Fundador e responsável técnico
Cesar Gargiulo
Fundador do ValorFinal e especialista em segurança da informação
Proprietário da GUARDIASEC e da OpenSource Brasil desde 2009, conforme informado por ele.
Cesar Gargiulo é fundador do ValorFinal, empresário e especialista em segurança da informação. Reúne atuação técnica em ambientes AWS, proteção de aplicações e infraestrutura crítica com a experiência de tocar as próprias empresas. A trajetória passa por Nomad, Núclea e UOL EdTech, além dos projetos de segurança ofensiva e defensiva conduzidos na GUARDIASEC. É pós-graduado em Offensive Cyber Security pela FIAP e tem MBA em Governança Estratégica de TI pela FHO Uniararas.
Resumo da formação e dos vínculos atuais
- Especialização
- Offensive Cyber Security, Red Team Operations, pela FIAP (2023 a 2024)
- MBA e graduação
- MBA em Governança Estratégica de TI e graduação em Redes de Computadores, na FHO Uniararas
- Vínculos atuais
- Fundador do ValorFinal; proprietário da GUARDIASEC e da OpenSource Brasil
Trajetória
A ordem é da atuação mais recente para a mais antiga. Os dois primeiros blocos correm em paralelo aos demais: ter empresa própria desde 2009 não interrompeu os cargos exercidos em outras organizações.
Desde maio de 2026Em curso
ValorFinal
Fundador
Fundou o portal e responde pela engenharia: o software que faz cada cálculo, os testes automatizados, a segurança da aplicação e a metodologia publicada.
Desde 2009Em curso
GUARDIASEC e OpenSource Brasil
Proprietário
Trajetória empresarial própria, informada pelo titular, que corre em paralelo aos cargos exercidos em outras organizações. Na GUARDIASEC o currículo registra, desde dezembro de 2021, o cargo de AWS Security Specialist com atuação em Blue Team e Red Team: arquitetura segura, monitoramento, resposta a incidentes, hardening, pentest e conformidade regulatória, em nuvem e em ambiente local.
Março de 2020 a dezembro de 2021
Nomad
Security Engineer AWS e, depois, Information Security Specialist AWS
Dois cargos seguidos na área de segurança em AWS, com a progressão registrada no currículo em outubro de 2020.
Julho de 2019 a março de 2020
Núclea
Analista Cloud e Security AWS Sênior
Responsável técnico pela adequação do ambiente em nuvem à Resolução nº 4.658 do Banco Central, na redação vigente naquele período. O trabalho envolveu arquitetura e administração do ambiente AWS, governança entre contas, autenticação multifator, criptografia de dados em repouso e centralização das trilhas de segurança. O currículo relata ainda redução de custos de até 25% no ambiente em nuvem após a implantação do AWS Trusted Advisor.
Julho de 2018 a junho de 2019
UOL EdTech
Analista de Infraestrutura Sênior
O currículo registra o cargo e o período, sem detalhar entregas.
Junho de 2016 a maio de 2017
It'sSeg Seguros Inteligentes
Administrador de Redes Sênior
Infraestrutura crítica em AWS e em ambiente local para uma corretora de seguros: alta disponibilidade, virtualização, storage, troca do parque de switches e continuidade operacional.
Novembro de 2014 a maio de 2016
CAS Tecnologia
Administrador de Redes Pleno
Administração de mais de 160 servidores Linux, além de ambientes Windows, virtualização, redes sem fio corporativas e segurança de perímetro, com projetos de hardening e teste de intrusão em aplicações web.
Setembro de 2011 a fevereiro de 2014
Santa Casa de Rio Claro
Técnico em Informática
Manutenção de computadores, redes e servidores.
A descrição da Núclea é histórica: ela retrata o trabalho feito entre 2019 e 2020, sob a redação da Resolução nº 4.658 vigente naquele período, e não vale como orientação regulatória de hoje. O percentual de redução de custos é o relatado no currículo para aquele ambiente, não um resultado que se prometa repetir.
Formação
Pós-graduação lato sensu em Offensive Cyber Security (Red Team Operations)
FIAP
Janeiro de 2023 a junho de 2024
MBA em Governança Estratégica de TI
Centro Universitário Hermínio Ometto (FHO Uniararas)
2015 a 2017
Graduação em Redes de Computadores (Administração de Redes e Sistemas)
Centro Universitário Hermínio Ometto (FHO Uniararas)
2012 a 2014
Curso técnico em Informática
Senac São Paulo
Janeiro de 2006 a dezembro de 2007
Formação complementar
Cursos listados no currículo. Nenhum deles é certificação profissional: quando houver credencial com emissor e situação para conferir, ela entra aqui com essas informações.
- Pentest Mobile em Aplicativos Android
- CCNA Exploration 3: Router Switching and Wireless
- Amazon ECS: Gerencie Docker na nuvem da AWS
- Desenvolvimento Seguro: práticas, frameworks e ferramentas
- Teste de invasão em redes e sistemas
Onde a experiência dele está
Cinco frentes, explicadas para quem não trabalha com tecnologia. A lista de ferramentas do currículo fica de fora de propósito: nome de produto muda, e o que interessa é o tipo de problema que ele resolve.
