Erika Caraviello

Tenho de uma trajetória de mais de 20 anos de atuação em Governança de TI, Direito Digital, Privacidade, Gestão de Riscos de TI, Auditorias, Continuidade de Negócios e Segurança da Informação Organizacional. Sou advogada, especialista em Direito Civil pela FMU, formada DPO pela Peck Sleimann, tenho MBA de Gestão de Negócios do Varejo pela FIA/USP e atualmente curso MBA de Gestão de Riscos e Continuidade de Negócios na IDESP Daryus e Tutoria e Aprendizagem em Ambientes Virtuais na UNICSUL.

Informações coletadas do Lattes em 15/08/2024

Acadêmico

Formação acadêmica

Especialização em andamento em MBA em Gestão de Riscos e Continuidade de Negócios

2024 - Atual

Daryus Centro Educacional e Processamento de Dados
Título: Em elaboração
Orientador: Andre Regazzini

Especialização em Gestão de Negocios

2016 - 2018

Faculdade FIA de Administração e Negócios
Título: Gestão de Negócios do Varejo

Especialização em Gestão de Tecnologia da Informação

2014 - 2015

Fundação Getúlio Vargas
Título: Gestão de Tecnologia da Informação

Especialização em Direito Civil

2001 - 2003

Centro Universitário das Faculdades Metropolitanas Unidas
Título: Responsabilidade Civil do Estado por Erro Judiciário

Aperfeiçoamento em andamento em Tutoria em Ambientes Virtuais

2024 - Atual

Universidade Cruzeiro do Sul
Título: Não é necessário

Graduação em Direito

1995 - 2000

Centro Universitário Capital

Idiomas

Bandeira representando o idioma Inglês

Compreende Razoavelmente, Fala Razoavelmente, Lê Razoavelmente, Escreve Razoavelmente.

Bandeira representando o idioma Espanhol

Compreende Razoavelmente, Fala Razoavelmente, Lê Razoavelmente, Escreve Razoavelmente.

Áreas de atuação

Grande área: Ciências Exatas e da Terra / Área: Ciência da Computação.

Grande área: Ciências Sociais Aplicadas / Área: Direito / Subárea: Direito Privado/Especialidade: Direito Civil.

Histórico profissional

Experiência profissional

1997 - 2004

Banco Bradesco, Bradesco

Vínculo: Celetista, Enquadramento Funcional: Advogada, Regime: Dedicação exclusiva.

Outras informações:
- Atuação no departamento de recuperação de crédito.- Gestão de prazos, organização de documentos e notificações, e facilitação da comunicação entre matriz e filiais.- Acompanhamento de processos cíveis para recuperação de crédito.- Gestão de serviços de escritórios terceirizados.- Defesa do banco em processos específicos de direito civil, com foco em revisão contratual.- Desenvolvimento de expertise e paixão por contratos e suas nuances.

2004 - 2006

ASSOCIACAO NACIONAL DE ADVOGADAS E ADVOGADOS DE DIREITO DIGITAL - ANADD, ANADD Brasil

Vínculo: Celetista, Enquadramento Funcional: Advogada, Regime: Dedicação exclusiva.

Outras informações:
- Especialização em advocacia consultiva nas áreas de Direito Bancário, Direito de Família e Direito Imobiliário.- Prestação de assessoria e consultoria sobre contratos imobiliários e bancários.- Atuação consultiva e contenciosa em Direito do Trabalho.- Parcerias estratégicas com empresas locais, como lojas de móveis e salões de beleza.

2015 - 2017

Marisa Lojas S/A

Vínculo: Celetista, Enquadramento Funcional: Gerente de Planejamento e Controle, Governanç, Regime: Dedicação exclusiva.

Outras informações:
- Reorganização da área de TELECOM, mapeamento dos contratos e serviços, criação de controles para acompanhamento financeiro, melhor gestão dos serviços contratados (SLA), estudo de oportunidades de redução e otimização de recursos, implantação de conceitos de continuidade de negócios. Economia final de aprox. 20 do custo ano. - Criação e elaboração do planejamento estratégico da TI (Balanced Score Card - BSC). Gestão de indicadores operacionais, táticos e estratégicos. Elaboração de Reports e apresentações executivas. Alinhamento das ações de TI aos objetivos estratégicos da empresa.- Gestão do projeto de implementação da ferramenta Clarity da empresa CA e revisão do processo de gestão de projetos de TI utilizando o framework COBIT como referência. Alinhamento de 100 dos investimentos em TI aos objetivos estratégicos da empresa e cálculo do retorno sobre o investimento. - Gestão orçamentária de 08 centros de custo e dos investimentos de TI. Gestão financeira de contratos de fornecimento de serviços de tecnologia. Advocacia Consultiva em Direito Digital.- Gestão de ações e iniciativas relacionadas a definição e criação de diretrizes e políticas relacionadas a Governança de TI, Segurança da Informação e Gestão de Riscos. Revisão de políticas, normas e procedimentos. Elaboração de Plano de Conscientização e gestão de sua implementação. Gestão do Comitê de Mudanças. - Gestão do projeto de implementação do processo de Gestão de Mudanças, utilizando a ferramenta SDM da CA e do processo de Segregação de Funções, utilizando o sistema SAP. Utilizando como apoio os frameworks e melhores práticas de mercado COSO, COBIT, ITIL, normas da família ISO (20000 / 27001 / 27002), PCI DSS entre outras.- Acompanhamento de auditorias internas e externas, acompanhando a geração de evidências, respostas a relatórios e questionários, negociação de planos de ação, implementação de controles e monitoração. Acompanhamento de adequações em processos para compliance.- Gestão do

