Leonardo Franchini Vinhola

Graduado em Engenharia de Computação, com pós-graduação em segurança da informação e certificações internacionais na área (CISSP e Security+). Atuação como Arquiteto de Soluções de Segurança da Informação, sendo responsável por dimensionar equipamentos, horas de esforço e serviços que atendam requisitos técnicos e necessidades específicas de cada cliente, procurando desenvolver soluções que tenham excelente custo-benefício. Sólida experiência em gerenciamento de serviços de segurança da informação e riscos de TI, tendo atuado maior parte da carreira em multinacional de grande porte e com clientes nacionais e internacionais de grande porte também. Experiência em arquitetura de soluções e liderança de projetos de TI, desde a concepção até implantação. Experiência atuando como professor de nível técnico, ministrando matérias relacionadas a banco de dados relacionais e introdução à informática. Participação em pesquisas, tendo recebido bolsa de Iniciação Científica da FAPESP durante a graduação e artigos publicados em periódicos e anais de congressos.

Informações coletadas do Lattes em 23/06/2024

Acadêmico

Formação acadêmica

Graduação em Engenharia de Computação

2003 - 2007

Centro Universitário Estácio Ribeirão Preto, Estácio RibPreto
Título: Mini Célula a Combustível - Uma Fonte Alternativa de Energia para Equipamentos Portáteis
Orientador: Galina Borissevitch

Formação complementar

2016 - 2016

Americas/AP Technical Sales Academy - Security Intelligence Basic - QRadar. (Carga horária: 40h). , Ibm Coorporation, IBM, Estados Unidos.

2009 - 2010

Pós-graduação Lato Sensu em Gestão de Segurança da Informação. (Carga horária: 385h). , Grupo IBMEC, IBMEC, Brasil.

Idiomas

Bandeira representando o idioma Inglês

Compreende Bem, Fala Bem, Lê Bem, Escreve Bem.

Bandeira representando o idioma Espanhol

Compreende Razoavelmente, Fala Razoavelmente, Lê Razoavelmente, Escreve Razoavelmente.

Áreas de atuação

Grande área: Ciências Exatas e da Terra / Área: Ciência da Computação / Subárea: Segurança da Informação.

Participação em eventos

(ISC)2 Security Congress. 2015. (Congresso).

Secure Brasil. 2014. (Congresso).

Produções bibliográficas

  • VINHOLA, LEONARDO ; FACCI, TIAGO ; DIAS, LUIS G. ; AZEVEDO, DAYSE C. DE ; BORISSEVITCH, GALINA ; HUGUENIN, FRITZ . Self-assembled films from chitosan and poly(vinyl sulfonic acid) on Nafion® for direct methanol fuel cell. Journal of the Brazilian Chemical Society (Impresso) , v. 23, p. 531-537, 2012.

  • FACCI, TIAGO ; VINHOLA, L. F. ; DIAS, L. G. ; BORISSEVITCH, G. ; AZEVEDO, D. C. ; HUGUENIN, F. . Self-Assembled Films from Chitosan and Poly(Vinyl Sulfonic Acid) on Nafion for Direct Methanol Fuel Cell. In: EUROMAT, 2011, Montpellier. EUROMAT, 2011.

  • VINHOLA, L. F. ; BORISSEVITCH, G. . Célula à combustível - uma fonte alternativa de energia elétrica. In: 13 Simpósio Internacional de Iniciação Científica da USP (SIICUSP), 2006, São Paulo. Simpósio Internacional de Iniciação Científica da USP (SIICUSP), 2006.

Prêmios

2014

CISSP (Certified Information Systems Security Professional), (ISC)2.

2012

CompTIA Security+, CompTIA.

2011

IBM Hall Of Fame, IBM.

