Marcelo Antonio de Carvalho Junior

  • Endereço para acessar este CV: http://lattes.cnpq.br/6517540612342985
  • Última atualização do currículo em 07/12/2018


Doutorando em gestão e informática em saúde, possui mestrado nesta área pela Universidade Federal de São Paulo, graduação em Administração de Redes pelo Instituto Brasileiro de Tecnologia Avançada e pós graduação em Segurança da Informação pela mesma instituição. Atualmente é pesquisador da UNIFESP na área de informática em saúde e atua como gerente de auditoria de sistemas. Tem experiência na área de engenharia da computação, com ênfase em telecomunicações, na área de redes e segurança da informação, análise e auditoria de sistemas, bancos de dados, resposta a incidentes e investigação forense, recuperação de desastre e planos de continuidade de negócio, criptografia e certificação digital (PKI) e administração geral de TI. (Texto informado pelo autor)


Identificação


Nome
Marcelo Antonio de Carvalho Junior
Nome em citações bibliográficas
CARVALHO JUNIOR, M. A.;Marcelo Carvalho, CISSP, CISA, CRISC;CARVALHO, MARCELO;DE CARVALHO, MARCELO ANTONIO;DE CARVALHO JUNIOR, MARCELO ANTONIO


Formação acadêmica/titulação


2013 - 2015
Mestrado em Gestão e Informática em Saúde.
Universidade Federal de São Paulo, UNIFESP, Brasil.
Título: MODELO DE AVALIAÇÃO DE MATURIDADE DE ADESÃO A REQUISITOS SISTÊMICOS PARA S-RES NOS EIXOS DE SEGURANÇA, OPERAÇÃO E FUNCIONALIDADE,Ano de Obtenção: 2016.
Orientador: CRISTINA LÚCIA FEIJÓ ORTOLANI.
Coorientador: IVAN PISA.
Bolsista do(a): Coordenação de Aperfeiçoamento de Pessoal de Nível Superior, CAPES, Brasil.
Palavras-chave: Avaliação de sistemas; Segurança da Informação; S-RES.
Grande área: Ciências Exatas e da Terra
2018
Especialização em andamento em Especialização em Computação Aplicada à Educação. (Carga Horária: 360h).
Universidade de São Paulo, USP, Brasil.
2017 - 2018
Especialização em ESPECIALIZAÇÃO EM GESTÃO DE SAÚDE. (Carga Horária: 360h).
Centro Universitário Senac, SENAC/SP, Brasil.
Título: Proteção de dados do paciente por meio de controle de acesso: um estudo das características do controle de segurança Controle de Acesso Baseado em Papéis (CABP) quando implementado em sistemas de informação em saúde.
Orientador: Eloise Cristiani Borriel Vieira, Viviane Vieira Hatakeyama.
2017 - 2018
Especialização em ESPECIALIZAÇÃO EM TECNOLOGIAS E INOVAÇÕES PARA WEB. (Carga Horária: 360h).
Centro Universitário Senac, SENAC/SP, Brasil.
Título: Referências para implementação de Web Services na comunicação baseada em Internet Protocol (IP) de equipamentos médicos e sistemas de registro eletrônico de saúde para diagnóstico ou medição de dados do paciente.
Orientador: Gustavo Perri Galegale.
2007 - 2009
Especialização em Segurança da Informação.
Instituto Brasileiro de Tecnologia Avançada, IBTA, Brasil.
Título: Análise de Risco em Tecnologia da Informação ? Definições e uso prático em abordagens de segurança da informação.
Orientador: Celso Leite.
2002 - 2005
Graduação em Administração de Redes.
Instituto Brasileiro de Tecnologia Avançada, IBTA, Brasil.
Título: Protocolo de roteamento de Internet BGP.
Orientador: Edson Murakami.




Formação Complementar


2017 - 2017
Curso Livre de Economia e Saúde - 4ª Edição. (Carga horária: 80h).
Associação Paulista para o Desenvolvimento da Medicina - SPDM, SPDM, Brasil.
2017 - 2017
Gestão Baseada em Evidências - 2ª Edição. (Carga horária: 80h).
Associação Paulista para o Desenvolvimento da Medicina - SPDM, SPDM, Brasil.
2016 - 2016
Extensão universitária em GESTÃO DE PROJETOS EDUCACIONAIS ONLINE. (Carga horária: 32h).
Centro Universitário Senac, SENAC/SP, Brasil.
2015 - 2015
Avaliação em Tecnologias de Saúde. (Carga horária: 100h).
Hospital Alemão Oswaldo Cruz, HAOC, Brasil.


