Zenith Towers · Talatona · Luanda
Início/Consultores/Alberto Afonso
Foto de Alberto Afonso, ISO 27001 da Export Lab
Area Partner

Alberto Afonso

Especialista | Area Partner | Cibersegurança | Segurança da Informação | ISO/IEC 27001 | Gestão de Risco | Continuidade de Negócio

Luanda, Angola · Disponível para projectos nacionais e internacionais

InglêsPortuguês

Enviamos a sua manifestação de interesse à equipa Export Lab, que avalia disponibilidade e adequação.

Sobre o especialista

Especialista em Segurança da Informação e Cibersegurança, com mais de uma década de experiência profissional, com especial enfoque na implementação e coordenação de projectos de Sistemas de Gestão de Segurança da Informação baseados na ISO/IEC 27001.

Ao longo da sua experiência profissional tem apoiado organizações públicas e privadas na avaliação da maturidade de segurança, gestão de riscos, avaliação de conformidade, desenvolvimento de políticas e procedimentos, continuidade de negócio, recuperação de desastres e resposta a incidentes de cibersegurança.

Possui experiência na aplicação de referenciais internacionais como ISO/IEC 27001, ISO/IEC 27005, NIST SP 800-37 e CIS Controls, bem como na avaliação de vulnerabilidades e testes de intrusão em redes e aplicações Web.

Tem particular experiência no mercado angolano, incluindo o sector financeiro e bancário, contribuindo para o reforço da segurança, resiliência e capacidade de gestão de risco das organizações.

Áreas de Especialização

Segurança da Informação e Cibersegurança

  • Sistemas de Gestão de Segurança da Informação
  • ISO/IEC 27001
  • Cibersegurança
  • Avaliação da Maturidade de Segurança
  • Gestão de Vulnerabilidades
  • Testes de Intrusão
  • Segurança de Redes
  • Segurança de Aplicações Web
  • Resposta a Incidentes de Cibersegurança
  • CIS Controls
  • NIST

Gestão de Risco e Conformidade

  • Gestão de Riscos de Segurança da Informação
  • ISO/IEC 27005
  • NIST SP 800-37
  • Avaliação e Tratamento de Riscos
  • Avaliação de Conformidade
  • Gestão de Conformidade
  • Gap Analysis
  • Avaliação de Controlos de Segurança
  • Normas e Regulamentos Nacionais e Internacionais

Continuidade de Negócio e Resiliência

  • Business Continuity Planning — BCP
  • Disaster Recovery Planning — DRP
  • Análise de Impacto no Negócio — BIA
  • Gestão de Continuidade de Negócio
  • Recuperação de Desastres
  • Gestão e Resposta a Incidentes

Segurança Integrada

  • Segurança Física e Lógica
  • Sistemas de Segurança Integrada
  • CCTV
  • Controlo de Acessos
  • Segurança de Infra-estruturas

Sectores de Experiência

Banca e Serviços FinanceirosSector Público e AdministraçãoServiços ProfissionaisTelecomunicações e Tecnologia

Credenciais

10 anos de experiência profissional

  • Credenciais
  • 10+ anos de experiência profissional em Segurança da Informação e Cibersegurança
  • Certified Information Systems Security Professional — CISSP, ISC2
  • Certified Cloud Security Professional — CCSP, ISC2
  • ISO/IEC 27001 Lead Implementer, PECB
  • Darktrace Cyber Engineer
  • Experiência na liderança e coordenação de projectos de Segurança da Informação e Cibersegurança para organizações de média e grande dimensão em Angola
  • Experiência na avaliação da maturidade dos sistemas de segurança, gestão de riscos, avaliação de conformidade e implementação de controlos com base em referenciais internacionais
  • Experiência no desenvolvimento de Políticas e Procedimentos de Segurança da Informação, Planos de Continuidade de Negócio e Planos de Recuperação de Desastres
  • Experiência na coordenação de equipas de resposta a incidentes, gestão de vulnerabilidades e testes de intrusão em redes e aplicações Web

Serviços Disponíveis

Consultoria em Segurança da Informação

Diagnóstico, avaliação de maturidade, definição de políticas e procedimentos e desenvolvimento de sistemas e controlos de Segurança da Informação.

Sistemas de Gestão ISO/IEC 27001

Implementação, manutenção e melhoria de Sistemas de Gestão de Segurança da Informação de acordo com a ISO/IEC 27001.

Cibersegurança

Avaliação da postura de segurança, identificação de vulnerabilidades, avaliação de controlos e reforço da capacidade de prevenção e resposta a incidentes.

Gestão de Risco

Identificação, avaliação e tratamento de riscos de Segurança da Informação com base em referenciais como ISO/IEC 27005 e NIST.

Continuidade de Negócio

Desenvolvimento de Planos de Continuidade de Negócio e Planos de Recuperação de Desastres, contribuindo para a resiliência operacional das organizações.

Auditoria e Conformidade

Avaliação de conformidade com normas, regulamentos e frameworks nacionais e internacionais de Segurança da Informação e Cibersegurança.

Formação

Programas de formação e capacitação técnica nas áreas de Segurança da Informação, Cibersegurança, ISO/IEC 27001, gestão de risco e continuidade de negócio.

Idiomas

InglêsPortuguês

Disponibilidade

Cobertura nacional (todas as províncias)

Disponível para projectos nacionais e internacionais

Ver todos os consultores

Precisa de um especialista deste perfil na sua empresa?

Preciso de apoio especializado
Centro de Conhecimento

Receba os guias novos por email

Um email ocasional com guias práticos sobre normas, auditorias e compliance em Angola. Sem promoções.