Histórico profissional

Experiência profissional

2010 - Atual

IBM BRASIL IND.MAQ. E SERVICOS LTDA

Vínculo: Celetista, Enquadramento Funcional: Arquiteto de Segurança da Informação, Carga horária: 44

Outras informações:
Função: Arquiteto de Soluções de Segurança da Informação (desde Maio/2015) Como Arquiteto de Segurança, tenho como responsabilidade reuniões com clientes para entender demandas e necessidades dos mesmos com relação à SI, procurando alinhar a solução proposta (tecnologia, serviços e processos) à realidade de seus negócios. Levantamento de requisitos funcionais e não funcionais para o desenvolvimento da solução técnica, dimensionamento de horas de trabalho, serviços e equipamentos necessários que integrarão a solução. Apresentação de propostas técnicas e custos, defendendo tecnicamente as soluções junto aos clientes. Função: Especialista Segurança da Informação Sr Resp.pela operacionalização e gerenciamento da entrega de serviços de SI. Responsável por identificar e gerenciar riscos encontrados no ambiente do cliente e orientar na resolução, participar do planejamento e execução do plano de ação. Manter reuniões periódicas com o cliente e participar de reuniões com alta gerência para apresentar resultados quando necessário, incluindo desenvolvimento de materiais para este fim. Prover consultoria e orientar o cliente durante implementação de novas soluções de TI e recomendar ações para manter aderência aos padrões e melhores práticas de segurança da informação e mitigar riscos inerentes à implementação. Ponto focal para incidentes relacionados à segurança e reportar o ocorrido aos níveis corretos, participar da investigação das causas e propor melhorias como plano de ação resultante da investigação. Resp. pelo gerenciamento de vulnerabilidades por meio de análise de relatórios produzidos por ferramentas especializadas. Apresentação a nível gerencial dos resultados. Participar regularmente no suporte e resposta a auditorias (SSAE16 e SOX). Principais resultados obtidos: Suporte a diversas auditorias finalizadas com sucesso. Reconhecimentos vindos do Executivo do Projeto sobre a atuação e foco nos serviços de segurança e resultados obtidos em Compliance.

2012 - 2013

Colegio Politec de Americana

Vínculo: , Enquadramento Funcional: Professior Ensino Técnico, Carga horária: 10

Outras informações:
Função: Professor nível técnico do curso de Informática. Preparar e ministrar aulas de nível técnico sobre Banco de Dados e matérias introdutórias de informática para alunos de nível técnico e médio. Participar de reuniões pedagógicas para definição de conteúdos do curso e conselhos de classe.

2008 - 2010

NovoCell sistemas de Energia S.A.

Vínculo: Celetista, Enquadramento Funcional: Engenheiro de Sistemas Pleno, Carga horária: 44

Outras informações:
Logo após a contratação fui responsável pela definição do projeto da nova rede de dados e telefonia, incluindo arquitetura, escolha e aquisição de ativos físicos a serem utilizados, diagramação, definição de cronograma de execução, apresentação do projeto aos sócios e negociação de orçamento. Contratação de terceiros para execução do projeto físico, contemplando a apresentação do projeto aos mesmos e liderá-los durante a execução. Responsável por liderar o projeto, planejar e implantar os sistemas de gestão de compras, estoque, financeiro e RH da empresa, além de programar adequações nos mesmos. Levantar requisitos e alinhar software aos processos durante a implantação dos sistemas mencionados acima liderando um time multi-disciplinar. Líder de uma equipe composta por cerca de 15 funcionários, durante o projeto de conformidade das áreas, o qual previa criação de documentação e demonstração de aderência a elas, organização de espaço físico (programa 5S etc). Responsável por criação e manutenção de políticas de Segurança da Informação, processos de TI para suporte ao ambiente. Bem como implementação de controles técnicos para garantir os mesmos. Exemplos, implementação do Symantec Endpoint Protection no ambiente e proxy utilizando ferramentas livres. Gerenciamento e melhorias na área de tecnologia de informação da empresa, bem como gerenciar e manter ambiente de rede baseado em Microsoft Windows Server 2003, com IIS, Sharepoint Server e Exchange Server 2003. Ambiente com 1 Controlador de Domínio, 1 Servidor de Banco de Dados (Debian+MySql Server) e Estações de Trabalho Windows XP e ativos de rede. Configurar ambientes virtuais para realizar testes de configurações de Rede e desenvolvimento de software. Seleção e contratação de funcionários para compor a equipe. Principais resultados obtidos: O projeto da nova rede de dados e telefonia apresentou uma economia de cerca de 10% em relação a previsão orçamentária e atendeu rigorosamente o prazo. Implementação

2017 - 2018

Centro Estadual de Educação Tecnológica Paula Souza

Vínculo: Celetista, Enquadramento Funcional: Professor de Graduação

Outras informações:
Professor de graduação do Curso de Segurança da Informação, das seguintes disciplinas: Gestão de Segurança da Informação / Resposta a Incidentes e Plano de Continuidade de Negócios