Atuação Profissional



Centro Universitário Senac, SENAC/SP, Brasil.
Vínculo institucional

2013 - 2017
Vínculo: Celetista, Enquadramento Funcional: Professor, Carga horária: 8
Outras informações
Disciplinas: Segurança da informação, Projeto integrador 3, Segurança e auditoria de sistemas de informação e Banco de dados.


Centro Estadual de Educação Tecnológica Paula Souza, CEETEPS, Brasil.
Vínculo institucional

2018 - Atual
Vínculo: Servidor Público, Enquadramento Funcional: Professor titular, Carga horária: 4
Outras informações
Perícia Forense computacional; Estudos avançados de segurança da informação;

Vínculo institucional

2012 - 2015
Vínculo: , Enquadramento Funcional: Professor, Carga horária: 8
Outras informações
Disciplinas: Resposta a Incidentes e Plano de Continuidade do Negócio e Segurança de Banco de Dados


Instituto Brasileiro de Tecnologia Avançada, IBTA, Brasil.
Vínculo institucional

2012 - Atual
Vínculo: Professor, Enquadramento Funcional: PJ, Carga horária: 4
Outras informações
Disciplinas: Políticas de segurança da informação;


Sociedade Brasileira de Informática em Saúde, SBIS, Brasil.
Vínculo institucional

2011 - Atual
Vínculo: Auditor titular, Enquadramento Funcional: PJ, Carga horária: 4
Outras informações
Auditoria de sistemas nos padrões ECFA, NGS1 e NGS2.


IAS Brasil, IAS BRASIL, Brasil.
Vínculo institucional

2010 - Atual
Vínculo: PJ, Enquadramento Funcional: Auditor de sistemas, Carga horária: 10
Outras informações
Auditoria de sistemas e processos de TI e segurança da informação.



Revisor de periódico


2017 - Atual
Periódico: AMIA ... Annual Symposium proceedings
2015 - 2015
Periódico: AMIA ... Annual Symposium proceedings


Áreas de atuação


1.
Grande área: Engenharias / Área: Engenharia Elétrica / Subárea: Telecomunicações.
2.
Grande área: Engenharias / Área: Engenharia Elétrica / Subárea: Telecomunicações/Especialidade: Sistemas de Telecomunicações.
3.
Grande área: Ciências Exatas e da Terra / Área: Ciência da Computação / Subárea: Sistemas de Computação.
4.
Grande área: Ciências Exatas e da Terra / Área: Ciência da Computação / Subárea: Sistemas de Computação/Especialidade: Teleinformática.


Idiomas


Inglês
Compreende Bem, Fala Bem, Lê Bem, Escreve Bem.
Hebraico
Compreende Bem, Fala Bem, Lê Razoavelmente, Escreve Razoavelmente.


Prêmios e títulos


2011
CISSP - Certified Information Systems Security Professional, International Information Systems Security Certification Consortium, (ISC2).
2011
CISA - Certified Information Systems Auditor, ISACA.
2011
CRISC - Certified in Risk and Information Systems Control, ISACA.
2010
Security+, CompTIA.


Produções



Produção bibliográfica
Artigos completos publicados em periódicos

1.
DE CARVALHO JUNIOR, MARCELO ANTONIO2018DE CARVALHO JUNIOR, MARCELO ANTONIO; BANDIERA-PAIVA, PAULO . Health Information System Role-Based Access Control Current Security Trends and Challenges. Journal of Healthcare Engineering, v. 2018, p. 1-8, 2018.

2.
CARVALHO JUNIOR, M. A.2018CARVALHO JUNIOR, M. A.; BANDIERA-PAIVA, PAULO . Acces-control authorization model for Health Information System (HIS) in Brazil. journal of health informatics, v. 10, p. 79-82, 2018.

3.
CARVALHO JUNIOR, M. A.2016CARVALHO JUNIOR, M. A.; PISA, I. T. ; ORTOLANI, C. L. F. . Health Information System (HIS) security standards and guidelines history and content analysis. Journal of Health Informatics, v. 8, p. 95-102, 2016.

4.
Marcelo Carvalho, CISSP, CISA, CRISC2013Marcelo Carvalho, CISSP, CISA, CRISC. Early Security Adopters. International Journal of Computer Applications, v. 72, p. 45-49, 2013.

