Seguridad de la Información · Oracle GRC

Vinicius K. Q. Tanigawa

Information Security Analyst | Oracle GRC, IAM y SoD

Seguridad de Oracle Cloud Fusion ERP con el rigor de una pericia judicial.

Diseño e implemento modelos de acceso en Oracle Cloud Fusion ERP que resisten la auditoría: RBAC (diseño de roles), Segregation of Duties (SoD, segregación de funciones) y Sensitive Access (accesos sensibles) sobre Oracle Risk Management Cloud. Traduzco el riesgo de acceso en control defendible — ante el comité de auditoría y ante el juzgado.

São Paulo, Brasil

Retrato de Vinicius K. Q. Tanigawa
  • 160+

    Procesos de negocio

    Cubiertos por el diseño de roles y personas RBAC en Oracle Cloud Fusion ERP.

  • 250+

    Riesgos de SoD y Sensitive Access

    Identificados y evaluados con los líderes funcionales, con controles mitigantes propuestos.

  • 4

    Certificaciones vigentes

    Oracle Risk Management Cloud 2025, ISC² CC, OCI AI Foundations y ciberseguridad en salud.

  • TJSP

    Perito judicial informático

    Inscrito y designado por el Tribunal de Justicia del Estado de São Paulo.

Sobre mí

Ingeniero que hace GRC

La seguridad de un ERP no se resuelve con un checklist. Se resuelve entendiendo el proceso de negocio, el modelo de permisos y quién puede hacer qué — y demostrándolo con evidencia.

Hoy trabajo como Information Security Analyst en Deloitte, dedicado a la seguridad de Oracle Cloud Fusion ERP en una implementación de gran escala. Mi trabajo es diseñar el modelo de roles y personas bajo RBAC (control de accesos basado en roles) y mínimo privilegio, mapear riesgos de Segregation of Duties (SoD, segregación de funciones) y Sensitive Access (accesos sensibles) junto a los líderes funcionales y sostener el gobierno de accesos en Oracle Risk Management Cloud. Para equipos de Seguridad de la Información, Auditoría Interna y programas de SOX, lo que entrego es un modelo de acceso que resiste la prueba: 160+ procesos de negocio cubiertos y 250+ riesgos de SoD y Sensitive Access evaluados y tratados.

En diciembre de 2025 fui designado perito judicial informático por el Tribunal de Justicia del Estado de São Paulo (TJSP), con un dictamen técnico en elaboración para sustentar la decisión del juzgado. Esa credencial dice algo concreto sobre cómo trabajo: la pericia judicial exige método reproducible, evidencia trazable y una conclusión que se sostenga frente a la contraparte. Es exactamente el estándar que aplico al diseño de controles de acceso — porque un control que no puede demostrarse con evidencia no es un control, es una intención.

Mi base es la Ingeniería Eléctrica en la Escola Politécnica de la Universidad de São Paulo (Poli-USP), con énfasis en Telecomunicaciones, sumada a mi paso por ingeniería de software en BTG Pactual. Eso cambia el enfoque: leo una matriz de SoD como un problema de sistemas, no como una hoja de cálculo, y automatizo en Python el análisis manual repetitivo — la misma lógica que, en el voluntariado de Kenren, redujo un 80% el tiempo de acreditación. Es lo que separa a un ingeniero que hace GRC de un auditor tradicional: no solo señalo el riesgo, construyo y pruebo el mecanismo que lo contiene.

  • Oracle Fusion ERP a fondo

    Roles (RBAC), SoD y Sensitive Access diseñados, configurados y probados hasta el go-live — no solo revisados sobre el papel.

  • Evidencia que sostiene una auditoría

    Rigor de pericia judicial aplicado a los controles de acceso: método reproducible, trazabilidad de la evidencia y conclusión defendible ante SOX, ISO 27001 y LGPD.

  • La automatización como diferencial

    Base de ingeniería y Python para convertir el análisis manual de accesos en un proceso repetible, rápido y auditable.

Trayectoria

Experiencia

  1. Information Security Analyst

    Dic 2024 – Actualidad

    Deloitte São Paulo, Brasil Actual

    Seguridad de Oracle Cloud Fusion ERP en una implementación de gran escala: diseño de roles (RBAC), riesgos de Segregation of Duties (SoD, segregación de funciones) y Sensitive Access (accesos sensibles) y gobierno en Oracle Risk Management Cloud.

    • Lideré el diseño de roles y personas RBAC en Oracle Cloud Fusion ERP dentro de una implementación de gran escala, aplicando mínimo privilegio, Segregation of Duties (SoD) y controles de Sensitive Access — con 160+ procesos de negocio cubiertos por un modelo de acceso único y consistente.
    • Dirigí la identificación y la evaluación de riesgos junto a los líderes funcionales de cada proceso, mapeando 250+ riesgos de SoD y Sensitive Access y proponiendo los controles mitigantes que hicieron auditable el modelo de roles de extremo a extremo.
    • Configuré y probé los roles con los equipos de negocio antes del go-live, validando cada configuración de seguridad en un entorno controlado e impidiendo que excepciones de acceso llegaran a producción.
    • Establecí el gobierno de permisos de los informes OTBI con los key users, definiendo quién consulta qué datos sensibles del ERP y cerrando una vía de exposición que suele escapar al control de roles.
    • Oracle Fusion ERP
    • RBAC
    • SoD
    • Oracle RMC
    • OTBI
  2. Perito Judicial Informático (Tecnología de la Información)

    Dic 2025 – Actualidad

    Tribunal de Justicia del Estado de São Paulo (TJSP) São Paulo, Brasil Actual

    Perito informático inscrito en el TJSP y designado por el juzgado para producir prueba técnica en un proceso judicial.

