Fabiana Titoneli Kersten

Fabiana Titoneli Kersten

Senior Information Security Analyst @ Banco PAN

About

Profissional com mais de 09 anos de experiência em GRC e Segurança da Informação, atuando em multinacionais de grande porte na Industria Alimentícia, Seguradora, Saúde, Serviços Financeiros e meios de pagamento. Experiência em atendimento a auditorias internas e externas (J-SOX, SOX ), incluindo certificações ISO27001 e PCI-DSS, participação assessment ISO Integrada (27001/27701), em ambiente altamente regulado por controles, por meio do entendimento das necessidades dos auditores e na supervisão da disponibilização de evidências, além de prestar auxilio aos gestores na definição e execução de planos de ações dentro do prazo. Certificada Auditora Líder ISO 27001:27002. Conduziu diversos procedimentos de conscientização de colaboradores e gestores de áreas de negócio acerca da importância e das responsabilidades sobre o tema segurança da informação, utilizando sua formação acadêmica para adaptar conteúdo de forma de didática. Estes procedimentos incluem onboarding de novos colaboradores, criação de campanhas de conscientização e treinamentos internos.

Country

Brazil

City

Barueri

Industry

Information Technology & Services

Skill

Norma ISO 27701, PCI DSS, Auditoria de TI, Auditoria, Gestão de projetos, Atendimento ao cliente, DOS, Armazenamento por conexão direta, Infraestrutura, ITIL, COBIT, Segurança da informação, Planejamento estratégico, Liderança de equipe, Sistemas operacionais, Norma ISO 27001, Microsoft Office, Segurança, Microsoft Excel

Experience

Banco PAN

Senior Information Security Analyst

Banco PAN

LinkedIn
2024-8 - Present · 2 yrs 2 mos

São Paulo, Brasil

- Ponto focal em Governança de Segurança da Informação no atendimento de auditorias (internas e externas, acionistas e Bacen), controles internos e Órgãos Reguladores; - Responsável pela criação e manutenção de políticas , normas e procedimentos de Segurança da Informação; - Adequação e conformidade com as legislações e principais padrões de mercado aplicáveis ao setor financeiro, incluindo Resolução CMN nº 4.893/21, IN BCB nº 305/2022, LGPD, PCI e NIST. - Desenvolvimento e implantação de programas de conscientização e treinamentos em SI (Integração de novos colaboradores, Security Champions, Semana de SI, Comunicados, Simulação e Workshop de Phishing); - Interação com outras áreas da empresa para promover a cultura de segurança; - Apoio ao time de riscos cibernéticos e de privacidade de dados na gestão e reporte de indicadores da área.

Fundação Butantan

Senior Information Security Analyst

Fundação Butantan

LinkedIn
2023-11 - 2024-7 · 9 mos

São Paulo, Brasil

- Elaboração e implantação de políticas, normas, procedimentos de gestão de segurança; - Verificação e análise de aderência dos controles de Segurança da Informação à ISO27001/27002:2022; - Acompanhamento dos indicadores e elaboração de apresentações mensais; - Levantamento dos riscos de segurança da informação.

Dock

Security Engineer

Dock

LinkedIn
2021-6 - 2023-10 · 2 yrs 5 mos

anywhere

- Líder do Projeto e Certificação ISO 27001:2013; - Execução e acompanhamento das frentes de trabalho de assessment do Projeto ISO 27001/27002 e PCI-DSS; - Realização e acompanhamento de auditorias internas e externas, incluindo ISO 27001, ISO27701, PCI-DSS, ISAE 3402 e avaliação dos controles de segurança baseados no NIST. - Líder do projeto de avaliação dos controles PCI-DSS e NIST para o ambiente (México). - Gestão de documentos, elaboração e revisão de políticas, normas e procedimentos de Segurança da Informação; - Avaliação dos aspectos de Segurança do ambiente dos parceiros; - Auditoria no App dos parceiros, identificação dos riscos de segurança da informação no ambiente dos parceiros. - Programa de conscientização de funcionários, comunicação de segurança da informação, semana de segurança da informação, desenvolvimento seguro, treinamento plataforma Hacker Rangers; - Acompanhamento dos planos de ações referente aos riscos da área de segurança da informação;

Iventis / Tecban

Analista de Riscos de TI

Iventis / Tecban

2013-9 - 2015-1 · 1 yr 5 mos

Barueri

• Atendimento e acompanhamento de auditorias internas e externas nos processos de TI. • Responsável pelo levantamento de evidências para auditorias internas e externas. • Responsável pela realização das rotinas de pré-auditoria para avaliar e mitigar os riscos de TI. • Realização de apresentações semanais para demonstração da evolução dos pontos de auditoria e Riscos de TI. • Acompanhamento e desenvolvimento de planos de ação das auditorias em TI. • Responsável pelo mapeamento dos Riscos de TI; • Responsável por manter a matriz de riscos de segregação de funções atualizadas, promover revisões periódicas e garantir que há controles mitigatórios para os riscos existentes.