5.
CARVALHO JUNIOR, M. A.2013CARVALHO JUNIOR, M. A.; LOPES, P. R. L. ; COHRS, F. M. ; PISA, I. T. . Health informatics system requirements dependency analysis as audit facilitator. International Research Journal of Computer Science and Information Systems, v. 5, p. 73-83, 2013.

Textos em jornais de notícias/revistas
1.
CARVALHO, MARCELO. Access control capabilities and healthcare informatics needs. ISSA Journal, p. 14 - 19, 07 set. 2017.

2.
CARVALHO, MARCELO. HSTS and New Trends for Secure Browsing. ISSA Journal, p. 30 - 34, 04 abr. 2017.

3.
CARVALHO, MARCELO. Corporate Ethics Challenges. Issa Journal, www.issa.org, p. 10 - 47, 11 set. 2015.

4.
CARVALHO, MARCELO; TODD, B. ; MILLER, J. . Ethical Vows. ISSA Journal, p. 10 - 10, 01 out. 2014.

5.
Marcelo Carvalho, CISSP, CISA, CRISC; Betty Pierce . Perception of Ethical Misbehavior: A Case Study Assessing IT/IS Student Opinion. Issa Journal - Digital Identity, http://www.issa.org/global_eng, , v. 12 - issue, p. 43 - 48, 05 jun. 2014.

6.
Marcelo Carvalho, CISSP, CISA, CRISC. SECaaS - Security as a Service. Virtualization is Great, ISSA Journal, p. 20 - 24, 01 out. 2011.

7.
Marcelo Carvalho, CISSP, CISA, CRISC. SSL/TLS Revisited. Conceptual Principles Security Architect, ISSA Journal, p. 29 - 33, 01 ago. 2011.

Trabalhos completos publicados em anais de congressos
1.
DE CARVALHO, MARCELO ANTONIO; BANDIERA-PAIVA, PAULO . Evaluating ISO 14441 privacy requirements on role based access control (RBAC) restrict mode via Colored Petri Nets (CPN) modeling. In: 2017 International Carnahan Conference on Security Technology (ICCST), 2017, Madrid. 2017 International Carnahan Conference on Security Technology (ICCST). New York: IEEE, 2017. v. 1. p. 1-8.

2.
CARVALHO JUNIOR, M. A.. HIS scoring qualifiers : a novel gathering expert map-based weighting scheme from survey.. In: Health inf 2015, 2015, Lisboa. 8th International Conference on Health Informatics. Lisboa, 2015. p. 318-324.

3.
CARVALHO, MARCELO. Bonds to the subject. In: 2013 International Carnahan Conference on Security Technology (ICCST), 2013, Medellin. 2013 47th International Carnahan Conference on Security Technology (ICCST), 2013. p. 1-10.

Resumos expandidos publicados em anais de congressos
1.
SILVA, M. L. ; FONSECA, R. D. R. ; CARVALHO JUNIOR, M. A. . Digital signature requirements improvement on SBIS certified HIS. In: CBIS 2016, 2016, Goiânia. XV Congresso Brasileiro de Informática em Saúde., 2016. p. 126-128.

Resumos publicados em anais de congressos
1.
CARVALHO, MARCELO; PISA, I. T. ; COHRS, F. M. ; ORTOLANI, C. L. F. ; MARQUES, E. P. . Health Informatics Standards Analysis via Qualified Attractors. In: AMIA-symposium-2013, 2013, Washington, D.C.. AMIA 2013 Annual Symposium, 2013.

2.
CARVALHO, MARCELO; LOPES, P. R. L. ; PISA, I. T. ; COHRS, F. M. ; MARQUES, E. P. . ANÁLISE DE REQUISITOS DE PADRÕES EM INFORMÁTICA EM SAÚDE POR MEIO DE ATRATORES QUALIFI-CADOS.. In: XIII Congr. Bras. em Informática em Saúde ? CBIS 2012, 2012., 2012, Curitiba. Ciência e Tecnologia da Informação Contribuindo para Avanços na Saúde, 2012.

Apresentações de Trabalho
1.
Marcelo Carvalho, CISSP, CISA, CRISC. Ataques DDOS reflexivo aos servidores DNS - atualizações em 2018. 2018. (Apresentação de Trabalho/Conferência ou palestra).

2.
CARVALHO JUNIOR, M. A.; BANDIEIRA-PAIVA, P. . 2017 International Carnahan Conference on Security Technology (ICCST). 2017. (Apresentação de Trabalho/Congresso).

