Débora Cândido Lula

Débora tem mais de 15 anos de experiência em Tecnologia, principalmente relacionada à Segurança da Informação, Auditoria de TI e Consultoria de TI. Debora trabalhou em um grande número de projetos em diferentes complexidades, incluindo grandes projetos multidisciplinares. Tem experiência em diferentes setores e indústrias, incluindo Automóveis, Linhas Aéreas, Máquinas, Eletricidade, Produção de Alimentos, Varejo, Minas, Financeiro e outros. Experiência em processos de negócios como Order to Cash, Purchase to Pay, Hire to Retire, Inventário, Contabilidade e outros, também Conhecimento e forte experiência com os principais sistemas de mercado e ERPs, como SAP e Oracle. Debora é certificada como Auditora Líder ISO27001 e conduziu Auditorias de Certificação ISO27001 em vários países da América Latina, também participou de projetos de Consultoria para Implementação do programa de certificação. De junho de 2019 a setembro de 2022, Debora trabalhou na KPMG Peru devido a um programa de Mobilidade, foi Gerente Sênior na Risk Consulting e desde novembro de 2022 trabalha como Gerente de Tech Assurance na KPMG EUA. É possível destacar sua experiência em projetos relacionados a: Gestão de Riscos da Informação em Auditoria Externa; Implementação de Consultoria e Controle de TI, ênfase em SOX 404; Serviços de atestado SOC - SSAE18; Projeto e Implementação de Segregação de Funções; Auditorias de Conformidade de Contratos de Software; CAAT e Análise de Dados. Bibliografia Publicações:"Um exemplo de avaliação de riscos por paradas de serviços em uma empresa utilizando Lógica Paraconsistente anotada Evidencial ET. como auxilio na elaboração de planos de contingência."- Anais SIMPEP 2010,Universidade Estadual Paulista Julio Mesquita Filho."ELABORANDO UM PLANO DE ARQUITETURA DE SOFTWARE".XII Conferência Internacional de Educação em Engenharia e Tecnologia - INTERTECH2012, Timor Leste ,Portugal, 2012.Certificações:Auditor Líder ISO/IEC 27001COBIT FOUNDATION CERTIFIEDScrum Fundation CertifiedInformation Security Foundation/ ISO/IEC 27002 CERTIFIEDISO/IEC 20000 Foundation CERTIFIEDITIL Foundation CERTIFIEDScrum Foundation CERTIFIED e CISA.

Informações coletadas do Lattes em 14/09/2025

Acadêmico

Formação acadêmica

Mestrado profissional em ESG

2021 - 2022

Pontifícia Universidade Católica de Minas Gerais, PUC Minas
Título: N/A, Ano de Obtenção: 2022
Orientador: N/A
Palavras-chave: ESG.Grande área: Ciências Sociais Aplicadas

Especialização em Engenharia de Software

2010 - 2014

Universidade Paulista
Título: Levantamento de requisitos iniciais para criação de uma ferramenta de tipo CAATS (Computer-Assisted Audit TechniqueS, especifica para análise de segregação entre funções.
Orientador: Marcelo Nogueira

Graduação interrompida em 2015 em gestão empresarial

2014 - Atual

Fatec Tatuapé
Ano de interrupção: 2015

Graduação em Ciência da Computação

2006 - 2009

Universidade Paulista
Título: Software embarcado - intelligent light
Orientador: Marcelo Nogueira
Bolsista do(a): Associação de Pais e Alunos das Escolas do Estado de São Paulo, APAESP, Brasil.

Formação complementar

2014 -

Ingles. (Carga horária: 384h). , Cellep, CELLEP, Brasil.

2025 - 2025

CISA. , ISACA, ISACA, Estados Unidos.

2014 - 2014

SAP Basis. (Carga horária: 40h). , Trainning, TR, Brasil.

2011 - 2011

ISO 27002. (Carga horária: 12h). , CTA Informática, CTANET, Brasil.

2010 - 2010

Cobit. (Carga horária: 12h). , CTA Informática, CTANET, Brasil.

2010 - 2010

ITIL Foundation. (Carga horária: 10h). , CTA Informática, CTANET, Brasil.

2009 - 2009

ISO27001. , KPMG, KPMG, Brasil.

2009 - 2009

Oracle Database Fundamental. (Carga horária: 20h). , CTA Informática, CTANET, Brasil.

2007 - 2007

Access. (Carga horária: 26h). , S.O.S Computadores, SOS, Brasil.

2007 - 2007

OpenOffice. (Carga horária: 12h). , S.O.S Computadores, SOS, Brasil.

2007 - 2007

Linux. (Carga horária: 12h). , S.O.S Computadores, SOS, Brasil.

