https://thiago.limaesilvatecnologia.com.br/perfil/


- [Início](https://thiago.limaesilvatecnologia.com.br/)
-  Perfil 

Arquitetura de cibersegurança

# Thiago Silva. 

Cyber Architect · Security Lead

Segurança desde o desenho da solução. Conectando cloud, desenvolvimento e negócio para construir sistemas mais seguros.

[Conecte-se no LinkedIn  ↗ ](https://www.linkedin.com/in/tlimasilva)

 PERFIL PROFISSIONAL  BR / GLOBAL 

TS

 FOCO Security by design

 CLOUD AWS · GCP · Azure

 ATUAÇÃO Arquitetura e liderança

 25+ anos  de experiência em tecnologia 

 AWS · GCP · Azure  segurança, governança e cloud 

 Brasil & LATAM  experiência com equipes globais 

01 / SOBRE

## Tecnologia com visão de negócio.

Minha trajetória conecta infraestrutura, liderança e cibersegurança. Atuo como Cybersecurity Architect na LTIMindtree, no projeto Equifax, apoiando a migração de ambientes locais para GCP e a modernização de aplicações.

Combino experiência técnica em cloud, identidade e desenvolvimento seguro com gestão de serviços, inovação e relacionamento com clientes. Na Globant e na Unisys, atuei na arquitetura de segurança, liderança de testes, mentoria e disseminação de práticas de Secure SDLC para equipes internacionais.

02 / EXPERTISE

## Segurança em cada camada.

Do desenho da arquitetura à operação: controles técnicos, processos e colaboração para proteger aplicações, identidades e dados.

 01 — CLOUD SECURITY 

### Arquiteturas cloud seguras

Arquitetura AWS, segurança em migrações para GCP, criptografia com KMS, conectividade privada, governança entre contas e controles organizacionais.

 AWS  GCP  IAM · KMS · SCPs 

 Leituras relacionadas 

- [Cloud SQL: a região do banco não encerra a revisão de segurança](https://thiago.limaesilvatecnologia.com.br/artigos/cloud-sql-regional-control-plane/)
- [Containers: a revisão precisa chegar à execução](https://thiago.limaesilvatecnologia.com.br/artigos/container-runtime/)
- [Kubernetes: o namespace não encerra a análise de isolamento](https://thiago.limaesilvatecnologia.com.br/artigos/kubernetes-tenancy/) 02 — DEVSECOPS 

### Segurança no desenvolvimento

Security gates em CI/CD, SAST, DAST, SCA, detecção de segredos e revisão manual de código em componentes sensíveis.

 Secure SDLC  SAST · DAST · SCA  API Security 

 Leituras relacionadas 

- [CI/CD: cada etapa carrega uma fronteira de confiança](https://thiago.limaesilvatecnologia.com.br/artigos/pipeline-trust/)
- [SBOM: da lista de componentes à decisão de resposta](https://thiago.limaesilvatecnologia.com.br/artigos/sbom-operational/)
- [GitHub Actions: quem pode alterar a ferramenta do build?](https://thiago.limaesilvatecnologia.com.br/artigos/actions-third-party/) 03 — IDENTIDADE E GOVERNANÇA 

### Acesso, risco e conformidade

Privilégio mínimo, MFA, Zero Trust, avaliação de controles e alinhamento com requisitos de PCI DSS, LGPD e boas práticas de segurança.

 IAM  Zero Trust  PCI DSS · LGPD 

 Leituras relacionadas 

- [Controle de acesso: quem decide e quem executa?](https://thiago.limaesilvatecnologia.com.br/artigos/access-control/)
- [Autenticação: desenhe a jornada além do login](https://thiago.limaesilvatecnologia.com.br/artigos/authentication-journeys/)
- [Autorização: transforme regras de negócio em decisões verificáveis](https://thiago.limaesilvatecnologia.com.br/artigos/authorization-decisions/) 04 — DETECÇÃO E RESPOSTA 

### Visibilidade e investigação

Integração de achados e telemetria de segurança, gestão de vulnerabilidades e suporte à análise de incidentes com serviços AWS e SIEM.

 GuardDuty · Inspector  Security Hub · Security Lake  SIEM 

 Leituras relacionadas 

- [Logs: comece pela pergunta que o incidente exigirá responder](https://thiago.limaesilvatecnologia.com.br/artigos/logging-evidence/) 05 — INOVAÇÃO E IA 

### Automação aplicada à segurança

Automação do ciclo de vulnerabilidades com Power Automate, iniciativas de IA generativa e desenho de controles para soluções RAG.

 Power Automate  IA generativa  RAG Security 

 Leituras relacionadas 

- [Prompt injection: mantenha a autoridade fora do texto recuperado](https://thiago.limaesilvatecnologia.com.br/artigos/prompt-injection-boundary/)
- [MCP: uma mudança na ferramenta é uma mudança na confiança](https://thiago.limaesilvatecnologia.com.br/artigos/mcp-tool-change/)
- [RAG: a revogação precisa alcançar o conteúdo recuperável](https://thiago.limaesilvatecnologia.com.br/artigos/rag-revocation/) 06 — LIDERANÇA E FINOPS 

### Estratégia, pessoas e serviços

Mentoria, treinamentos globais, gestão de serviços e relacionamento com clientes, com foco na jornada cloud, custos e melhoria contínua.

