https://thiago.limaesilvatecnologia.com.br/es/perfil/


- [Inicio](https://thiago.limaesilvatecnologia.com.br/es/)
-  Perfil 

Arquitectura de ciberseguridad

# Thiago Silva. 

Cyber Architect · Security Lead

Seguridad desde el diseño de la solución. Conectando cloud, desarrollo y negocio para construir sistemas más seguros.

[Conecta conmigo en LinkedIn  ↗ ](https://www.linkedin.com/in/tlimasilva)

 PERFIL PROFESIONAL  BR / GLOBAL 

TS

 ENFOQUE Security by design

 CLOUD AWS · GCP · Azure

 ÁMBITO Arquitectura y liderazgo

 25+ años  de experiencia en tecnología 

 AWS · GCP · Azure  seguridad, gobierno y cloud 

 Brasil y LATAM  experiencia con equipos globales 

01 / PERFIL

## Tecnología con visión de negocio.

Mi trayectoria conecta infraestructura, liderazgo y ciberseguridad. Como Cybersecurity Architect en LTIMindtree, en el proyecto Equifax, apoyo la migración de entornos locales a GCP y la modernización de aplicaciones.

Combino experiencia técnica en cloud, identidad y desarrollo seguro con gestión de servicios, innovación y relaciones con clientes. En Globant y Unisys trabajé en arquitectura de seguridad, liderazgo de pruebas, mentoría y adopción de prácticas de Secure SDLC en equipos internacionales.

02 / ESPECIALIDADES

## Seguridad en cada capa.

Desde la arquitectura hasta la operación: controles técnicos, procesos y colaboración para proteger aplicaciones, identidades y datos.

 01 — CLOUD SECURITY 

### Arquitecturas cloud seguras

Arquitectura AWS, seguridad en migraciones a GCP, cifrado con KMS, conectividad privada, gobierno de múltiples cuentas y controles organizativos.

 AWS  GCP  IAM · KMS · SCPs 

 Lecturas relacionadas 

- [Cloud SQL: la región de la base no termina la revisión de seguridad](https://thiago.limaesilvatecnologia.com.br/es/artigos/cloud-sql-regional-control-plane/)
- [Containers: lleve la revisión hasta la ejecución](https://thiago.limaesilvatecnologia.com.br/es/artigos/container-runtime/)
- [Kubernetes: el namespace no termina el análisis de aislamiento](https://thiago.limaesilvatecnologia.com.br/es/artigos/kubernetes-tenancy/) 02 — DEVSECOPS 

### Seguridad en el desarrollo

Controles de seguridad en CI/CD, SAST, DAST, SCA, detección de secretos y revisión manual de código en componentes sensibles.

 Secure SDLC  SAST · DAST · SCA  API Security 

 Lecturas relacionadas 

- [CI/CD: cada etapa tiene una frontera de confianza](https://thiago.limaesilvatecnologia.com.br/es/artigos/pipeline-trust/)
- [SBOM: del inventario a la decisión de respuesta](https://thiago.limaesilvatecnologia.com.br/es/artigos/sbom-operational/)
- [GitHub Actions: ¿quién puede cambiar la herramienta del build?](https://thiago.limaesilvatecnologia.com.br/es/artigos/actions-third-party/) 03 — IDENTIDAD Y GOBIERNO 

### Acceso, riesgo y cumplimiento

Mínimo privilegio, MFA, Zero Trust, evaluación de controles y alineación con PCI DSS, LGPD y buenas prácticas de seguridad.

 IAM  Zero Trust  PCI DSS · LGPD 

 Lecturas relacionadas 

- [Control de acceso: ¿quién decide y quién ejecuta?](https://thiago.limaesilvatecnologia.com.br/es/artigos/access-control/)
- [Autenticación: diseñe más allá del inicio de sesión](https://thiago.limaesilvatecnologia.com.br/es/artigos/authentication-journeys/)
- [Autorización: convierta reglas de negocio en decisiones verificables](https://thiago.limaesilvatecnologia.com.br/es/artigos/authorization-decisions/) 04 — DETECCIÓN Y RESPUESTA 

### Visibilidad e investigación

Integración de hallazgos y telemetría de seguridad, gestión de vulnerabilidades y apoyo al análisis de incidentes con servicios AWS y plataformas SIEM.