2000 - 2007

Inglês. (Carga horária: 610h). , Fundação Richard Hugh Fisk, FISK, Brasil.

2006 - 2006

Windows XP. (Carga horária: 12h). , S.O.S Computadores, SOS, Brasil.

2006 - 2006

Outlook. (Carga horária: 9h). , S.O.S Computadores, SOS, Brasil.

2006 - 2006

Internet. (Carga horária: 9h). , S.O.S Computadores, SOS, Brasil.

2006 - 2006

Power point. (Carga horária: 12h). , S.O.S Computadores, SOS, Brasil.

2006 - 2006

Word. (Carga horária: 20h). , S.O.S Computadores, SOS, Brasil.

2006 - 2006

EXCEL. (Carga horária: 22h). , S.O.S Computadores, SOS, Brasil.

Idiomas

Bandeira representando o idioma Inglês

Compreende Bem, Fala Bem, Lê Bem, Escreve Bem.

Bandeira representando o idioma Espanhol

Compreende Bem, Fala Bem, Lê Bem, Escreve Bem.

Bandeira representando o idioma Português

Compreende Bem, Fala Bem, Lê Bem, Escreve Bem.

Áreas de atuação

Grande área: Ciências Exatas e da Terra / Área: Ciência da Computação / Subárea: ENGENHARIA DE SOFTWARE.

Grande área: Ciências Exatas e da Terra / Área: Ciência da Computação / Subárea: BANCO DE DADOS.

Grande área: Ciências Exatas e da Terra / Área: Ciência da Computação / Subárea: Metodologia e Técnicas da Computação/Especialidade: Linguagens de Programação.

Grande área: Ciências Exatas e da Terra / Área: Ciência da Computação / Subárea: SOFTWARES E SISTEMAS OPERACIONAIS.

Grande área: Ciências Exatas e da Terra / Área: Ciência da Computação / Subárea: Teoria da Computação.

Participação em eventos

CDO LATAM. 2019. (Congresso).

5º Jotecinfo. 2007. (Seminário).

Codificando . Net. 2007. (Seminário).

7º Delphi Developers Day. 2006. (Seminário).

Produções bibliográficas

  • LULA, Debora. C. . ELABORANDO UM PLANO DE ARQUITETURA DE SOFTWARE. ENGINEERING AND TECHNOLOGY EDUCATION: TURNING CHALLENGES INTO OPPORTUNITIES , v. 12, p. 128-132, 2012.

  • LULA, Debora. C. . UM EXEMPLO DE AVALIAÇÃO DE RISCOS POR PARADAS DE SERVIÇOS EM UMA EMPRESA, UTILIZANDO LÓGICA PARACONSISTENTE ANOTADA EVIDENCIAL ET COMO AUXILIO NA ELABORAÇÃO DE PLANOS DE CONTINGÊNCIA.. Anais - SIMPEP , v. XVII, p. 1145, 2010.

Projetos de pesquisa

  • 2013 - 2014

    Levantamento de requisitos para desenvolvimento de uma ferramenta CAATs para SoD, Situação: Concluído; Natureza: Pesquisa. , Integrantes: Débora Cândido Lula - Coordenador / Marcelo Nogueira - Integrante.

Projetos de desenvolvimento

  • 2009 - 2009

    Intelligent Ligth, Descrição: Desenvolvimento de projeto em RUP de sistema de sistema de automação residencial e gerenciamneto remoto (domótica) utilizando algoritimo para implementar simulações de iluminação em residencia com foco em segurança e construção de protótipo.. , Situação: Concluído; Natureza: Desenvolvimento. , Alunos envolvidos: Graduação: (1) . , Integrantes: Débora Cândido Lula - Coordenador.

  • 2009 - 2009

    Intelligent Ligth, Descrição: Desenvolvimento de projeto em RUP de sistema de sistema de automação residencial e gerenciamneto remoto (domótica) utilizando algoritimo para implementar simulações de iluminação em residencia com foco em segurança e construção de protótipo.. , Situação: Concluído; Natureza: Desenvolvimento. , Alunos envolvidos: Graduação: (1) . , Integrantes: Débora Cândido Lula - Coordenador.

  • 2009 - 2009

    Intelligent Ligth, Descrição: Desenvolvimento de projeto em RUP de sistema de sistema de automação residencial e gerenciamneto remoto (domótica) utilizando algoritimo para implementar simulações de iluminação em residencia com foco em segurança e construção de protótipo.. , Situação: Concluído; Natureza: Desenvolvimento. , Alunos envolvidos: Graduação: (1) . , Integrantes: Débora Cândido Lula - Coordenador.

