Bruno Amaral de Oliveira
Coordenador de Privacidade, Proteção e Governança de dados @ EloPar
About
Profissional com mais de uma década de experiência sólida em avaliação e gestão de riscos, implementação de controles e gestão de segurança da informação, privacidade e governança de dados. Possui uma base educacional robusta, com graduação em Ciência da Computação, MBA Em Meios de Pagamentos e Mercado Financeiro e certificações de destaque, incluindo Auditor Líder ISO/IEC 27001:2022, ISO/IEC 22301:2019, Auditor Interno ISO/IEC 19011:2022 pela BSI e ISO/IEC 27002:2013 pela EXIN. Ao longo da carreira, atuou em empresas de renome, liderando projetos de conformidade com padrões globais como COBIT, ITIL, ISO, NIST CSF, LGPD, Controles Gerais de Tecnologia (GITC) e Resoluções do Banco Central. Possui experiência em estruturar e implementar Matrizes de Riscos e Controles, conduzir auditorias de tecnologia e segurança cibernética, realizar avaliações de fornecedores críticos e coordenar programas de conformidade em privacidade e proteção de dados. Com histórico comprovado de excelência em auditoria, gestão de riscos, governança de dados e proteção da informação, atuo de forma estratégica para alinhar tecnologia, segurança, conformidade e negócios.
Brazil
São Paulo
Financial Services
Continuidade do negócio, Gestão de riscos de TI, Controle interno, Auditor Líder ISO 27001, Auditoria de TI, ISO 19011, NIST CSF, NIST 800-53, Gestão de segurança da informação, Sistemas de gestão de segurança, Governança de TI, ISO 31000, Lei Sarbanes-Oxley, ITIL, COBIT, Matriz de Risco, Maturidade de Segurança Cibernética, Privacidade dos dados, Tecnologia da informação, Rede de computadores
Experience

Coordenador de Privacidade, Proteção e Governança de dados
• Responsável por estruturar e liderar a estratégia de privacidade e governança de dados do Grupo Elopar, assegurando conformidade com a LGPD, regulamentos do Banco Central e padrões globais. • Atuação em avaliação de riscos, gestão do ciclo de vida dos dados, políticas de retenção e descarte. • Condução de programas de conscientização, gestão de fornecedores críticos e apoio estratégico à diretoria em temas regulatórios e de proteção de dados.

Especialista de Riscos e Controles Internos de TI e SI
São Paulo, Brasil
• Condução de avaliações de riscos e controles de tecnologia em conformidade com os padrões COBIT, ITIL, ISO 27001, Nist CSF e Resoluções do Banco Central, com aplicação em todas as empresas do grupo ELOPAR (Alelo, Livelo, Veloe e Banco Digio). • Estruturação e implementação de Matriz de Riscos e Controles de tecnologia e segurança da informação, seguindo as melhores práticas dos Frameworks COBIT, ITIL, ISO 27001 e Nist CSF. • Avaliação da maturidade em segurança cibernética em conformidade com o Nist CSF, abrangendo todas as empresas do Grupo ELOPAR. • Implantação da Metodologia de Avaliação de Maturidade de Segurança Cibernética, conforme as diretrizes do Framework NIST, por meio da plataforma de GRC RSA Archer. • Gestão proativa de riscos, controles e planos de ação utilizando a ferramenta de GRC RSA Archer. • Condução regular de revisões da Avaliação de Fornecedores Relevantes, com foco especial em Tecnologia e Segurança da Informação.