Segurança em nuvem
Desenhar o ambiente na AWS de modo que cada acesso tenha o mínimo de permissão necessária.
Arquitetura segura em AWS, governança de identidade com menor privilégio e proteção dos ambientes de contêiner (EKS, ECS e Kubernetes), que é onde as aplicações modernas rodam.
Defesa e resposta (Blue Team)
Perceber que algo errado está acontecendo e agir antes que vire incidente.
Monitoramento contínuo, operação de SIEM e XDR, automação de tarefas de segurança e condução da resposta quando um incidente acontece.
Segurança ofensiva (Red Team)
Atacar o próprio ambiente, com autorização, para achar a falha antes de quem ataca de verdade.
Testes de intrusão em aplicações web, ambientes em nuvem, redes internas e aplicativos móveis, seguindo os roteiros públicos OWASP WSTG, OWASP Top 10 e PTES.
Redes e perímetro
Separar o que precisa conversar do que nunca deveria se enxergar.
Segmentação de rede, VPN entre unidades e para acesso remoto, firewall e proteção de aplicações e APIs na borda.
Governança e conformidade
Provar, com registro, que o controle existe e funciona.
Trabalho com as referências NIST, CIS, PCI DSS, HIPAA, LGPD e AWS Well-Architected em ambientes sujeitos a auditoria. Experiência com essas normas não é certificação pessoal nem selo do portal.
As empresas dele
Cesar informou ser proprietário das duas desde 2009. Esta é a informação prestada por ele, e não o resultado de uma consulta cadastral feita por nós. Cada empresa é uma entidade separada: os dados de identificação abaixo valem para a GUARDIASEC e não se estendem à OpenSource Brasil.
GUARDIASEC
Proprietário desde 2009
Consultoria de segurança da informação: teste de intrusão, segurança em AWS, gestão de vulnerabilidades, hardening, WAF e monitoramento com resposta a incidentes. É a empresa que mantém o ValorFinal.
GUARDIASEC LTDA · CNPJ 10.597.828/0001-22
São Paulo, SP · Brasil · Empresa ativa desde 2009
Informado pelo titular
Site institucionalOpenSource Brasil
Proprietário desde 2009
Projeto, implantação e suporte de firewall pfSense, VPN entre unidades, acesso remoto e segurança de redes corporativas.
Informado pelo titular
Site institucionalO ValorFinal é o projeto que ele fundou, com atuação registrada no currículo desde maio de 2026, e é mantido pela GUARDIASEC. Quem mantém o portal, com todos os dados da empresa, está na página sobre o ValorFinal.
Pelo que ele responde no ValorFinal
O nome dele aparece na assinatura de cada calculadora, guia e estudo do portal. Isso quer dizer três coisas distintas, e a diferença entre elas importa.
Responsabilidade técnica
Cesar responde pela engenharia do portal: o programa que faz cada conta, a esteira automática que roda antes de publicar (análise estática, verificação de tipos, a suíte de testes, a construção do site e os auditores de conteúdo, links e política de anúncio) e a segurança da aplicação. As calculadoras fazem a conta no seu próprio navegador, e o que você digita não vai para servidor, com uma exceção que a página de privacidade descreve: o que você mesmo escolhe guardar na conta opcional.
Autoria e revisão de conteúdo
A revisão com o nome dele como especialista aparece nas páginas de tecnologia e segurança, que é a área de atuação dele. Nas demais áreas, cada página diz com todas as letras que a revisão é da equipe editorial, sob a responsabilidade dele.
- Gerador de senha forte com entropia: Mede a resistência da senha em bits, sem enviar o que você digita para lugar nenhum.
- Decodificador de token JWT: Abre o conteúdo do token para inspeção, que é tarefa diária de quem investiga autenticação.
- Calculadora de sub-rede IPv4: Segmentação de rede é a base da defesa que ele descreve na trajetória.
O que ele não é
Cesar não é advogado, contador nem consultor financeiro. Ter trabalhado com tecnologia dentro do setor financeiro não habilita ninguém a interpretar regra trabalhista, tributária, previdenciária ou de saúde. Nesses temas o portal se apoia nas fontes oficiais citadas em cada página, em tabelas versionadas por ano e nos testes de validação, e o resultado vale como referência, não como parecer.
Como cada tipo de resultado é produzido e conferido está em como validamos os cálculos. As regras de publicação, incluindo a hierarquia de fontes e o uso de inteligência artificial, estão na política editorial. E o que já saiu errado e foi corrigido fica registrado, com data e fonte, em correções publicadas.
Como conferir e como reportar um erro
Os cargos e os períodos desta página podem ser conferidos no perfil público no LinkedIn, que é a mesma fonte usada para escrevê-la. Os sites da GUARDIASEC e da OpenSource Brasil descrevem o que cada empresa faz. O currículo completo não é publicado aqui, e o contato direto acontece pelos canais do portal.
Achou um erro em um cálculo, em uma tabela ou nesta página? A porta de entrada é a página de contato. Reporte de erro tem prioridade sobre qualquer outro assunto: descreva o cenário, os valores usados e o resultado que você esperava, e a correção sai com a fonte junto.