  • 2009 - 2009

    Intelligent Ligth, Descrição: Desenvolvimento de projeto em RUP de sistema de sistema de automação residencial e gerenciamneto remoto (domótica) utilizando algoritimo para implementar simulações de iluminação em residencia com foco em segurança e construção de protótipo.. , Situação: Concluído; Natureza: Desenvolvimento. , Alunos envolvidos: Graduação: (1) . , Integrantes: Débora Cândido Lula - Coordenador.

Histórico profissional

Experiência profissional

2022 - Atual

KPMG

Vínculo: Colaborador, Enquadramento Funcional: CLT, Carga horária: 40

Outras informações:
KPMG-US. Gerente de Projetos de Gestão de Riscos de Informação (Tech Assurance) em Auditoria Externa.Responsável por projetos de identificação de riscos, testes de design, implementação e eficácia operacional de controles gerais de TI e controles automatizados no nível de processos de negócios, bem como seu impacto na auditoria de demonstrações financeiras. Mitigação de riscos, atuou no setor financeiro, varejo, entre outros. Ela tem clientes importantes, incluindo clientes da SOX.Responsável pela entrega, gerenciamento de projetos e gerenciamento de status, transferência e revisão com foco na qualidade do projeto. Apresentação dos resultados e seu impacto na auditoria das demonstrações financeiras.

2019 - 2022

KPMG

Vínculo: Colaborador, Enquadramento Funcional: CLT, Carga horária: 40

Outras informações:
KPMG Peru -Gerente de Projetos de Gestão de Riscos de Informação (IRM) em auditoria externa e Gerente de Consultoria de Riscos de TIResponsável por projetos de identificação de riscos, testes de design, implementação e eficácia operacional de controles gerais de TI e controles automatizados no nível de processos de negócios, bem como seu impacto na auditoria de demonstrações financeiras. Mitigação de riscos, atuou no setor financeiro, varejo, entre outros. Ela tem clientes importantes, incluindo clientes da SOX.Responsável pela entrega, gerenciamento de projetos e gerenciamento de status, transferência e revisão com foco na qualidade do projeto. Apresentação dos resultados e seu impacto na auditoria das demonstrações financeiras.Como Advisory, gerencia projetos de consultoria em Riscos de TI, destacando:Projetos de Auditoria Interna de TI visando revisar o ambiente de controle de TI e os riscos às demonstrações financeiras SOX 404;Projetos para implementar controles de tecnologia da informação;Projeto, diagnóstico e implementação de processos de gerenciamento de acesso e segregação entre funções em ERPs de mercado, sistemas prontos para uso e desenvolvimento interno em diferentes setores; eAuditorias de segurança da informação para certificação ISO 27001 em diversos países da América Latina. Auditor Líder ISO27001, participa do grupo de profissionais da KPMG Londres para auditorias de certificação.Suas responsabilidades também incluem tarefas administrativas, como gerenciamento de portfólio de clientes, orçamento, faturamento e cobranças, e cronograma de projetos.Liderança de equipes de trabalho, assessoria e treinamento de equipes de trabalho.

2018 - 2019

KPMG

Vínculo: CLT, Enquadramento Funcional: CLT, Carga horária: 40

Outras informações:
Gerente de Projetos de Gestão de Riscos de Informação (IRM) em Auditoria Externa e Gerente de Consultoria de Riscos de TIResponsável por projetos de identificação de riscos, testes de design, implementação e eficácia operacional de controles gerais de TI e controles automatizados no nível de processos de negócios, bem como seu impacto na auditoria de demonstrações financeiras. Mitigação de riscos, atuou no setor financeiro, varejo, entre outros. Ela tem clientes importantes, incluindo clientes da SOX.Responsável pela entrega, gerenciamento de projetos e gerenciamento de status, transferência e revisão com foco na qualidade do projeto. Apresentação dos resultados e seu impacto na auditoria das demonstrações financeiras.

2013 - 2017

KPMG

Vínculo: Colaborador, Enquadramento Funcional: Consultor Senior, Carga horária: 40

Outras informações:
-Auditoria de TI e sistemas em empresas, verificando integridade das informações em busca de observar riscos , impactos ou fraudes as demostrações financeiras.-Verificação dos principais controles de TI, testes nas categorias:Acesso programas e dados, Mudanças em programas, Desenvolvimentos de sistemas,Operações computacionais, -Identificação de problemas e divergências e sugerindo melhorias.-Auditoria conforme normas Anbima e CVM.-Auditoria em Gestão de contratos e Slas.-Projetos de consultoria em clientes.-SOD segregação entre funções no SAP.-Avaliação de disponibilidade de rede/SAP e Email.-Investigação forense em HDs .