Ajinomoto do Brasil

Especialista Senior Compliance de TI

Ajinomoto do Brasil

LinkedIn
2010-10 - 2013-3 · 2 yrs 6 mos

São Paulo e Região, Brasil

• Responsável funcional pela ferramenta de Service Desk que suporta os processos ITIL. • Monitoração de Indicadores de TI e apresentação semanal para os gestores de TI, Sistemas e Infraestrutura. • Responsável pela qualidade e aderência dos processos ITIL por meio da análise de classificações dos registros, captação de sugestões, avaliação do cumprimento dos processos e melhoria contínua. • Acompanhamento dos prazos de atendimentos dos chamados (SLA) • Atendimento e acompanhamento de auditorias internas e externas (SOX) nos processos de TI e segurança da informação. • Follow-up dos planos de ações para mitigação de riscos e vulnerabilidades de TI identificadas pela auditoria interna e externa. • Participação na elaboração das políticas de segurança da informação, classificação da informação e controle de acesso. • Responsável pela execução de rotinas de revogação de acessos no processo de desligamento de funcionários. • Realização de rotinas de pré-auditoria para avaliar a efetividade dos controles de TI dos tópicos de Controle de Acesso Lógico e Gerência de Mudanças. • Levantamento dos riscos de TI para a área de Gerenciamento de Riscos. • Centralização e controle das versões dos documentos oficiais utilizados pela área de TI; • Conhecimento da lei SOX; • Realização de pré-auditorias em controles de TI para preparação e validação do nível de aderência em relação aos requisitos auditados.

Tokio Marine Seguradora

Analista de Segurança da Informação

Tokio Marine Seguradora

LinkedIn
2007-11 - 2010-10 · 3 yrs

São Paulo e Região, Brasil

• Realização e acompanhamento de auditorias dos processos de segurança, elaborando relatórios de conformidade e recomendações para atender a J-SOX; • Suporte ao atendimento das demandas relacionadas à Auditoria e Compliance; • Desenvolvimento e revisão de políticas e procedimentos de Segurança da Informação com base em melhores práticas de mercado (COBIT, ISO27001); • Auxilio para assegurar o cumprimento das normas de segurança da informação. • Elaboração e execução de apresentação de “Integração de Novos Colaboradores”; • Organização de Workshops com gestores e usuários da empresa; • Elaboração de materiais comunicativos para o público interno (online e físico); • Planejamento e participação em treinamentos de conscientização dos colaboradores sobre as diretrizes das políticas e padrões da empresa; • Auxilio na geração de relatórios e revisão de perfis dos usuários.

IPLC do Brasil Ltda.

Analista de Segurança da Informação

IPLC do Brasil Ltda.

LinkedIn
2006-8 - 2007-9 · 1 yr 2 mos

São Paulo e Região, Brasil

• Atendimento e suporte aos pedidos e solicitações de acesso lógico; • Administração de acesso de usuários aos sistemas; • Desenvolvimento e manutenção de políticas e procedimentos de Segurança da Informação; • Elaboração e implantação de normas, procedimentos e controles técnicos, físicos, organizacionais e gestão de segurança. • Verificação e análise de aderência dos controles de Segurança da Informação à ISO27001 e 27002

Education

PUC Minas

PUC Minas

LinkedIn

Segurança da Informação

2022-2 - 2024-6 · 2 yrs 5 mos

Fabiana Titoneli Kersten's Contact Information

Email

******@***.com

Phone

(**) *** ****

Find the Right Leads
Find Verified Contact Data

Try with: Jensen Huang @ nvidia.com Click to autofill
LeadContact awards, five-star ratings, and GDPR compliance badges

What LeadContact does well

Find verified emails, phone numbers, and decision-makers with 98% accuracy.

Find Leads

Find Leads

Find the right people by company, role, industry, location, and more.

925M+ professional profiles

Find Leads
Find Emails

Find Emails

Access verified email addresses for your target contacts.

657M+ emails

Find Emails
Find Phone Numbers

Find Phone Numbers

Get cross-validated phone data from multiple top sources.

239M+ phone numbers

Find Phone Numbers

More Accurate. Lower Cost.

Find contact data in 1 tool with 98% accuracy

LeadContact integrates leading enrichment tools to deliver more accurate contact data—without paying for each one.

LeadContact Logo
Competitor Tools

All these = $289 per month

Great conversations start with the right contact.

It’s time to find yours.