Possuo expertise em desenvolvimento seguro, privacidade e proteção de dados, avaliação e gerenciamento de riscos e vulnerabilidade, e com acompanhamento de auditorias internas e externas.
Minha atuação primária concentrou-se na especialização em Segurança de Aplicações em projetos ágeis de desenvolvimento de software (SSDLC), coordenando partes interessadas para definir os requisitos de segurança do projeto. Sou responsável pela modelagem de ameaças, elaboração de planos e recomendações para desenvolvimento seguro de software e arquitetura, e apoio na resolução de vulnerabilidades identificadas.
Além disso, desenvolvo documentos, processos e guias para promover práticas seguras de desenvolvimento, redijo políticas de segurança da informação, realizo avaliações de risco e conformidade, e apresento conclusões à alta administração. Também implemento programas de conscientização e treinamento em segurança da informação, incluindo programas de security champions.