DIEGO WALLACE MARTINS PIFFARETTI

Técnico em eletrônica pela Escola de Engenharia Eletromecânica da Bahia (EEEMBA), bacharel em Ciência da Computação pela Universidade Veiga de Almeida (UVA). Fui administrador de redes e analista pleno de segurança da informação no Ladetec/Labdop, no Instituto de Química da UFRJ; Consultor e auditor na Ernst Young, sendo especialista e liderando o time de Red Team - Segurança Ofensiva; Líder técnico de cyberinteligência na TV Globo; Coordenador do Red Team da Globo. Fui moderador do fórum Technet da Microsoft e recebi a certificação MCC (Microsoft Community Contributor). Participei da parte de TI e segurança do laboratório de antidopagem LABDOP nos jogos pan americanos do Rio de Janeiro. Ministro aulas de segurança da informação em matéria eletiva na Universidade Presbiteriana Mackenzie e no Instituto Mauá de Tecnologia, ambos no estado de SP, desde 2018.Ministrei 20 aulas ao longo de 5 anos internamente na Globo para funcionários na academia de tecnologia sobre o tema segurança da informação.

Informações coletadas do Lattes em 16/12/2025

Acadêmico

Formação acadêmica

Graduação em Ciencia da computação

2007 - 2011

Universidade Veiga de Almeida

Curso técnico/profissionalizante em andamento em engenharia eletrica

Escola de Engenharia Eletro-Mecânica da Bahia

Formação complementar

2005 - 2005

WEB DESIGNER. , SOS computadores, S.O.S, Brasil.

2004 - 2005

ENGENHARIA ELETRO-ELETRONICA. , ESCOLA DE ENGENHARIA ELETRO MECANICA DA BAHIA, EEEMBA, Brasil.

Idiomas

Bandeira representando o idioma Inglês

Compreende Bem, Fala Bem, Lê Bem, Escreve Bem.

Bandeira representando o idioma Espanhol

Compreende Bem, Fala Razoavelmente, Lê Bem, Escreve Pouco.

Bandeira representando o idioma Português

Compreende Bem, Fala Bem, Lê Bem, Escreve Bem.

Bandeira representando o idioma Italiano

Compreende Bem, Fala Bem, Lê Bem, Escreve Bem.

Bandeira representando o idioma Francês

Fala Pouco, Lê Pouco.

Áreas de atuação

Grande área: Ciências Exatas e da Terra / Área: Ciência da Computação / Subárea: Segurança da Informação.

Grande área: Ciências Exatas e da Terra / Área: Ciência da Computação / Subárea: Sistemas de Computação.

Grande área: Ciências Exatas e da Terra / Área: Ciência da Computação / Subárea: Arquitetura de Sistemas de Computação.

Grande área: Ciências Exatas e da Terra / Área: Ciência da Computação / Subárea: Hardware.

Grande área: Ciências Exatas e da Terra / Área: Ciência da Computação / Subárea: Linguagens de Programação.

Grande área: Ciências Exatas e da Terra / Área: Ciência da Computação / Subárea: Engenharia Elétrica.

Participação em eventos

Semana de Ciência e Tecnologia 2011 - UVA.Certificações e Mercado de Trabalho de TI. 2011. (Seminário).

Produções bibliográficas

  • PIFFARETTI, D. W. M. . Semana da Ciência e Tecnologia. 2015. (Apresentação de Trabalho/Conferência ou palestra).

  • PIFFARETTI, D. W. M. . Semana da Ciência e Tecnologia. 2014. (Apresentação de Trabalho/Conferência ou palestra).

Prêmios

2014

MCC - Microsoft Community Contributor, Microsoft.

Histórico profissional

Experiência profissional

2020 - Atual

Globo Comunicações e Participações S.A

Vínculo: Celetista, Enquadramento Funcional: Coordenador Red team, Carga horária: 40, Regime: Dedicação exclusiva.

