Projetos

Projetos que implementei e opero na AKAD Seguros, alinhados com segurança estratégica e modernização da infraestrutura de TI.

🏗️ Construção da Área de Segurança da Informação — AKAD Seguros

PROJETO FUNDACIONAL · 2024 – PRESENTE

Estruturação completa da área de Segurança da Informação da AKAD Seguros do zero — desde a ausência de processos formais até uma operação de SOC madura, com visibilidade total, automação e governança estabelecida.

📈 O que foi construído:

  • SOC operacional: Microsoft Sentinel implementado do zero — regras analíticas, playbooks de automação e triagem N3 diária
  • Visibilidade total: Integração de logs de Azure, AWS, Entra ID, Meraki, Cloudflare e endpoints em um único painel
  • Zero Trust: Arquitetura de identidade redesenhada — MFA obrigatório, Conditional Access, Global Secure Access e Identity Governance
  • Proteção de perímetro: Cloudflare Enterprise em 4 domínios com WAF, DDoS e regras customizadas
  • Automação: BUD Network com 60+ agentes de IA para SOC Autopilot, relatórios e triagem automática
  • Compliance: LGPD, CIS Controls, políticas de segurança e programa de conscientização para toda a empresa
  • Governança: Processos de gestão de vulnerabilidades, Shadow IT, EASM e remediação de exposições AWS

🛡️ SOC — Microsoft Sentinel

DETECÇÃO & RESPOSTA

Implementação e operação de SOC centralizado. Detecção proativa, análise N3, automação de playbooks e redução de MTTR. Triagem diária de 13+ incidentes com closure documentado.

🔐 Zero Trust — Microsoft Entra ID

IDENTIDADE & ACESSO

Redesign de identidade corporativa com arquitetura Zero Trust. Conditional Access policies, MFA obrigatório e monitoramento contínuo de contas privilegiadas.

🌐 Microsoft Global Secure Access (ZTNA)

ZTNA & ACESSO SEGURO

Acesso seguro a aplicações sem VPN tradicional, com controle granular por identidade, dispositivo e localização. Substituição de modelo de perímetro por acesso baseado em contexto.

👤 Identity Governance — Microsoft Entra

GOVERNANÇA DE IDENTIDADE

Ciclo de vida de acessos, access reviews automatizados, onboarding/offboarding seguro e políticas de acesso just-in-time. Controle de quem tem acesso ao quê — e por quê.

🔶 Cloudflare Enterprise — WAF & DDoS

PROTEÇÃO DE PERÍMETRO WEB

WAF em 4 domínios AKAD, bloqueio de scanners maliciosos, proteção DDoS e analytics de tráfego. Regras customizadas com bypass para parceiros legítimos.

☁️ Cloud Security Posture — AWS & Azure

CSPM & HARDENING

Gestão contínua de postura de segurança. Remediação de Security Groups expostos, Secure Score, GuardDuty e políticas de compliance. Mais de 35 grupos de segurança remediados.

🤖 BUD Network — IA Corporativa

AUTOMAÇÃO & IA

Arquitetura de 60+ agentes de IA especializados. Automação de tarefas de segurança, triagem de emails, relatórios de Shadow IT e SOC Autopilot integrado ao Sentinel.

📊 Shadow IT & EASM

VISIBILIDADE & CONTROLE

Descoberta de Shadow IT via Microsoft Defender for Endpoint. Relatórios mensais por categoria (IA, cloud, webmail, BYOD) e reconhecimento de superfície de ataque externa.