Maria Gabrielly Santos

DPO e Analista de Compliance Pleno

Sobre

Profissional de Compliance, GRC, LGPD, Segurança da Informação, Gestão de Riscos e Inteligência Corporativa, com experiência na estruturação de Programas de Integridade, políticas, controles, processos e projetos de adequação regulatória. Atuação com LGPD e SGSI, ISO/IEC 27001, Due Diligence, Background Check, prevenção a fraudes, KYC/KYP e gestão de terceiros, incluindo projetos junto a empresas, Prefeituras e órgãos públicos.Experiência em interface com Alta Administração, participação em projetos estratégicos de Governança, Privacidade e Segurança da Informação, elaboração de normativos e planos de ação, análise de riscos e implementação de controles. Perfil multidisciplinar, conectando Compliance, tecnologia, investigação, proteção de dados e governança para apoiar decisões baseadas em evidências e fortalecer ambientes corporativos íntegros e seguros.Certificações e qualificações incluem ISO/IEC 27001 Lead Implementer, CGRC, DPO, ISO/IEC 20000 IT Service Management Associate™, Fraud Prevention Specialist, Fraud and Corruption Prevention in Public Procurement (IACA) e Perícia Judicial em Documentoscopia e Grafoscopia. Formação complementar em Ethical Hacking, Cyber Security, Crimes Cibernéticos, SCANs, análise de dados do WhatsApp, investigação de fraudes e Inteligência Corporativa.

Experiência profissional

  1. Membro Consultivo da Comissão de Segurança PúblicaOAB - Ordem dos Advogados do Brasil set. 2026 a atual · Teresópolis, RJ

    - Atuação voluntariada como Membro Consultivo da Comissão de Segurança Pública de Teresópolis, contribuindo com conhecimento técnico para iniciativas de prevenção a fraudes, segurança da informação e proteção de dados. Participação na elaboração e realização de palestras e ações
    de capacitação sobre Perícia Grafotécnica e Documental, Fraudes Digitais, Compliance, Privacidade e Proteção de Dados.
    - As iniciativas têm como foco ampliar o conhecimento técnico, fortalecer a prevenção de fraudes e aprimorar a conscientização sobre riscos digitais e proteção de informações no contexto da Segurança Pública. Contribuição para a disseminação de boas práticas e para a aplicação de conhecimentos especializados em análise documental, investigação, segurança e conformidade.
    - Atuação consultiva na integração entre Segurança Pública (Polícia Civil, Polícia Militar, Corpo de Bombeiros, Exército Brasileiro, entre outras forças), tecnologia, investigação e governança, apoiando a identificação de riscos, o desenvolvimento de conhecimento técnico e a adoção de medidas preventivas voltadas à proteção de informações e ao enfrentamento de fraudes digitais e documentais.

  2. Analista de Compliance PlenoAmaratech out. 2025 a atual · Rio de Janeiro, Brasil

    - Responsável por iniciativas de Compliance, GRC, LGPD, e Gestão de Riscos, com envolvimento na implementação do Programa de Integridade, elaboração e revisão de políticas, procedimentos, controles e planos de ação. Interface direta com COO e CEO em projetos de Governança, Privacidade e Segurança da Informação, além de representação institucional perante órgãos públicos e clientes, incluindo iniciativas relacionadas à implementação da ISO 27001.
    - Condução de projetos de adequação à LGPD, contemplando diagnóstico de processos, definição de responsabilidades, avaliação e tratamento de riscos, implementação de controles e adoção de boas práticas em proteção de dados. Desenvolvimento de documentação corporativa e acompanhamento de iniciativas de conformidade, assegurando alinhamento entre requisitos regulatórios, processos internos e objetivos organizacionais.
    - Experiência como Fraud Investigator, com realização de Due Diligence, Background Check, análise de riscos e prevenção a fraudes, utilizando práticas de Compliance e Inteligência Corporativa para subsidiar decisões baseadas em evidências. Condução de treinamentos corporativos em
    LGPD, Compliance e Segurança da Informação, promovendo integração entre Integridade, Governança, Privacidade e Segurança e fortalecendo mecanismos de prevenção e controle.

  3. Analista de Governança de TIStefanini Group dez. 2024 a out. 2025
  4. Compliance AnalystPearson ago. 2023 a dez. 2023 · Rio de Janeiro, Brasil

    Atuação na área de Compliance, com scans de vulnerabilidade, meetings, controle de cards via Jira, Snyk, entre outros sistemas de utilização.

  5. Analista de Segurança da InformaçãoZup Innovation set. 2021 a fev. 2023 · Teresópolis, Rio de Janeiro, Brazil

    Governança/ Controles Internos / Investigação de Fraudes

  6. EstagiárioTribunal de Justiça do Estado do Rio de Janeiro fev. 2019 a mar. 2020 · Rio de Janeiro, Brasil

    Local: 21ª VARA CRIMINAL. Experiência em cartório e gabinete do Juiz. Digitalização de processos físicos para eletrônicos, virtualização, DCP ( cadastro de personagens para audiências, SIDIS, correio físico e eletrônico, cadastro de objetos, mandados de prisão, busca e apreensão, citação, notificação, entre outros) SIPEN, FAC, atendimento ao público, atendimento aos réus com comparecimento mensal ( Lei 9.099/95), resoluções ao alcance de dúvidas advocatícias referente à andamento de processos, e cadastro de AFD. Obs: Saída antes do prazo por mudança de município.

Formação acadêmica

  1. Course, CS50Harvard Universityjan. 2023 a dez. 2028
  2. Bacharelado, LawEstáciofev. 2020 a dez. 2027
  3. Investigação Forense e Perícia CriminalEstáciomar. 2024 a dez. 2027

Certificações e cursos

  • Investigação Comportamental - Ferramenta SCANs
  • Pedofilia: Definições e Proteção
  • Processo Forense 2.0 – Técnicas de Apreensão e Preservação de Evidências Digitais
  • Digital Forensics & Incident Investigation
  • Ethical Hacking
  • Menção Honrosa
  • Gratificação
  • Exames em Locais de Internet: As redes sociais e suas fontes de vestígios cibernéticos para a Perícia Computacional
  • Antiforense digital e suas técnicas de confidencialidade

Voltar para Quem somos

Vamos proteger o que importa?

Converse com um especialista da AMARATECH e descubra a melhor forma de reduzir riscos e fortalecer a segurança da sua organização.