2012 - 2013

KPMG

Vínculo: Colaborador, Enquadramento Funcional: Consultor Pl, Carga horária: 40

Outras informações:
-Auditoria de TI e sistemas em empresas, verificando integridade das informações em busca de observar riscos , impactos ou fraudes as demostrações financeiras. -Verificação dos principais controles de TI, testes nas categorias: ? Acesso programas e dados, ? Mudanças em programas, ? Desenvolvimentos de sistemas, ? Operações computacionais, -Identificação de problemas e divergências e sugerindo melhorias. -Auditoria conforme normas Anbima e CVM. -Auditoria em Gestão de contratos e Slas. -Projetos de consultoria em clientes. -SOD segregação entre funções no SAP. -Avaliação de disponibilidade de rede/SAP e Email. -Investigação forense em HDs .

2011 - 2012

KPMG

Vínculo: CLT, Enquadramento Funcional: Jr Consultant Risks Compliance, Carga horária: 40

Outras informações:
- Auditoria de TI e sistemas em empresas, verificando integridade das informações em busca de observar riscos , impactos ou fraudes as demostrações financeiras, verificação dos principais controles de TI, testes nas categorias acesso programas e dados, mudanças em programas, desenvolvimentos de sistemas, operações computacionais, identificação de problemas e divergências e sugestão de melhorias. -Projetos de consultoria em clientes - SOD segregação de funções no SAP. -Investigação forense em HDs .

2008 - 2011

Arvato Digital Services

Vínculo: Pessoa Juridica, Enquadramento Funcional: Analista de Suporte/Sistemas, Carga horária: 40

Outras informações:
- Suporte aos usuarios filiais são paulo, jundiai, guarulhos, hortolandia, manaus), em campo e remoto. - Suporte aos clientes alocados internos ?Google Finance , Warner Music , Disney e Sony BMG. - Responsavel no Controle de acessos, REDE arvato - AD ( toda criação elaboração de perfil de usuarios) - Acompanhamento e participação em projetos oferencendo suporte - ( Eccomerce Nestle, Windows Update Hp, call-center ? Pay Pall). -Implantação, administração e manutenção de sistema SharePoint 2010 e Project Server 2010. - Criação de site de Compartilhamento em Sharepoint 2010 utilizado pelo Comercial da Microsoft e Accenture e Xbox junto com os usuarios de Projetos da Arvato , suporte aos usuários internacinais e nacionais do sistema. - Participação de migrações de servidores incluindo exchange 2003 para 2010, virtualizações hyperv, - Participação em implantação de planos de contingencia. - Ministração de Treinamentos de politica de segurança da informação para os colaboradores. -Presidente comitê de definição de procedimentos do departamento de TI; - Conversão de sistema legado para Oracle Forms, Oracle Reports; - Desenvolvimento Objetos de banco Oracle (packages, functions, procedures, etc ) PL-SQL; - Administração e manutenções em ERP Metrics ? execução de scripts SQL e T- SQL. - Administração de Servidores e Rede de Computadores ? (Manutenção do controle de estrutura de rede, compartilhamento de impressoras , pastas e arquivos da rede, administração de isaserver , Microsoft Windows Server Update Services , manutenção e controle de acessos- Active Directory, Microsoft Exchange 2003 -2010). -Atividades básicas SAP Basis (controle de acessos) - Manutenção de microcomputadores, notebooks e impressoras; - Desenvolvimento de páginas de intranet manutenção, alterações postagens. - Significativas sugestoes de melhorias, disseminação de metodologias que poderiam ser adotadas pelo setor.

2007 - 2008

Itautec S.A.

Vínculo: estagiario, Enquadramento Funcional: Analista de suporte, Carga horária: 36

Outras informações:
(Help-Desk Grupo Pão de Açúcar ) - Administração de Redes de Computadores; - Atuação na área de Controle de Acessos; - Atendimento/Suporte telefônico a toda rede de lojas do grupo pão de açúcar; -Participação na rotina de Correção de preços divergentes nas lojas; - Monitoramento de ambientes - (Monitoração de links, telefônica/Brasil-telecom e operadoras de cartões da rede); - Atendimento a todas as lojas do Grupo Pão de Açucar, ( Extra, Pão de Açúcar, Compre Bem,)nível Brasil, via telefone e email auxiliando o pessoal de CPD , Gerentes e Gestores e solucionando problemas dos servidores e sistemas utilizados pelas lojas e atuando também no controle de acessos.

2009 - 2009

Universidade Paulista

Vínculo: ALUNO, Enquadramento Funcional: NENHUM