2009 - 2015

Marisa Lojas S/A

Vínculo: Celetista, Enquadramento Funcional: Coordenadora de Planejamento de Controle, Regime: Dedicação exclusiva.

Outras informações:
- Responsável pela implantação e coordenação da área de Planejamento e Controle na Diretoria de TI, gerenciando uma equipe de 03 pessoas e reportando diretamente ao CIO.- Implementação bem-sucedida de processos de elaboração, acompanhamento e gestão orçamentária para 8 centros de custo, envolvendo aprox. 20 milhões, 145 funcionários e 120 prestadores de serviços. Responsável pela elaboração anual do orçamento, acompanhamento mensal, previsões e elaboração de relatórios gerenciais. Reports a camada executiva. - Coordenação do mapeamento e organização dos serviços de TI, fornecedores e contratos; padronização de contratos, inserção de SLAs e KPIs, e medição do desempenho dos fornecedores. Utilização da formação jurídica para facilitar a comunicação entre as áreas jurídica e de tecnologia, promovendo uma parceria eficaz.- Incorporação da coordenação da área de Governança de TI, implementação de novos controles, monitoração de controles já implementados, monitoração de riscos, reports a camada executiva (COSO, COBIT, ITIL). Acompanhamento de auditorias internas e externas. Elaboração de Plano de Conscientização e coordenação da execução. Revisão do processo de gestão de demandas e do processo de gestão de mudanças. Gestão do projeto de substituição da ferramenta utilizada, utilizando como apoio os frames ITIL e COBIT, com o aumento de maturidade dos processos envolvidos. Incorporação de mais 03 pessoas a equipe original. - Apoio aos Gerentes e Coordenadores de TI na gestão dos prestadores de serviços (PJs) e funcionários. Intermediação e acompanhamento junto ao RH de questões relacionadas a ponto eletrônico, férias, benefícios, alterações salariais.

2006 - 2009

Marisa Lojas S/A

Vínculo: Celetista, Enquadramento Funcional: Analista de Planejamento de Controle, Regime: Dedicação exclusiva.

Outras informações:
- Mapeamento e consolidação das demandas de TI.- Inventário dos recursos de TI e sua ocupação (capacity). - Gestão de prestadores de serviços (terceiros).- Emissão de relatórios gerenciais para priorização de demandas e acompanhamento da evolução dos projetos da área.- Acompanhamento orçamentário, acompanhamento das despesas X orçamento e início do tratamento das distorções.- Apoio geral a gerência de TI.

2021 - 2024

NTT DATA Brasil

Vínculo: Celetista, Enquadramento Funcional: Gerente de Projetos, Regime: Dedicação exclusiva.

Outras informações:
Coordenei projetos de Gestão de Riscos Cibernéticos, envolvendo entendimento de requisitos legais (LGPD / GDPR), regulatórios (SOX, Bacen, ANPD), requisitos de negócio. Avaliação de maturidade, utilizando frameworks de mercado, como NIST, CIS Controls, ISF, ISO 31000, ISO 27001, 27002 e 27701. Identificação e análise riscos, elaboração de relatórios técnicos, mapa de calor representativo, reports periódicos a camada executiva (Diretoria, Comitês Executivos) e apresentação de sugestões estratégicas. Liderei equipes multidisciplinares, de aprox. 06 pessoas em cada projeto. Os projetos foram conduzidos utilizando metodologia ágil. Coordenei rotinas de acompanhamento de auditorias internas e externas, englobando geração de evidências, respostas a relatórios e questionários, negociação de planos de ação e monitoração até a conclusão. Coordenei projetos de criação de jornada de conhecimento e treinamentos periódicos voltados a Segurança da Informação, Gestão de Riscos Cibernéticos e Privacidade. Coordenei projetos de implementação do sistema de Gestão de Continuidade de Negócios, desde a concepção até a execução, criando documentos e implementando processos como Plano de Continuidade de Serviços (PCS), o Plano de Continuidade de Negócios (PCN) e Análise de Impacto nos Negócios (BIA). Supervisão da realização de testes e relatórios finais. Coordenei projetos voltados a adequação a LGPD. Coordenei equipe interna de Privacidade, apoiando equipes de implantação de novos projetos em questões relacionadas a privacidade, criação de artefatos como relatório de impacto, assessment para levantamento dos riscos relacionados a privacidade e coordenação de jornada de conhecimento. Embaixadora da Marca NTTDATA no Brasil.