Outras informações:
Atuação como coordenador da área de Red Team, realizando atividades com foco em testes de invasão (mobile, web, client-server, infraestrutura, OT e afins), simulação de ataques, wargames e pesquisas. Amplo conhecimento e utilização do MITRE ATT&CK. Adicionalmente as responsabilidades de segurança ofensiva, desempenho o papel de GP em grandes projetos de segurança (desde 2018) como obsolescência de S.O e Banco de dados, apoiando com a definição de arquitetura de segurança e boas práticas, com forte atuação em ambiente cloud (AWS, Azure e Google). Adicionalmente apoio projetos de maturidade em nuvem, usando o framework CIS controls, projetos de gestão de vulnerabilidade e hardening, forte interação com o escritório de privacidade para análise técnica de questões de LGPD. Atuo próximo ao pipeline de desenvolvimento, possuo conhecimento em ambientes de CI/CD com a utilização de ferramentas como Github, Tsuru, Jenkins e afins, além de ferramentas de análise estática (Sonarqube e Checkmarkx) e dinâmica (integração automática do CI/CD com Zap Proxy e Burp Suite)

2016 - 2020

Rede Globo - Matriz

Vínculo: Celetista, Enquadramento Funcional: Especialista em Segurança da Informação, Carga horária: 40, Regime: Dedicação exclusiva.

Outras informações:
Atuação como líder técnico na área de Cyber inteligência da TV Globo. Responsável pelo processo de gestão de vulnerabilidades, identificação e implementação de melhorias de segurança da informação e testes de invasão. Responsável pelo time de CSIRT - Resposta a Incidentes e no desenvolvimento de ferramentas de inteligência, utilizando por exemplo python + angular + django. Responsável por gerar os KPIs da área que são demonstrados ao board da empresa. Como desafio, fui responsável por construir e desenvolver toda a área de Cyber inteligência da TV Globo. Utilização e conhecimento em diversas ferramentas de segurança como SIEM, Advanced Threat Analysis MS, Firewall Paloalto, Office 365 (Módulos de E-discovery, DLP e Security Search), Antivírus, Azure (conhecimento nas suítes de segurança da Azure)

2011 - 2016

Ernst Young

Vínculo: consultor, Enquadramento Funcional: Consultor, Carga horária: 40

Outras informações:
- Pentest (interno, engenharia social, externo, aplicações web, aplicações cliente/ Servidor, Android/IOS) - Pentest em ATM (Diebold e NCR) - Pentest em sistema SCADA - BCP (Desenvolvimento de BIA e plano de continuidade) - Auditoria de sistemas (ITGC) - Análise de maturidade e roadmap de grande escala, com foco em clientes globais (desenvolvimento de Roadmap de Segurança de TI) - Amplo conhecimento nos principais frameworks de segurança e TI como Cobit, Forrester, ISO 27001, NIST, CIS Controls, MITRE ATT&CK - Desenvolvimento de políticas, normas e procedimentos de segurança - BPO & JDE auditoria de sistema - Participação em projeto internacional (Irlanda) - Fraude & Investigation (atuação em projetos de investigação na operação lava jato) - Participação em diversos projetos em indústrias de natureza distintas e grande porte.

2006 - 2011

Universidade Federal do Rio de Janeiro

Vínculo: Servidor Público, Enquadramento Funcional: Tecnico em informatica, Carga horária: 40, Regime: Dedicação exclusiva.

Outras informações:
- Administrador de redes com servidores Linux e Windows 2003/2008 Server (Firewall, DHCP, DNS IIS, WSUS, Hiper-V,Squid, entre outros), suporte ao cliente, entrada, modificações e manutenção em banco de dados em Access e MYSQL - Segurança da informação, backups, análise de logs e atualizações de antivírus - Web designer da empresa, utilizando php,html,javascript, jquery - Elaboração e implementação de projetos de arquitetura de rede - Scans de vulnerabilidade

2006 - 2006

PRODUS

Vínculo: ESTAGIO, Enquadramento Funcional: ESTAGIARIO, Carga horária: 60, Regime: Dedicação exclusiva.

Outras informações:
Montagem de computadores para a empresa Quiron, responsável pela manutenção de computadores da Justiça Federal da Bahia, White Martins, Prefeitura de Feira de Santana, entre outras. Manutenção de computadores, impressoras e introdução a redes de computadores.