Senior B Technology Risk Consultant
São Paulo e Região, Brasil
• Auditorias de Controles Gerais de TI (GITC) em conformidade com as melhores práticas do COBIT, ITIL, ISO 27001, NIST CSF, Resolução Bacen 4658/2018 e Sarbanes-Oxley (SOx), abrangendo controles, como segurança física e lógica, gestão de mudanças, backup e contingência, além de avaliações de projetos e procedimentos de TI. Estas auditorias foram realizadas em diversos setores, incluindo varejo, seguradoras, órgãos públicos, prestadores de serviços e indústrias. • Revisão de controles internos nos processos relacionados a sistemas informatizados, abrangendo áreas como vendas, estoque/custo, compras, finanças e recursos humanos. Esta análise inclui uma revisão crítica de fluxogramas, políticas e procedimentos. • Avaliação interna para garantir a conformidade e implementação da nova Lei Geral de Proteção de Dados Pessoais. • Estruturação e implementação de Matriz de Riscos e Controles de tecnologia e segurança da informação, seguindo as melhores práticas dos Frameworks COBIT, ITIL, ISO 27001 e Nist CSF.

Assitente de Auditoria de TI Pleno
São Paulo e Região, Brasil
• Condução de Auditorias de Controles Gerais de TI (GITC) em conformidade às melhores práticas do COBIT, ITIL e ISO/IEC 27001. Isso engloba uma análise abrangente da segurança física e lógica, gestão de mudanças, backup, contingência, além de uma minuciosa avaliação de projetos e procedimentos de TI. • Desenvolvimento de políticas de segurança que abordam o controle de acessos físicos e lógicos, gestão ambiental, elaboração de planos de contingência e continuidade de serviços, além da supervisão do ciclo de vida de sistemas e aplicativos. • Realização de CAATs (Técnicas de Auditoria Assistidas por Computador) com proficiência, empregando o software IDEA para maximizar a eficiência e eficácia das auditorias. • Realização de auditorias de sistemas com um foco específico na avaliação e revisão dos controles internos automatizados, em processos de negócio como vendas, estoque/custos, compras, financeiro e recursos humanos. Essas atividades foram conduzidas em uma ampla gama de setores, incluindo varejo, seguros, setor público, serviços, indústrias diversas, publicidade e propaganda.

Analista de infraestrutura de TI Junior
São Paulo e Região, Brasil
• Gestão de procedimentos de backup e restauração para garantir a integridade e disponibilidade dos dados. • Administração de firewalls para fortalecer a segurança da rede e proteger contra ameaças externas. • Gestão de servidores, abrangendo Active Directory, DHCP, STORAGE, Terminal Services (TS) e impressão, para assegurar a operação suave dos sistemas centrais. • Desenvolvimento e aplicação de políticas de segurança robustas para salvaguardar os ativos da empresa e mitigar riscos de segurança. • Realização de suporte técnico, resolvendo questões de infraestrutura e oferecendo soluções eficazes para garantir a continuidade operacional.

Instrutor de Informatica
CEFORPI - Centro de Formação Profissionalizante de Itaquaquecetuba
São Paulo e Região, Brasil
• Ensino abrangente de Informática básica e avançada, cobrindo sistemas operacionais Windows, pacote Microsoft Office (Word, Excel, PowerPoint) e habilidades essenciais de digitação. • Instrução em Web Design, fornecendo conhecimentos práticos em linguagens de marcação, estilos e ferramentas para desenvolvimento web. • Educação em Manutenção de Microcomputadores, englobando montagem, diagnóstico de hardware, instalação de aplicativos e configuração de software para garantir o funcionamento ideal dos sistemas. • Orientação em Redes de Microcomputadores, abrangendo a criação e gestão de redes locais para otimizar a comunicação e compartilhamento de recursos entre dispositivos.
Bruno Amaral de Oliveira's Contact Information
Phone
Find the Right Leads
Find Verified Contact Data
What LeadContact does well
Find verified emails, phone numbers, and decision-makers with 98% accuracy.
Find Leads
Find the right people by company, role, industry, location, and more.
925M+ professional profiles

Find Emails
Access verified email addresses for your target contacts.
657M+ emails

Find Phone Numbers
Get cross-validated phone data from multiple top sources.
239M+ phone numbers

More Accurate. Lower Cost.
Find contact data in 1 tool with 98% accuracy
LeadContact integrates leading enrichment tools to deliver more accurate contact data—without paying for each one.
Great conversations start with the right contact.
It’s time to find yours.



