCI/DSS) em fornecedores, projeto de TI e produtos; Elaboração de reports gerencias e indicadores de gestão de riscos e de satisfação; Elaboração e desenvolvimento de pesquisa de satisfação com foco em clientes internos, baseada em Sharepoint integrado com Excel; Gestão de chaves criptográficas (simétricas e assimétricas) em alta plataforma com ICSF (Mainframe), TKE (Trusted Key Entry) e em baixa plataforma; Gestão de ciclo de vida de Certificados Digitais do SPB (Sistema de Pagamentos Brasileiro); Avaliação de forma de autenticação segura baseada em Token visando fortalecimento da segurança para acessos internos e externos; Avaliação de utilização de dispositivos Biométricos como forma de autenticação aliada aos métodos tradicionais.

2003 - 2007

Banco VR

Vínculo: CLT, Enquadramento Funcional: Analista de Segurança Jr., Carga horária: 220, Regime: Dedicação exclusiva.

Outras informações:
Gestão de Segurança em ambiente Web com auxílio de ferramenta de filtros de conteúdo Websense, inclusive para estações remotas; Elaboração de política de segurança (GPO) em redes baseadas na plataforma Windows a fim de fortalecer a segurança do ambiente tecnológico da empresa; Responsável por especificar e implantar Bastion Host em equipamentos em rede e off-line utilizando políticas de domínio e local; Gestão de aplicação de Patchs de Segurança e Service Packs a fim de corrigir vulnerabilidades no ambiente; Elaboração de sumário executivo contendo os indicadores referentes às vulnerabilidades; Gestão de acessos em mais de 200 objetos, dentre sistemas, recursos de rede, dentre outros; Responsável por elaboração de perfis de acesso em diversos tipos de sistemas; Participação ativa em ações de auditoria que resultaram em casos comprovados de fraude e uso indevido de recursos tecnológicos; Participação significante em auditoria de processos de migração de sistemas e ambientes tecnológicos; Especificação e implantação de Workflow responsável pelo registro acessos, aprovações dos responsáveis e notificação dos usuários aumentando o nível de gestão das solicitações de acesso.