3.
Marcelo Carvalho, CISSP, CISA, CRISC. Ataques DDOS reflexivo aos servidores DNS. 2016. (Apresentação de Trabalho/Conferência ou palestra).

4.
CARVALHO JUNIOR, M. A.; MARQUES, E. P. . Certificação SBIS-CFM versão 4.2. 2016. (Apresentação de Trabalho/Congresso).

5.
CARVALHO JUNIOR, M. A.. Planejando scripts de auditoria de sistemas de informação com a utilização de SVM. 2013. (Apresentação de Trabalho/Conferência ou palestra).

6.
Marcelo Carvalho, CISSP, CISA, CRISC. 47th IEEE International Carnahan Conference on Security Technology.. 2013. (Apresentação de Trabalho/Congresso).

7.
CARVALHO JUNIOR, M. A.. Segurança Web:atualizações de segurança realmente protegem o usuário?. 2012. (Apresentação de Trabalho/Conferência ou palestra).

8.
Marcelo Carvalho, CISSP, CISA, CRISC. SSL Revisited - Secure Session Theft. 2011. (Apresentação de Trabalho/Conferência ou palestra).


Produção técnica
Programas de computador sem registro
1.
CARVALHO JUNIOR, M. A.. Verified Secure. 2010.

2.
CARVALHO JUNIOR, M. A.. Company CA. 2009.


Demais tipos de produção técnica
1.
Marcelo Carvalho, CISSP, CISA, CRISC. ITIL Foundations. 2014. (Curso de curta duração ministrado/Especialização).

2.
Marcelo Carvalho, CISSP, CISA, CRISC. ITIL Foundation. 2013. (Curso de curta duração ministrado/Especialização).

3.
CARVALHO JUNIOR, M. A.. CISSP preparation. 2011. (Curso de curta duração ministrado/Especialização).

4.
CARVALHO JUNIOR, M. A.. CISSP preparation. 2010. (Curso de curta duração ministrado/Especialização).

5.
CARVALHO JUNIOR, M. A.. Criptografia. 2009. (Curso de curta duração ministrado/Outra).



Eventos



Participação em eventos, congressos, exposições e feiras
1.
CBIS 2016. Tutorial:Certificação SBIS-CFM versão 4.2. 2016. (Congresso).

2.
CBIS 2016. Digital signature requirements improvement on SBIS certified HIS. 2016. (Congresso).


Organização de eventos, congressos, exposições e feiras
1.
CARVALHO JUNIOR, M. A.. XV Congresso Brasileiro de Informática em Saúde - CBIS 2016!. 2016. (Congresso).

2.
CARVALHO JUNIOR, M. A.. 24ª Edição Congresso CNASI Latino Americano de Segurança da Informação, Auditoria e Governança de TIC - Presidente de mesa. 2015. (Congresso).

3.
CARVALHO JUNIOR, M. A.. Isc2latamcongress. 2015. (Congresso).

4.
CARVALHO JUNIOR, M. A.. ISACA Latin America CACS/ISRM 2013. 2013. (Congresso).



Educação e Popularização de C & T



Textos em jornais de notícias/revistas
1.
Marcelo Carvalho, CISSP, CISA, CRISC; Betty Pierce . Perception of Ethical Misbehavior: A Case Study Assessing IT/IS Student Opinion. Issa Journal - Digital Identity, http://www.issa.org/global_eng, , v. 12 - issue, p. 43 - 48, 05 jun. 2014.



Outras informações relevantes


Projetos recentes:
?	Projeto de comunicação Internet com equipamentos PLC ( piloto com parceria AES EletroPaulo e Eletricidad de Caracas );
?	Auditoria de sistemas bancários;
?	Projeto e implantação de Dslams ADSL em 61 localidades no RS;
?	Consultoria PKI para implantações de certificado digital no Mercosul;
?	Desenvolvimento de aplicativos de autenticação web e token based ;
?	Projetos e implantação de Certificate Authorities (CA);

Associações / Participações:
Associado Institute of Electrical and Electronics Engineers (IEEE), Information Systems Security Association (ISSA), Sociedade Brasileira de Informática em Saúde (SBIS), Associação Brasileira de Normas Técnicas (ABNT), Information Systems Audit and Control Association (ISACA).



Página gerada pelo Sistema Currículo Lattes em 11/12/2018 às 19:21:02