Disponível para novos projetos

Olá, eu sou
Ricardo Carvalho

Cyber Security Executive | CISO | Risk, Governance & Critical Infrastructure

Cyber Security Executive com mais de 20 anos de experiência liderando estratégias de tecnologia e segurança da informação em ambientes de setor público e infraestrutura crítica. Comprovada trajetór

R
Sobre mim

Quem sou eu

Ricardo Carvalho

Cyber Security Executive | CISO | Risk, Governance & Critical Infrastructure

Cyber Security Executive com mais de 20 anos de experiência liderando estratégias de tecnologia e segurança da informação em ambientes de setor público e infraestrutura crítica. Comprovada trajetória na definição de estratégias de cibersegurança, modelos de governança e frameworks de gestão de riscos alinhados com objetivos organizacionais e institucionais. Forte atuação em Governança, Risco e Conformidade (GRC), proteção de dados (LGPD) e tomada de decisões executivas, com foco estratégico em resiliência, continuidade de serviços e eficiência de custos. Reconhecido por impulsionar programas de cibersegurança através do uso estratégico de tecnologias Open Source, reduzindo dependência de fornecedores e fortalecendo a postura de segurança.

10
Tecnologias
4
Projetos
20+
Anos Exp.
Paixão
Competências

Minhas Skills

PHP

90%

Análise de Vulnerabilidades

85%

HTML5/CSS3

95%

MySQL

85%

Laravel

80%

React

75%

Node.js

70%

Docker

65%

Avaliação de Maturidade em Cibersegurança

90%

LGPD

85%
Experiência

Trajetória Profissional

Superintendent of IT / Cyber Security Executive

Órgão Público Municipal — Confidencial
Jan 2025 - Nov 2025

Definiu e executou a estratégia de cibersegurança e TI para serviços municipais críticos, garantindo resiliência, disponibilidade e alinhamento regulatório. Liderou a modernização de infraestrutura crítica e ambientes de datacenter. Estabeleceu capacidades de operações de segurança e rede.

Data Protection Officer (DPO)

Empresa de Tecnologia — Confidencial
Abr 2021 - Mai 2025

Atuou como DPO em nível executivo, sendo o principal elo entre a organização, titulares de dados e a ANPD. Liderou governança de proteção de dados, avaliações de risco e coordenação de incidentes.

Cyber Security Specialist / Advisor

Assembleia Legislativa — Confidencial
Jun 2023 - Jan 2025

Forneceu suporte consultivo em cibersegurança para iniciativas estratégicas em ambiente governamental de grande porte. Contribuiu para governança de segurança e discussões de estratégia institucional.

Especialista em Segurança da Informação

Câmara Municipal — Confidencial
Fev 2023 - Jun 2023

Consultoria em Segurança da Informação e Cibersegurança para órgão legislativo municipal.

Undersecretary of Information Technology

Prefeitura Municipal — Confidencial
Jun 2021 - Jun 2022

Liderou governança de TI e coordenou equipes técnicas multidisciplinares. Supervisionou estratégias de infraestrutura, cibersegurança e continuidade de serviços.

Infrastructure & Network Security Analyst

Prefeitura Municipal — Confidencial
Jun 2013 - Jun 2021

Responsável pela infraestrutura e segurança de redes. Implementou firewalls (Cisco ASA, AKER, Blockbit), servidores IBM/Dell com storage NetApp/Dell, monitoramento (Nagios, Zabbix, Snort), antivírus Trend Micro e plataformas de helpdesk (GLPI, Ocomon).

Network Analyst

Empresa do Setor Hoteleiro — Confidencial
Out 2011 - Out 2017

Elaboração e execução de projeto HOTSPOT com cobertura de 50 suítes em aproximadamente 2000m², com suporte 24/7.

Portfólio

Meus Projetos

Desenvolvimento Seguro

Implementação de práticas de desenvolvimento seguro (SSDLC), code review, análise estática/dinâmica, modelagem de ameaças e DevSecOps para aplicações resilientes.

SSDLC DevSecOps Code Review OWASP

SOC e NOC

Implantação completa de SOC com SIEM, correlação de eventos, resposta a incidentes e monitoramento 24/7. Estruturação de NOC para gestão proativa de infraestrutura.

SOC NOC SIEM Monitoramento 24/7 Resposta a Incidentes

Avaliação de Maturidade em Cibersegurança

Análise completa do nível de maturidade de segurança da informação utilizando frameworks como NIST CSF, CIS Controls e ISO 27001, com roadmap de evolução.

NIST CIS Controls ISO 27001 Gap Analysis

LGPD - Proteção de Dados

Adequação completa à Lei Geral de Proteção de Dados: mapeamento de dados pessoais, análise de riscos, políticas de privacidade, RIPD e treinamento de equipes.

LGPD Privacidade DPO RIPD Compliance
Contato

Vamos conversar?

Tem um projeto em mente? Quer bater um papo sobre tecnologia? Estou sempre aberto a novas conexões e oportunidades.