Cybersecurity & Privacy Partner, PwC Portugal
Marcelo Ferreira Rodrigues é Partner na área de Risk Assurance Services (RAS) do departamento de Assurance.
Coordenador de equipa com experiência relevante em:
Avaliações de conformidade de cibersegurança face a diferentes standards de mercado (ISO 27001, NIST CSF, NIST SP 800-53, COBIT, etc.), e / ou requisitos regulatórios (EBA Guidelines, NIS Directive, ESMA Guidelines, PCI DSS, PSD2, SWIFT CSCF, SWIFT SIP, etc.);
Definição e implementação de frameworks de gestão de risco de cibersegurança e execução de ciclos de análise de risco de cibersegurança;
Execução de análise de vulnerabilidades, redteaming e testes de segurança ofensiva em várias plataformas e sistemas operativos (e.g. Windows, Linux, Unix);
Apoio no pós-ataque, com implementação de medidas de segurança concretas para conter ameaça;
Múltiplos projetos de capacitação em cibersegurança, que variam desde avaliação de IDS, Firewalls, MFA, Multi-Factor Authentication (MFA), Security Information and Event Management (SIEM), Segurança das soluções de Backup, Security Operations Center (SOC) e Plano de Resposta a Incidentes de Segurança;
Testes de engenharia social, com dezenas de execuções realizadas em múltiplos ambientes e com níveis de dificuldade distintos. Com intervenção no follow-up que inclui consciencialização do end-user;
Elaboração de políticas e procedimentos relacionados com segurança de informação;
Adopção de cloud, incluindo componente de segurança e Cloud readiness, bem como avaliação de modelos mais adequados (e.g. privada, pública, híbrida); e
Projetos de migração de datacenters (desenho e avaliação da implementação).
© 2015 - 2024 PwC. Todos os direitos reservados. "PwC" refere-se à rede de entidades que são membros da PricewaterhouseCoopers International Limited (PwCIL), cada uma das quais é uma entidade legal distinta e não atuam como agentes da PwCIL, nem das restantes entidades membros da network. A PwCIL não presta serviços a clientes. A PwCIL não assumirá qualquer responsabilidade perante terceiros por atos ou omissões praticados no exercício da atividade profissional das suas firmas membros, nem exerce qualquer controlo sobre, ou os vincula juridicamente. Nenhuma das entidades pertencentes à rede PwC exerce qualquer controlo sobre, nem vincula juridicamente as demais entidades no exercício da sua atividade profissional pelo que não poderão as mesmas ser responsabilizadas, a que título for, perante terceiros por atos ou omissões praticados no exercício das respetivas atividades profissionais.