 FinOps  Customer Success  Gestão de equipes 

 Leituras relacionadas 

- [Superfície de ataque: o inventário precisa incluir os caminhos esquecidos](https://thiago.limaesilvatecnologia.com.br/artigos/attack-surface/)
- [Disponibilidade: defina o orçamento das operações caras](https://thiago.limaesilvatecnologia.com.br/artigos/availability-budgets/)
- [Microserviços: preserve o contexto da decisão ao delegar](https://thiago.limaesilvatecnologia.com.br/artigos/microservice-delegation/)

03 / TRAJETÓRIA

## Experiência que conecta contextos.

LTIMindtree 2026 — atual 

### Cybersecurity Architect

- Projeto Equifax: apoio à arquitetura, implementação e sustentação da migração de ambientes locais para GCP, com dados de score financeiro no Brasil e modernização de aplicações.

Globant 2024 — 2026 

### Cybersecurity Architect & Security Testing Lead

- Liderança na implementação da arquitetura de segurança AWS para o projeto Red Sea, abrangendo proteção de workloads, identidade, criptografia e conectividade privada.
- Implementação de Secure SDLC com controles em pipelines, testes de segurança e revisão de código, alinhados a requisitos de PCI DSS e privacidade.
- Integração de serviços como WAF, GuardDuty, Config, CloudTrail, Security Hub, Inspector e Security Lake; atuação como mentor de carreira em cibersegurança.

Unisys 2022 — 2024 

### Cybersecurity Architect & Security Testing Lead

- Treinamentos globais e conteúdo de desenvolvimento seguro para fortalecer a cultura de segurança e a maturidade das equipes.
- Revisão de Zero Trust em oito camadas, automação da gestão de vulnerabilidades com Power Automate e dados do Tenable, e validações com Wiz.
- Iniciativas de requisitos mínimos de segurança com OWASP, inteligência de ameaças, MITRE ATT&CK, quantificação de risco cibernético e inovação.

SoftwareOne 2020 — 2022 

### Service Success Manager — LATAM

- Gestão da jornada cloud de clientes em Azure, AWS e Google Cloud, com revisões de negócio, onboarding, acompanhamento de SLAs e apoio às equipes comerciais.
- Atuação com FinOps e PyraCloud, criação da comunidade FinOps Foundation LATAM e uso de Power BI para indicadores.
- Pesquisa de segurança cloud, avaliação de vulnerabilidades e criação de Blue Team para apoiar remediações e evolução de DevSecOps.

Cleartech 2019 — 2020 

### Consultor de TI e negócios

- Gestão de demandas e desenvolvimento de soluções para geração de índices utilizados pela Anatel, além de iniciativas de automação e transformação digital.
- Participação no comitê de LGPD, implementação de WAF AWS e IAM, testes de segurança e centralização de logs e alertas com Splunk.
- Administração de ambientes AWS e avaliação de experiência digital, desempenho e capacidade.

MiX Telematics 2018 — 2019 

### Service Manager IoT — LATAM

- Estruturação de governança de serviços, processos ITIL e metodologia de gestão do ciclo de vida de soluções de telemetria e IoT.
- Desenvolvimento da rede de parceiros, políticas de segurança e acompanhamento de releases web e embarcados.

Claro Brasil 2015 — 2018 

### Consultor de mobilidade, segurança e inovação

- Atuação na torre de MDM do Grupo América Móvil, com escala reportada no currículo de mais de 4.000 clientes ou 70.000 dispositivos no primeiro ano.
- Implantação e suporte de soluções de mobilidade, integração com SIEM, NAC e ISE, gestão de fornecedores e criação de indicadores executivos.
- Participação no comitê de inovação da Embratel, com iniciativas de IoT, automação, chatbots, segurança da informação e novos produtos.

VITAIT Technology Services 2011 — 2015 

### Consultor de operações e cofundador

- Gestão de equipes nacionais e internacionais, Service Desk, NOC 24×7, infraestrutura e soluções cloud.
- Implantação de processos ITIL, continuidade de negócios com BIA, políticas de segurança, catálogo de serviços e indicadores executivos.
- Planejamento de orçamento de TI, gestão de fornecedores, projetos estratégicos e desenvolvimento de equipes.

04 / FORMAÇÃO E QUALIFICAÇÕES

## Aprendizado ao longo da carreira.

### Formação acadêmica

-  MBA em Gestão de Negócios  IBTA · 2011 
-  Pós-graduação em Gestão de Tecnologia  IBTA · 2011 
-  Extensões em Gestão de Projetos e Gestão de TI  Fundação Getulio Vargas · 2010 
-  Bacharelado em Sistemas de Informação  Universidade Anhembi Morumbi · 2008 
-  Formação em Desenvolvimento de Banco de Dados  Universidade Anhembi Morumbi · 2006 
-  Técnico em Processamento de Dados  Colégio Técnico Módulo · 2000 

### Certificações e qualificações selecionadas

-  Cloud  AWS Certified Cloud Practitioner · Azure Fundamentals · Microsoft 365 Fundamentals · Azure Security and Compliance 
-  Segurança e privacidade  Fortinet NSE 1 · OneTrust · Qualys · Tenable · LGPD Foundations · Centrify IAM 
-  Gestão e qualidade  ITIL Foundations 2, 3 e 4 · COBIT · ISO 20k · ISO 27k · CTFL · IREB 
-  Infraestrutura e mobilidade  VMware VCP · Citrix CCA · Cisco Jasper · MobileIron · Check Point CCSBMSE 

Seleção de certificações e qualificações informadas no currículo de abril de 2026; datas de emissão e validade não foram especificadas.

### Idiomas

  Inglês  · Avançado   Espanhol  · Básico 

Publicação

### Nove passos para construir um Data Warehouse

Livro de autoria própria informado no currículo.

[Ver publicação na Amazon ↗](https://www.amazon.com.br/dp/B00DAGDSH8)

CONTATO PROFISSIONAL

## Vamos conversar sobre segurança?

[LinkedIn ↗](https://www.linkedin.com/in/tlimasilva)[Enviar e-mail](mailto:tlimasilva@uol.com.br)
