Carolina Almeida
- Telefone: +351 937 123 456
- E-mail: carolina.almeida@email.com
- Localização: Lisboa, Portugal
- LinkedIn: carolina.almeida.infosec
Resumo
Com 7 anos de experiência em segurança da informação, liderei a implementação de políticas de segurança e a gestão de riscos cibernéticos, resultando na redução de 25% de incidentes de segurança. Especializada em análise de vulnerabilidades, resposta a incidentes e conformidade regulatória, garantindo a proteção de ativos críticos e a continuidade dos negócios.
Desenvolvi e executei estratégias de defesa cibernética, aplicando conhecimentos avançados em SIEM, EDR e firewalls para fortalecer a infraestrutura de TI contra ameaças persistentes avançadas e ataques de ransomware. Experiência comprovada na condução de auditorias internas e externas, assegurando a adesão a padrões como ISO 27001 e LGPD.
Experiência Profissional
Analista de Segurança da Informação Sênior, TecnoSecure Portugal -- Lisboa, Portugal
Março 2020 – presente
-
Liderança na resposta a incidentes de segurança, reduzindo o tempo médio de resolução em 30% através da otimização de playbooks e ferramentas SIEM.
-
Implementação de um programa de gestão de vulnerabilidades, resultando na correção proativa de mais de 500 falhas críticas e redução de 40% na superfície de ataque.
-
Desenvolvimento e execução de treinamentos de conscientização em segurança para mais de 200 colaboradores, diminuindo o número de incidentes de phishing em 20%.
-
Condução de auditorias de segurança internas e externas, garantindo a conformidade com ISO 27001 e normas regulatórias locais.
Analista de Segurança da Informação Pleno, PortoDigital Solutions -- Porto, Portugal
Junho 2017 – Fevereiro 2020
-
Monitoramento contínuo de sistemas e redes para detecção de atividades suspeitas utilizando ferramentas SIEM e IDS/IPS.
-
Participação ativa na análise forense digital de incidentes de segurança, identificando a causa raiz e propondo medidas preventivas.
-
Configuração e manutenção de firewalls, VPNs e sistemas de prevenção de intrusões, fortalecendo a segurança de perímetro.
-
Colaboração na elaboração de políticas e procedimentos de segurança da informação, alinhados às melhores práticas da indústria.
Formação Acadêmica
Universidade de Lisboa, Mestrado Integrado em Engenharia de Redes e Sistemas de Computadores -- Lisboa, Portugal
Setembro 2012 – Julho 2017
Competências
Segurança da Informação: Análise de Vulnerabilidades, Resposta a Incidentes, Gestão de Riscos, SIEM (Splunk, ELK Stack), EDR (CrowdStrike, SentinelOne), Firewall (Palo Alto, FortiGate), IDS/IPS, Criptografia, DLP, GRC (ISO 27001, LGPD)
Ferramentas e Tecnologias: Linux, Windows Server, PowerShell, Python (para automação de segurança), Wireshark, Nmap, Metasploit, Burp Suite, Tenable Nessus, Qualys
Metodologias: MITRE ATT&CK, NIST Cybersecurity Framework, OWASP Top 10, ITIL, Agile
Idiomas: Português (Nativo), Inglês (Fluente), Espanhol (Intermediário)