Projetos que implementei e opero na AKAD Seguros, alinhados com segurança estratégica e modernização da infraestrutura de TI.
🏗️ Construção da Área de Segurança da Informação — AKAD Seguros
PROJETO FUNDACIONAL · 2024 – PRESENTE
Estruturação completa da área de Segurança da Informação da AKAD Seguros do zero — desde a ausência de processos formais até uma operação de SOC madura, com visibilidade total, automação e governança estabelecida.
📈 O que foi construído:
- SOC operacional: Microsoft Sentinel implementado do zero — regras analíticas, playbooks de automação e triagem N3 diária
- Visibilidade total: Integração de logs de Azure, AWS, Entra ID, Meraki, Cloudflare e endpoints em um único painel
- Zero Trust: Arquitetura de identidade redesenhada — MFA obrigatório, Conditional Access, Global Secure Access e Identity Governance
- Proteção de perímetro: Cloudflare Enterprise em 4 domínios com WAF, DDoS e regras customizadas
- Automação: BUD Network com 60+ agentes de IA para SOC Autopilot, relatórios e triagem automática
- Compliance: LGPD, CIS Controls, políticas de segurança e programa de conscientização para toda a empresa
- Governança: Processos de gestão de vulnerabilidades, Shadow IT, EASM e remediação de exposições AWS
🛡️ SOC — Microsoft Sentinel
DETECÇÃO & RESPOSTA
Implementação e operação de SOC centralizado. Detecção proativa, análise N3, automação de playbooks e redução de MTTR. Triagem diária de 13+ incidentes com closure documentado.
🔐 Zero Trust — Microsoft Entra ID
IDENTIDADE & ACESSO
Redesign de identidade corporativa com arquitetura Zero Trust. Conditional Access policies, MFA obrigatório e monitoramento contínuo de contas privilegiadas.
🌐 Microsoft Global Secure Access (ZTNA)
ZTNA & ACESSO SEGURO
Acesso seguro a aplicações sem VPN tradicional, com controle granular por identidade, dispositivo e localização. Substituição de modelo de perímetro por acesso baseado em contexto.
👤 Identity Governance — Microsoft Entra
GOVERNANÇA DE IDENTIDADE
Ciclo de vida de acessos, access reviews automatizados, onboarding/offboarding seguro e políticas de acesso just-in-time. Controle de quem tem acesso ao quê — e por quê.
🔶 Cloudflare Enterprise — WAF & DDoS
PROTEÇÃO DE PERÍMETRO WEB
WAF em 4 domínios AKAD, bloqueio de scanners maliciosos, proteção DDoS e analytics de tráfego. Regras customizadas com bypass para parceiros legítimos.
☁️ Cloud Security Posture — AWS & Azure
CSPM & HARDENING
Gestão contínua de postura de segurança. Remediação de Security Groups expostos, Secure Score, GuardDuty e políticas de compliance. Mais de 35 grupos de segurança remediados.
🤖 BUD Network — IA Corporativa
AUTOMAÇÃO & IA
Arquitetura de 60+ agentes de IA especializados. Automação de tarefas de segurança, triagem de emails, relatórios de Shadow IT e SOC Autopilot integrado ao Sentinel.
📊 Shadow IT & EASM
VISIBILIDADE & CONTROLE
Descoberta de Shadow IT via Microsoft Defender for Endpoint. Relatórios mensais por categoria (IA, cloud, webmail, BYOD) e reconhecimento de superfície de ataque externa.