Eu sou Juliander Veloso.

ISO/IEC 27001/27002 | NIST Cyber Security Framework 2.0 | Gestão de Riscos | Auditoria e Consultoria | Governança de TI (EGIT) | Segurança da Informação | Forense Digital

Sobre

Minha trajetória tem mais de 15 anos em tecnologia da informação. Ao longo dessa jornada, adquiri uma vasta experiência em infraestrutura, suporte e redes. Sou formado em Sistemas para Internet e já trabalhei com desenvolvimento de sistemas online e websites.

Nos últimos seis anos, me dedico à especialização em segurança da informação, gestão de serviços e governança em TI. Sou Auditor Líder da ISO/IEC 27001, certificado pelo PECB (Professional Evaluation and Certification Board), um instituto global que promove altos padrões de avaliação e certificação. Além disso, sou pós-graduado em Forense Digital e Investigação Cibernética pelo IDESP/Daryus.

Minha formação inclui diversos cursos focados em Gestão de Serviços, Governança de TI, Gestão de Privacidade e Segurança da Informação, todos baseados em normas ISO/IEC (20000-1, 27001, 27002, 27005, 27037, 27701, 38500, 19011), NIST, entre outras boas práticas.

Atuo como consultor, auditor e palestrante em gestão de serviços e segurança da informação. Participo das comissões de estudo ABNT/CB-021/CE 021 004 040 "Gestão e Governança de TI" e ABNT/CB-021/CE 021 004 027 "Segurança da Informação, Segurança Cibernética e Proteção da Privacidade".

Sou organizado e detalhista, com uma paixão por trabalhar com normas e boas práticas. Meu objetivo é sempre trazer segurança, qualidade e confiabilidade para as atividades das organizações com as quais trabalho.

Experiência

Senior Project Manager
Advertising Agency Monospace
Jan 2019 - Present

Product Designer
Design Agency HelloHello
May 2018 - Jan 2019

Web and Graphic Designer
Design Agency LittleDesign
Mar 2017 - May 2018

Project management is the responsibility of a project manager. This individual seldom participates directly in the activities that produce the end result.

“O certo é certo, mesmo que ninguém o faça. O errado é errado, mesmo que todos se enganem sobre ele.”

G.K. Chesterton

Formação

Formação em tecnologia e gestão, com especializações em Segurança da Informação, Privacidade, Governança de TI e Normas Internacionais ISO/IEC

Gestão em Segurança da Informação
MBA

TI Exames
Jul 2025 - Present

Tecnologia em Sistemas para Internet
Ensino superior

UNINTER
Fev 2010 - Ago 2012

Forense Digital e Investigação Cibernética
Pós-graduação
IDESP-Daryus
Set 2022 - Jul 2023

Certificação

Minhas certificações internacionais que comprovam a expertise em gestão de segurança da informação e governança

ISO/IEC 27001 Provisional Auditor
Professional Evaluation and Certification Board (PECB)
ISPA1107481-2022-12

NIST Cybersecurity Framework (CSF) 2.0 Lead Implementer
Exemplar Global
119523-341

Cursos

Cursos que reforçam minha formação contínua e especialização nas minhas áreas de atuação

NIST CSF 2.0 Lead Implementer
TI Exames - 2025

Modelagem de ameaças
Udemy - 2024

Curso de Wazuh
Udemy - 2024

T-ITSMF (Information Technology Service Management Foundation)
PMG Academy - 2023

NIST RMF Lead Implementer e ISO/IEC 27005 Lead Risk Manager
TI Exames - 2025

ISO/IEC 27001:2022 Lead Auditor
TI Exames - 2025

ISO/IEC 20000:2018 - Foundation
PMG Academy - 2023

Análise de Vulnerabilidades com OpenVAS
Udemy - 2023

EXIN VeriSM Foundation
PMG Academy - 2023

Gestão de Riscos de Segurança da Informação ABNT NBR ISO/IEC27005:2023
ABNT - 2023

Habilidades

Conheça as habilidades que unem minha experiência técnica, visão estratégica e paixão por desafios

  • Organizado e detalhista

  • Membro das comissões de estudo ABNT/CB-021/CE 021 004 040 "Gestão e Governança de TI" e ABNT/CB-021/CE 021 004 027 "Segurança da Informação, Segurança Cibernética e Proteção da Privacidade".

  • Redes, Manutenção de equipamentos, Microsoft 365.

  • GLPi, Gestão de Serviços (ISO/IEC 20000-1)

  • ESXi, ProxMox

  • Windows Server e Linux Server

  • Docker

  • Wazuh, SIEM

  • Amazon Web Services (AWS)

  • Mapeamento e Gestão de Processos

  • Lei Geral de Proteção de Dados Pessoais (ISO/IEC 27701)

  • Governança de TI (COBIT5 e ISO/IEC 38500)

  • Análise de Riscos (ISO/IEC 27005 e ISO/IEC 31000)

  • Implementação de Políticas de Segurança (ISO/IEC 27001 e ISO/27002)

  • Conscientização em Segurança

  • Auditoria (ISO 19011) e análise forense (ISO/IEC 27037)

  • Gerenciamento de Incidentes (NIST) e Mudanças

Idiomas

Idiomas que eu utilizo

Inglês - Básico

Espanhol - Básico

Português - Nativo

Meu currículo

Se preferir, pode baixar meu currículo em PDF.