    • Fui designado por el juzgado como perito en un proceso judicial en materia de Tecnología de la Información y dirijo la elaboración del dictamen pericial técnico que sustentará la decisión, con método reproducible, evidencia trazable y lenguaje accesible para las partes.
    • Pericia judicial
    • Prueba técnica en TI
    • Dictamen pericial
  3. Software Engineer

    Ene 2022 – Abr 2022

    BTG Pactual São Paulo, Brasil

    Desarrollo de dashboards para un sistema bancario interno y apoyo a la migración de funcionalidades on-premises a la nube.

    • Desarrollé dashboards en ReactJS y C# para un sistema bancario interno, entregando a las áreas usuarias visibilidad directa sobre información que antes dependía de extracción manual.
    • Apoyé la migración de funcionalidades on-premises a AWS, adaptando componentes del sistema al entorno de nube durante la transición.
    • ReactJS
    • C#
    • AWS
    • Sector financiero

Credenciales

Certificaciones y credenciales

  • Cybersecurity for Healthcare Employees

    The HIPAA Journal

    junio de 2026

  • Oracle Risk Management Cloud 2025 — Certified Implementation Professional

    Oracle

    mayo de 2026

  • Certified in Cybersecurity (CC)

    ISC²

    mayo de 2024 · Válida hasta mayo de 2027

  • OCI 2024 Certified AI Foundations Associate

    Oracle

    enero de 2025 · Válida hasta enero de 2027

Formación

Educación

  • Universidad de São Paulo — Escola Politécnica (Poli-USP)

    Grado en Ingeniería Eléctrica — énfasis en Telecomunicaciones

    São Paulo, Brasil · Finalización prevista: Dic 2027

    Formación cuantitativa en sistemas, redes y telecomunicaciones. Es la base técnica que sostiene la lectura de la arquitectura de accesos, la automatización en Python y el análisis de riesgo en entornos complejos.

Competencias

Lo que domino

Seguridad y Gobierno

  • IAM (gestión de identidades y accesos)
  • Diseño de roles (RBAC)
  • Segregation of Duties (SoD, segregación de funciones)
  • Sensitive Access (accesos sensibles)
  • Least Privilege (mínimo privilegio)
  • Gestión de riesgos (GRC)
  • Gobierno de accesos

Compliance y Normativas

  • SOX (controles internos y SoD)
  • ISO 27001
  • LGPD
  • GDPR

Plataformas

  • Oracle Risk Management Cloud
  • Oracle Cloud Fusion (ERP)
  • OTBI
  • Oracle Cloud Infrastructure (OCI)
  • AWS

Desarrollo y Automatización

  • Python (automatización de procesos)
  • ReactJS
  • C#

Idiomas

Idiomas

  • Portugués Nativo
  • Inglés Fluido — C1 Advanced (Cambridge)
  • Español Avanzado

Proyectos

Investigación y proyectos

  • Iniciación Científica — curado por efecto Joule en materiales compuestos

    Poli-USP

    Ago – Dic 2023

    Investigación sobre el curado por efecto Joule de piezas de material compuesto, publicada en el Journal of Engineering Research y presentada en el 31.º SIICUSP, el Simposio Internacional de Iniciación Científica de la USP.

    • Investigación aplicada
    • Materiales compuestos
    • Publicación científica
    Ver publicación
  • Keep Flying

    Poli-USP

    Abr 2022 – Actualidad

    Sistema de adquisición de datos de vuelo y telemetría, con simulación aeronáutica desarrollada en Julia y Python.

    • Telemetría
    • Python
    • Julia
    • Simulación
  • Dragão Branco Aerodesign

    Poli-USP · Director Administrativo

    May 2020 – Mar 2022

    Dirección administrativa del equipo: gestión de logística, marketing y captación de recursos para sostener la operación y la participación en competencias.

    • Gestión
    • Captación de recursos
    • Liderazgo de equipo

Voluntariado

Actividades y voluntariado

  • Comité Organizador

    Kenren

    Ene 2022 – Actualidad

    Coordinación de equipo y creación de una automatización en Python que genera códigos QR de acreditación, reduciendo un 80% el tiempo de registro de voluntarios.

  • Voluntario en control de acceso y operaciones

    Jornada Mundial de la Juventud — Lisboa

    Jul – Ago 2023

    Participación en control de acceso y operaciones de campo en un evento internacional de gran escala.

Contacto

Hablemos

Atiendo oportunidades en Oracle Security, GRC e IAM, consultas técnicas sobre SoD, Sensitive Access y controles de acceso en ERP, y contactos de abogados y del Poder Judicial sobre pericia informática. Escribe con el contexto del problema y respondo de forma concreta.

Envía un mensaje