Thiago Nobrega
Arquiteto de Soluções · Identidade Digital e Segurança da Informação · São Paulo
Solutions Architect · Digital Identity and Information Security · São Paulo
Perfil
Profile
Arquiteto de soluções especializado em identidade digital e segurança da informação, com atuação em ambientes corporativos de grande porte nos setores financeiro, industrial e de serviços. Trabalho concentrado no desenho de arquiteturas de gestão de identidades e acessos (IAM), abrangendo governança de identidades, gerenciamento de acesso, acesso privilegiado e proteção de credenciais e segredos.
Trajetória iniciada na integração de sistemas corporativos, com evolução para a arquitetura do ciclo completo de identidade e acesso — da origem da identidade em fontes autoritativas à concessão, auditoria e revogação de acessos — e ênfase na interoperabilidade entre plataformas de governança, diretórios, aplicações e processos operacionais.
Página pessoal, mantida de forma independente, destinada a apresentar o perfil profissional e reunir textos técnicos de referência sobre as áreas de atuação.
Solutions architect specialising in digital identity and information security, with experience in large enterprise environments across the financial, industrial and services sectors. Work centred on the design of identity and access management (IAM) architectures, encompassing identity governance, access management, privileged access and the protection of credentials and secrets.
Career rooted in enterprise systems integration, evolving into the architecture of the full identity and access lifecycle — from the origin of an identity in authoritative sources through the granting, auditing and revocation of access — with an emphasis on interoperability between governance platforms, directories, applications and operational processes.
Personal page, maintained independently, intended to present a professional profile and to gather technical reference material on the areas of practice.
Áreas de atuação
Areas of practice
-
Governança de identidades
Gestão do ciclo de vida de identidades e acessos: correlação com fontes autoritativas, modelos RBAC e ABAC, princípio do menor privilégio, segregação de funções, provisionamento, reconciliação, certificação e revogação.
-
Gerenciamento de acesso
Autenticação e autorização em tempo de execução: single sign-on, autenticação multifator, federação, políticas adaptativas e os protocolos SAML, OAuth 2.0 e OpenID Connect.
-
Acesso privilegiado
Redução de privilégios permanentes, elevação temporária sob aprovação, rotação de credenciais, intermediação e auditoria de sessões administrativas.
-
Credenciais e segredos
Proteção de senhas, chaves, certificados e tokens para identidades humanas e não humanas, incluindo contas de serviço, aplicações, pipelines e automações.
-
Automação e integração
Conectores, APIs e orquestração de processos que propagam alterações do ciclo de identidade, de forma controlada, por diretórios, aplicações e infraestrutura.
-
Identity governance
Management of the identity and access lifecycle: correlation with authoritative sources, RBAC and ABAC models, least privilege, segregation of duties, provisioning, reconciliation, certification and revocation.
-
Access management
Runtime authentication and authorisation: single sign-on, multi-factor authentication, federation, adaptive policies and the SAML, OAuth 2.0 and OpenID Connect protocols.
-
Privileged access
Reduction of standing privileges, approval-based temporary elevation, credential rotation, brokering and auditing of administrative sessions.
-
Credentials and secrets
Protection of passwords, keys, certificates and tokens for human and non-human identities, including service accounts, applications, pipelines and automations.
-
Automation and integration
Connectors, APIs and process orchestration that propagate identity lifecycle changes, in a controlled manner, across directories, applications and infrastructure.
Abordagem
Approach
Gestão de identidades e acessos entendida como arquitetura integrada, e não como sucessão de produtos. A governança define quem deve ter acesso e com que justificativa; o gerenciamento de acesso aplica essa decisão no momento da autenticação; o controle de acesso privilegiado acrescenta salvaguardas quando há elevação; e a gestão de segredos protege as credenciais utilizadas por pessoas e sistemas. A consistência do conjunto depende da forma como essas camadas trocam identidades, atributos, entitlements e eventos entre si.
Áreas de interesse complementares: zero trust, requisitos regulatórios de privacidade (LGPD e GDPR) e a identidade de agentes de inteligência artificial e cargas de trabalho não humanas.
Identity and access management understood as an integrated architecture rather than a succession of products. Governance defines who should have access and on what grounds; access management enforces that decision at authentication time; privileged access control adds safeguards when elevation occurs; and secrets management protects the credentials used by people and systems. The consistency of the whole depends on how these layers exchange identities, attributes, entitlements and events.
Complementary areas of interest: zero trust, regulatory privacy requirements (LGPD and GDPR) and the identity of artificial intelligence agents and non-human workloads.