 GuardDuty · Inspector  Security Hub · Security Lake  SIEM 

 Lecturas relacionadas 

- [Logs: empiece por la pregunta del incidente](https://thiago.limaesilvatecnologia.com.br/es/artigos/logging-evidence/) 05 — INNOVACIÓN E IA 

### Automatización para la seguridad

Automatización del ciclo de vulnerabilidades con Power Automate, iniciativas de IA generativa y diseño de controles para soluciones RAG.

 Power Automate  IA generativa  RAG Security 

 Lecturas relacionadas 

- [Prompt injection: mantenga autoridad fuera del texto recuperado](https://thiago.limaesilvatecnologia.com.br/es/artigos/prompt-injection-boundary/)
- [MCP: cambiar herramientas cambia la confianza](https://thiago.limaesilvatecnologia.com.br/es/artigos/mcp-tool-change/)
- [RAG: la revocación debe alcanzar contenido recuperable](https://thiago.limaesilvatecnologia.com.br/es/artigos/rag-revocation/) 06 — LIDERAZGO Y FINOPS 

### Estrategia, personas y servicios

Mentoría, formación global, gestión de servicios y relaciones con clientes, con foco en adopción cloud, costes y mejora continua.

 FinOps  Customer Success  Gestión de equipos 

 Lecturas relacionadas 

- [Superficie de ataque: incluya los caminos olvidados](https://thiago.limaesilvatecnologia.com.br/es/artigos/attack-surface/)
- [Disponibilidad: asigne presupuesto a las operaciones costosas](https://thiago.limaesilvatecnologia.com.br/es/artigos/availability-budgets/)
- [Microservicios: conserve el contexto al delegar](https://thiago.limaesilvatecnologia.com.br/es/artigos/microservice-delegation/)

03 / TRAYECTORIA

## Experiencia que conecta disciplinas.

LTIMindtree 2026 — actualidad 

### Cybersecurity Architect

- Proyecto Equifax: apoyo a la arquitectura, implementación y operación de una migración de entornos locales a GCP, con datos de puntuación financiera de Brasil y modernización de aplicaciones.

Globant 2024 — 2026 

### Cybersecurity Architect & Security Testing Lead

- Liderazgo de la implementación de arquitectura de seguridad AWS para el proyecto Red Sea, con protección de cargas de trabajo, identidad, cifrado y conectividad privada.
- Implementación de Secure SDLC con controles en pipelines, pruebas de seguridad y revisión de código, alineados con PCI DSS y requisitos de privacidad.
- Integración de servicios como WAF, GuardDuty, Config, CloudTrail, Security Hub, Inspector y Security Lake; mentoría profesional en ciberseguridad.

Unisys 2022 — 2024 

### Cybersecurity Architect & Security Testing Lead

- Formación global y contenido de desarrollo seguro para fortalecer la cultura de seguridad y la madurez de los equipos.
- Revisión de Zero Trust en ocho capas, automatización de la gestión de vulnerabilidades con Power Automate y datos de Tenable, y evaluaciones con Wiz.
- Iniciativas de requisitos mínimos basados en OWASP, inteligencia de amenazas, MITRE ATT&CK, cuantificación del riesgo cibernético e innovación.

SoftwareOne 2020 — 2022 

### Service Success Manager — LATAM

- Gestión de la adopción cloud de clientes en Azure, AWS y Google Cloud, con revisiones de negocio, incorporación de clientes, seguimiento de SLA y apoyo comercial.
- Trabajo con FinOps y PyraCloud, creación de una comunidad FinOps Foundation para LATAM y uso de Power BI para indicadores.
- Investigación de seguridad cloud, evaluación de vulnerabilidades y creación de un Blue Team para apoyar la remediación y la evolución de DevSecOps.

