Sobre
Especialista de Cybersecurity com experiência em ambientes complexos e atuação em Segurança da Informação, combinando profundidade técnica, liderança e visão operacional.Minha trajetória foi construída principalmente em AppSec e Offensive Security, evoluindo para responsabilidades mais amplas em Security Operations, SOC/CSIRT, gestão de vulnerabilidades, resposta a incidentes, arquitetura de segurança, GRC e relacionamento técnico com clientes e stakeholders.Ao longo da carreira, tenho atuado na liderança técnica de iniciativas, condução de projetos de segurança, apoio à tomada de decisão em cenários críticos, definição de processos, avaliação técnica de profissionais e integração entre diferentes disciplinas de Cybersecurity.Possuo experiência prática em ambientes cloud e on-premises, segurança de aplicações, pentests, SIEM, WAF, SAST/DAST, gestão de vulnerabilidades e resposta a incidentes, apoiado por frameworks como MITRE ATT&CK, OWASP, NIST e ISO 27001.CEH Master, CompTIA CySA+, Security+ e Microsoft AZ-500 e desenvolvimento contínuo em gestão e liderança de Segurança da Informação.
Experiência profissional
- Especialista em Cyber SecurityAmaratech set. 2025 a atual
- Analista Cyber Security SêniorCNseg - Confederação Nacional das Seguradoras jan. 2024 a ago. 2025 · Rio de Janeiro, Brazil
Responsável pelas frentes de AppSec e Segurança Ofensiva, atuando na definição e execução de estratégias para identificação, avaliação e mitigação de riscos em aplicações e infraestrutura.
Liderança técnica de iniciativas de pentest, gestão de vulnerabilidades e segurança de aplicações, incluindo interação com times de desenvolvimento, infraestrutura e fornecedores para acompanhamento e priorização das remediações.
Participação em decisões técnicas de segurança, avaliação de soluções e evolução de controles em ambientes corporativos e cloud. - Consultor de CyberSecurity SêniorJCAdvisor abr. 2023 a dez. 2023
Consultor de Segurança Cibernética e Gerente de Projetos com experiência em atividades hands-on de segurança. Líder técnico em projetos de nuvem (AWS, Azure, GCP) e implementação de soluções de teste de invasão e engenharia social. Especializado em ferramentas como AWS, CALDERA, Nessus e Splunk. Certificações relevantes e seguindo frameworks de mercado renomados, como o MITRE, ATT&CK, OWASP e ISO27001.
- Analista de Cyber Security Sênior - Red TeamiFood mai. 2021 a mar. 2023 · Brasil
Líder técnico, responsável por DAST e automação de segurança. Pentest (mobile, web, API, aplicação) e engenharia reversa para identificar vulnerabilidades. Conscientização através de testes de phishing. Expertise em DAST, mitigação de vulnerabilidades (MITRE, OWASP, ISO27001) e automação (CALDERA, ATT&CK). Projetos AWS com segurança em ambientes cloud (K8S, S3, EC2, IAM, VPC).
- Analista de Cyber Security - Red TeamB2W Digital ago. 2019 a mai. 2021 · Rio de Janeiro, Rio de Janeiro, Brasil
Realização de testes de invasão (Pentests) abrangentes em infraestruturas e aplicações web/mobile, incluindo execução de testes de API para garantir a segurança das interfaces expostas. Desenvolvimento de pesquisas em cibersegurança e automação de processos, usando CALDERA para otimizar atividades de teste e resposta a incidentes, agilizando a detecção de vulnerabilidades e ameaças potenciais para respostas mais
rápidas e eficazes. Expertise em soluções DAST para identificar e mitigar vulnerabilidades conhecidas e desconhecidas nos sistemas, além de liderança em iniciativas de testes de phishing para aumentar a conscientização dos colaboradores sobre riscos de segurança da informação. - Consultor de Cyber Security Júnior - Red TeamReal Protect - Serviços Gerenciados de Segurança nov. 2017 a ago. 2019 · Rio de Janeiro, Rio de Janeiro, Brasil
Condução de Pentests, invasões físicas e cenários de criminosos cibernéticos. Elaboração de relatórios técnicos, executivos e de fácil compreensão, apresentados à liderança e equipe de segurança defensiva. Realização de workshops externos para conscientização sobre ameaças cibernéticas e habilidades dos hackers. Responsável pelo Wargame interno, capacitando a equipe de segurança defensiva e produzindo documentos para controle, detecção e prevenção de técnicas de invasão, com perspectivas da segurança ofensiva para auxiliar o Blue Team. Pesquisa contínua de metodologias hackers, exploits, vulnerabilidades e importação de novas ferramentas para melhorias e suporte ao Red Team. Gestão e desenvolvimento de processos internos do Red Team, visando inteligência, organização e eficiência.
- Analista HelpdeskSuporTI mai. 2013 a ago. 2014 · Rio de Janeiro, Rio de Janeiro, Brasil
Analista de Suporte de TI. Diagnóstico, Troubleshoot e Soluções de curto, médio e longo prazo em Sistemas Operacionais (Windows, iOS e Linux), Impressoras, Roteadores, Servidores, Hardware e Software, através de atendimento ao cliente. Administração de Active Directory e Hyper-V Manager, Clientes DHCP, NAT e Intranet, através de Windows Server 2008 R2 e 2012. Contato Diário com troubleshoot de Cisco, Storage e VPN.
Formação acadêmica
- Bacharelado, Ciência de ComputaçãoUniversidade Veiga de Almeida2016 a 2021
- Master of Business Administration, Gestão de TIUniversidade Veiga de Almeida
Certificações e cursos
- Certified Ethical Hacker (CEH) Master
- AZ-500 - Microsoft Azure Security Technologies
- Splunk Power User
- CompTIA Security+
- CompTIA Cybersecurity Analyst (CySA+)
- Produção de Games como Introdução na Linguagem de Programação