Profissional com 21 anos de experiência na área de tecnologia, com sólidos conhecimentos em resposta à incidentes de segurança, SOC, hardering, cyber defense, análise de vulnerabilidades, pentest, exercícios de red team, grandes projetos de cybersecurity em ambientes onpremises, Cloud e mobile (AppSec) e estruturação de equipes de alta performanse.
Sólida experiência na implementação de soluções técnicas e estruturação de equipes de segurança de alta performance.
Responsável pela implementação de serviços, ferramentas e processos como: SOC/CSIRT 24x7, playbooks, Plano de Resposta à Incidentes de Segurança (RIS), SIEM com base MITRE ATT&CK, hardenização e baselines de segurança, exercícios de RedTeam como Pentest, BAS (Breach And Attack Simulation ),análise de vulnerabilidades DAST e SAST na infraestrutura onpremises/cloud (OpSec), mobiles Android e IOS (AppSec) e definição de arquitetura segura com conceitos de Zero Trust. Implementação de ferramentas de BlueTeam como: NGAv/EDR, NGFw, MTLS, NAC, DLP, IDS, IPS, WAF, AppControl, Anti-DDoS, Cofre de Senhas e outras.
Graduado em "Sistema de Informação", Pós Graduado em "Projetos e Gerência de Redes" e com MBA em "Gestão Empresarial Estratégica". Sou membro da ISO/ABNT/CE-021 000.027 (Comissão Especial de Estudo de Segurança da Informação, Segurança Cibernética e Proteção da Privacidade de dados), membro da ANPPD (Associação Nacional dos Profissionais de Privacidade de Dados) e certificado nos mais conceituados frameworks internacionais, como: ISO27001, ISO20000, ITIL, COBIT, Scrum, Kanban e outros. Classificado entre os TOP 04 Ethical Hackers na maior plataforma de BugBounty do Brasil em 2021 e TOP 05 em uma das maiores plataforma internacionais, em meio à mais de 500.000 hackers e entusiastas de cybersecurity, em 2022.
Conhecimentos avançados nos exercícios de RedTeam, com: OWASP Zed Attack, Burpsuite, Metasploit, Maltego, Hydra, Nikito, SQLmap, Gitdorker, Nmap, Nessus, Nuclei, Tenable.io, Quixxi, MobSF, Yaazhini, entre outros do Kali Linux.
• Grande capacidade de aprendizado autodidata e determinação para conhecimento de novas tecnologias. • Competência para assegurar a melhoria contínua, segurança e automação do ambiente de TI. • Ótimo relacionamento extra-pessoal e desenvoltura para lidar com trabalho e situações sob pressão.