Alinhando habilidades técnicas operacionais com boas práticas e modelos de gerenciamento.

GOVERNANÇA, RISCO E COMPLIANCE
EM SEGURANÇA DA INFORMAÇÃO
& CIBERSEGURANÇA

Gerenciamento de Projetos e Análise de Segurança da Informação / Cibersegurança

Olysec Cybersecurity

SOBRE OLYMPIO CASTRO

Minha Trajetória...

Habilidades Técnicas

Profissional de Segurança da Informação focado em Blue Team para diferentes tipos de Ativos de Segurança (Firewall, SIEM, IPS, IDS, Anti-Malware, Threat Intelligence, Avaliação de Vulnerabilidades). Plataformas: Checkpoint FW, SIEM ArcSight, Infoarmor Threat Intelligence, Nessus, IPS McAfee, Anti-malware Symantec, Roteadores e Switches Cisco, Windows Server, Linux, Modelos de Threat Hunting, Framework MITRE ATT&CK - Cyber Kill Chain, Pentest Kali Linux, Red Team de Emulação de Adversário Open-Source.

Habilidades de Gestão

Gestão de equipes de Segurança da Informação, Blue e Red Team, e Equipe de Resposta a Incidentes de Segurança Computacional - CSIRT. Adotando as melhores práticas (família ISO 27000, NIST, ITILv3, ISO 20000, COBIT, PMBOK, Gestão de Riscos OCTAVE, Manual CSIRT da Carnegie Mellon University). Desenvolvimento de projetos de Segurança da Informação / Auditoria de TI, Continuidade de Negócios. Mais de 15 anos de experiência em TI e Segurança da Informação.

Habilidades Gerais

Liderança, proatividade e bom senso para integrar equipes. Utilização de recursos orçamentários para maximizar o retorno sobre o investimento - ROI. Capacidade de lidar com ambientes complexos e sob pressão. Constantemente atualizado em relação a novas tecnologias, tendências e melhores práticas em gestão de pessoas.

UNIVERSIDADE

Construindo Conhecimento

1999 - 2005

Bacharelado em Ciências da Computação

Universidade Metodista Bennett

2008 - 2009

MBA em Governança e Gestão de Segurança da Informação

Universidade Federal do Rio de Janeiro - UFRJ

2017 - 2018

Especialização em Computação Forense (Lato-Sensu)

Instituto de Pós-Graduação

2019 - 2020

Especialização em Cibersegurança e Hacker Ético (Lato-Sensu)

UNICIV

2026 - 2026

MBA em Risk e Compliance

Universidade Anhanguera

2026 - 2026

MBA em Governança e Gestão de TI

Universidade Anhanguera

2026 - 2027

MBA em Gestão de Projetos e Metodologia Ágil

Pontifícia Universidade Católica - PUC RS

MINHA CARREIRA

Experiência Profissional

2019 - Atualmente

Analista de Centro de Operações de Segurança

Serviço Federal de Processamento de Dados - SERPRO

Spotlight Project — Construção do Security Operation Center from scratch.
Spotlight Project — Análise de maturidade SOC baseada em CMM.
Spotlight Project — Elaboração do plano de continuidade e recovery disaster do SOC.
Spotlight Project — Auditoria do processo de tratamento de incidentes do SOC.
Spotlight Project — Elaboração e teste de diferentes ferramentas para Prove of Conception - PoC (SIEM, Threat Intelligence, etc).
2011 - 2019

Gerente de Segurança da Informação

Serviço Federal de Processamento de Dados - SERPRO

Spotlight Project — Elaboração e atualização do conjunto de 12 normas de temas diferentes para segurança da informação e atualização da Política de Segurança da Informação da empresa.
Spotlight Project — Mapeamento dos processos em diferentes temas de segurança da Informação.
Spotlight Project — Consultoria para implantação de uma equipe de tratamento de incidentes CSIRT para equipe de TI da Presidência da República Brasileira.
Spotlight Project — Reestruturação da equipe de tratamento de incidentes GRA (Grupo de Resposta à Ataques) o CSIRT.
Spotlight Project — Elaboração de um Laboratório de análise de Malware baseado em open source reduzindo despesas públicas.
2009 - 2011

Analista de Segurança

Serviço Federal de Processamento de Dados - SERPRO

Spotlight Project — Implementação do site tronco na filial do Serpro RJ.
Spotlight Project — Consultoria para transferência do datacenter da CVM para dentro do datacenter do SERPRO.
Spotlight Project — Elaborei treinamentos para formação da primeira equipe de cybersegurança na filia RJ (ITIL v3, Cobit 5, Firewall Checkpoint, filtro de conteúdo Ironport análise de vulnerabilidade, modelo de estruturação da equipe de CSIRT).
2006 - 2008

Analista de Suporte

Weavers Networking Consult

Spotlight Project — Elaboração e implementação de Redes físicas e lógicas em clientes.
Spotlight Project — Implementação de controles de segurança como Firewall, análise de vulnerabilidade, BIND.
Spotlight Project — Monitoração de segurança para clientes.

HABILIDADES & CERTIFICAÇÕES

Credenciais Profissionais

Certificações em Governança e Gestão

  • C-CISO — Certified Chief Information Security Officer (EC-Council)
  • CISM — Certified Information Security Manager (ISACA)
  • Certified Managing CSIRT — Carnegie Mellon University by CERT BR
  • Lead Auditor — SGSI 27001 IRCA (BSI)
  • CBCP — Certified Business Continuity Professional (DRI)
  • COBIT 5 Foundation (ISACA)

Certificações Técnicas

  • CSA — Certified SOC Analyst
  • CCSA — Certified Checkpoint Security Administration
  • MCSE+Security, MCSA+Security, MCDST, MCP (Microsoft)
  • RHCSA — Red Hat Certified System Administrator
  • LPIC-1 — Linux Professional Institute
  • Certified Computer Security Incident Handler — Carnegie Mellon University by CERT BR

IDIOMAS

Idiomas

🇧🇷Português
Nativo
🇺🇸Inglês
Fluente

Formação completa em inglês em BRASAS curso / Exchange in Canada — Toronto — ILAC (2014)

🇪🇸Espanhol
Intermediário
🇫🇷Francês
Intermediário

INTERESSES

Fora do Escritório

Relações Internacionais / Geopolítica
Neurociência
História
Gastronomia
Filmes / Séries / Livros
Viagens
Psicanálise / Psicologia
Filosofia
Estudo de idiomas
OLYSECDEFENSIVE / OFFENSIVE CYBERSECURITY

© 2026 — All rights reserved