Fundador e responsável técnico

Cesar Gargiulo

Fundador do ValorFinal e especialista em segurança da informação

Proprietário da GUARDIASEC e da OpenSource Brasil desde 2009, conforme informado por ele.

Cesar Gargiulo é fundador do ValorFinal, empresário e especialista em segurança da informação. Reúne atuação técnica em ambientes AWS, proteção de aplicações e infraestrutura crítica com a experiência de tocar as próprias empresas. A trajetória passa por Nomad, Núclea e UOL EdTech, além dos projetos de segurança ofensiva e defensiva conduzidos na GUARDIASEC. É pós-graduado em Offensive Cyber Security pela FIAP e tem MBA em Governança Estratégica de TI pela FHO Uniararas.

Perfil no LinkedInPelo que ele responde aquiRevisado em

Resumo da formação e dos vínculos atuais

Especialização
Offensive Cyber Security, Red Team Operations, pela FIAP (2023 a 2024)
MBA e graduação
MBA em Governança Estratégica de TI e graduação em Redes de Computadores, na FHO Uniararas
Vínculos atuais
Fundador do ValorFinal; proprietário da GUARDIASEC e da OpenSource Brasil

Trajetória

A ordem é da atuação mais recente para a mais antiga. Os dois primeiros blocos correm em paralelo aos demais: ter empresa própria desde 2009 não interrompeu os cargos exercidos em outras organizações.

  1. Desde maio de 2026Em curso

    ValorFinal

    Fundador

    Fundou o portal e responde pela engenharia: o software que faz cada cálculo, os testes automatizados, a segurança da aplicação e a metodologia publicada.

  2. Desde 2009Em curso

    GUARDIASEC e OpenSource Brasil

    Proprietário

    Trajetória empresarial própria, informada pelo titular, que corre em paralelo aos cargos exercidos em outras organizações. Na GUARDIASEC o currículo registra, desde dezembro de 2021, o cargo de AWS Security Specialist com atuação em Blue Team e Red Team: arquitetura segura, monitoramento, resposta a incidentes, hardening, pentest e conformidade regulatória, em nuvem e em ambiente local.

  3. Março de 2020 a dezembro de 2021

    Nomad

    Security Engineer AWS e, depois, Information Security Specialist AWS

    Dois cargos seguidos na área de segurança em AWS, com a progressão registrada no currículo em outubro de 2020.

  4. Julho de 2019 a março de 2020

    Núclea

    Analista Cloud e Security AWS Sênior

    Responsável técnico pela adequação do ambiente em nuvem à Resolução nº 4.658 do Banco Central, na redação vigente naquele período. O trabalho envolveu arquitetura e administração do ambiente AWS, governança entre contas, autenticação multifator, criptografia de dados em repouso e centralização das trilhas de segurança. O currículo relata ainda redução de custos de até 25% no ambiente em nuvem após a implantação do AWS Trusted Advisor.

  5. Julho de 2018 a junho de 2019

    UOL EdTech

    Analista de Infraestrutura Sênior

    O currículo registra o cargo e o período, sem detalhar entregas.

  6. Junho de 2016 a maio de 2017

    It'sSeg Seguros Inteligentes

    Administrador de Redes Sênior

    Infraestrutura crítica em AWS e em ambiente local para uma corretora de seguros: alta disponibilidade, virtualização, storage, troca do parque de switches e continuidade operacional.

  7. Novembro de 2014 a maio de 2016

    CAS Tecnologia

    Administrador de Redes Pleno

    Administração de mais de 160 servidores Linux, além de ambientes Windows, virtualização, redes sem fio corporativas e segurança de perímetro, com projetos de hardening e teste de intrusão em aplicações web.

  8. Setembro de 2011 a fevereiro de 2014

    Santa Casa de Rio Claro

    Técnico em Informática

    Manutenção de computadores, redes e servidores.

A descrição da Núclea é histórica: ela retrata o trabalho feito entre 2019 e 2020, sob a redação da Resolução nº 4.658 vigente naquele período, e não vale como orientação regulatória de hoje. O percentual de redução de custos é o relatado no currículo para aquele ambiente, não um resultado que se prometa repetir.

Formação

  • Pós-graduação lato sensu em Offensive Cyber Security (Red Team Operations)

    FIAP

    Janeiro de 2023 a junho de 2024

  • MBA em Governança Estratégica de TI

    Centro Universitário Hermínio Ometto (FHO Uniararas)

    2015 a 2017

  • Graduação em Redes de Computadores (Administração de Redes e Sistemas)

    Centro Universitário Hermínio Ometto (FHO Uniararas)

    2012 a 2014

  • Curso técnico em Informática

    Senac São Paulo

    Janeiro de 2006 a dezembro de 2007

Formação complementar

Cursos listados no currículo. Nenhum deles é certificação profissional: quando houver credencial com emissor e situação para conferir, ela entra aqui com essas informações.