Cleartech 2019 — 2020 

### Consultor de TI y negocio

- Gestión de requisitos y desarrollo de soluciones para índices utilizados por Anatel, junto con iniciativas de automatización y transformación digital.
- Participación en el comité de LGPD, implementación de WAF AWS e IAM, pruebas de seguridad y centralización de registros y alertas con Splunk.
- Administración de entornos AWS y evaluación de experiencia digital, rendimiento y capacidad.

MiX Telematics 2018 — 2019 

### Service Manager IoT — LATAM

- Definición de gobierno de servicios, procesos ITIL y metodología de gestión del ciclo de vida de soluciones de telemetría e IoT.
- Desarrollo de la red de socios, políticas de seguridad y seguimiento de versiones web y de software embebido.

Claro Brasil 2015 — 2018 

### Consultor de movilidad, seguridad e innovación

- Trabajo en la torre de MDM del Grupo América Móvil, cuya escala, según el currículo, superó los 4.000 clientes o 70.000 dispositivos en el primer año.
- Implementación y soporte de soluciones de movilidad, integración con SIEM, NAC e ISE, gestión de proveedores e indicadores ejecutivos.
- Participación en el comité de innovación de Embratel, con iniciativas de IoT, automatización, chatbots, seguridad de la información y nuevos productos.

VITAIT Technology Services 2011 — 2015 

### Consultor de operaciones y cofundador

- Gestión de equipos nacionales e internacionales, Service Desk, NOC 24×7, infraestructura y soluciones cloud.
- Implementación de procesos ITIL, continuidad del negocio con BIA, políticas de seguridad, catálogo de servicios e indicadores ejecutivos.
- Planificación del presupuesto de TI, gestión de proveedores, proyectos estratégicos y desarrollo de equipos.

04 / FORMACIÓN Y CUALIFICACIONES

## Aprendizaje a lo largo de la carrera.

### Formación académica

-  MBA en Gestión de Negocios  IBTA · 2011 
-  Posgrado en Gestión de Tecnología  IBTA · 2011 
-  Cursos de extensión en Gestión de Proyectos y Gestión de TI  Fundação Getulio Vargas · 2010 
-  Título universitario en Sistemas de Información  Universidade Anhembi Morumbi · 2008 
-  Formación en Desarrollo de Bases de Datos  Universidade Anhembi Morumbi · 2006 
-  Técnico en Procesamiento de Datos  Colégio Técnico Módulo · 2000 

### Certificaciones y cualificaciones seleccionadas

-  Cloud  AWS Certified Cloud Practitioner · Azure Fundamentals · Microsoft 365 Fundamentals · Azure Security and Compliance 
-  Seguridad y privacidad  Fortinet NSE 1 · OneTrust · Qualys · Tenable · LGPD Foundations · Centrify IAM 
-  Gestión y calidad  ITIL Foundations 2, 3 y 4 · COBIT · ISO 20k · ISO 27k · CTFL · IREB 
-  Infraestructura y movilidad  VMware VCP · Citrix CCA · Cisco Jasper · MobileIron · Check Point CCSBMSE 

Selección de certificaciones y cualificaciones indicadas en el currículo de abril de 2026; no se especificaron fechas de emisión ni vigencia actual.

### Idiomas

  Inglés  · Avanzado   Español  · Básico 

Publicación

### Nove passos para construir um Data Warehouse

Libro de autoría propia indicado en el currículo, publicado en portugués.

[Ver publicación en Amazon ↗](https://www.amazon.com.br/dp/B00DAGDSH8)

CONTACTO PROFESIONAL

## Conversemos sobre seguridad.

[LinkedIn ↗](https://www.linkedin.com/in/tlimasilva)[Enviar un correo](mailto:tlimasilva@uol.com.br)