  • Pentest Mobile em Aplicativos Android
  • CCNA Exploration 3: Router Switching and Wireless
  • Amazon ECS: Gerencie Docker na nuvem da AWS
  • Desenvolvimento Seguro: práticas, frameworks e ferramentas
  • Teste de invasão em redes e sistemas

Onde a experiência dele está

Cinco frentes, explicadas para quem não trabalha com tecnologia. A lista de ferramentas do currículo fica de fora de propósito: nome de produto muda, e o que interessa é o tipo de problema que ele resolve.

Segurança em nuvem

Desenhar o ambiente na AWS de modo que cada acesso tenha o mínimo de permissão necessária.

Arquitetura segura em AWS, governança de identidade com menor privilégio e proteção dos ambientes de contêiner (EKS, ECS e Kubernetes), que é onde as aplicações modernas rodam.

Defesa e resposta (Blue Team)

Perceber que algo errado está acontecendo e agir antes que vire incidente.

Monitoramento contínuo, operação de SIEM e XDR, automação de tarefas de segurança e condução da resposta quando um incidente acontece.

Segurança ofensiva (Red Team)

Atacar o próprio ambiente, com autorização, para achar a falha antes de quem ataca de verdade.

Testes de intrusão em aplicações web, ambientes em nuvem, redes internas e aplicativos móveis, seguindo os roteiros públicos OWASP WSTG, OWASP Top 10 e PTES.

Redes e perímetro

Separar o que precisa conversar do que nunca deveria se enxergar.

Segmentação de rede, VPN entre unidades e para acesso remoto, firewall e proteção de aplicações e APIs na borda.

Governança e conformidade

Provar, com registro, que o controle existe e funciona.

Trabalho com as referências NIST, CIS, PCI DSS, HIPAA, LGPD e AWS Well-Architected em ambientes sujeitos a auditoria. Experiência com essas normas não é certificação pessoal nem selo do portal.

As empresas dele

Cesar informou ser proprietário das duas desde 2009. Esta é a informação prestada por ele, e não o resultado de uma consulta cadastral feita por nós. Cada empresa é uma entidade separada: os dados de identificação abaixo valem para a GUARDIASEC e não se estendem à OpenSource Brasil.

GUARDIASEC

Proprietário desde 2009

Consultoria de segurança da informação: teste de intrusão, segurança em AWS, gestão de vulnerabilidades, hardening, WAF e monitoramento com resposta a incidentes. É a empresa que mantém o ValorFinal.

GUARDIASEC LTDA · CNPJ 10.597.828/0001-22
São Paulo, SP · Brasil · Empresa ativa desde 2009

Informado pelo titular

Site institucional

OpenSource Brasil

Proprietário desde 2009

Projeto, implantação e suporte de firewall pfSense, VPN entre unidades, acesso remoto e segurança de redes corporativas.

Informado pelo titular

Site institucional

O ValorFinal é o projeto que ele fundou, com atuação registrada no currículo desde maio de 2026, e é mantido pela GUARDIASEC. Quem mantém o portal, com todos os dados da empresa, está na página sobre o ValorFinal.

Pelo que ele responde no ValorFinal

O nome dele aparece na assinatura de cada calculadora, guia e estudo do portal. Isso quer dizer três coisas distintas, e a diferença entre elas importa.

Responsabilidade técnica

Cesar responde pela engenharia do portal: o programa que faz cada conta, a esteira automática que roda antes de publicar (análise estática, verificação de tipos, a suíte de testes, a construção do site e os auditores de conteúdo, links e política de anúncio) e a segurança da aplicação. As calculadoras fazem a conta no seu próprio navegador, e o que você digita não vai para servidor, com uma exceção que a página de privacidade descreve: o que você mesmo escolhe guardar na conta opcional.

Autoria e revisão de conteúdo

A revisão com o nome dele como especialista aparece nas páginas de tecnologia e segurança, que é a área de atuação dele. Nas demais áreas, cada página diz com todas as letras que a revisão é da equipe editorial, sob a responsabilidade dele.

O que ele não é

Cesar não é advogado, contador nem consultor financeiro. Ter trabalhado com tecnologia dentro do setor financeiro não habilita ninguém a interpretar regra trabalhista, tributária, previdenciária ou de saúde. Nesses temas o portal se apoia nas fontes oficiais citadas em cada página, em tabelas versionadas por ano e nos testes de validação, e o resultado vale como referência, não como parecer.

Como cada tipo de resultado é produzido e conferido está em como validamos os cálculos. As regras de publicação, incluindo a hierarquia de fontes e o uso de inteligência artificial, estão na política editorial. E o que já saiu errado e foi corrigido fica registrado, com data e fonte, em correções publicadas.

Como conferir e como reportar um erro

Os cargos e os períodos desta página podem ser conferidos no perfil público no LinkedIn, que é a mesma fonte usada para escrevê-la. Os sites da GUARDIASEC e da OpenSource Brasil descrevem o que cada empresa faz. O currículo completo não é publicado aqui, e o contato direto acontece pelos canais do portal.

Achou um erro em um cálculo, em uma tabela ou nesta página? A porta de entrada é a página de contato. Reporte de erro tem prioridade sobre qualquer outro assunto: descreva o cenário, os valores usados e o resultado que você esperava, e a correção sai com a fonte junto.