Curriculum Vitae
Objetivo
Atuar como analista de segurança da informação/penetration tester.
Formação escolar
Ensino Superior – Concluído na Faculdade IBTA
Curso: Administração de Redes de Computadores.
Certificados
Cisco CCNA (Cisco Certified Network Associate)
Cisco CCNA Security
LPIC-1 (Linux Professional Institute Certification – Nível 1)
Novell CLA (Certified Linux Administrator)
Novell DCTS (Data Center Technical Specialist)
Idiomas
Inglês fluente.
Espanhol básico.
Cursos específicos na área
Penetration Testing with BackTrack
Instituição: Offensive Security (EUA)
Objetivo: Este treinamento sobre penetration testing apresenta as mais recentes técnicas e ferramentas, além de incluir muitos laboratórios para que o aluno possa praticar os conceitos vistos na parte teórica do curso. O treinamento tenta simular um penetration test completo, do início ao fim.
Período: 03/2012 a 05/2012
Metasploit Framework
Instituição: Academia Clavis
Objetivo: O curso visa apresentar a ferramenta, sua arquitetura e funcionalidades, assim como as possibilidades de manipulação e desenvolvimento de exploits dentro do framework. As principais funcionalidades serão demonstradas na prática utilizando um ambiente de teste montado durante a aula.
Período: 09/2011
Hackers expostos: Técnicas de intrusão em redes corporativas
Instituição: 4Linux Free Software Solutions
Objetivo: Este curso aborda metodologias, técnicas e ferramentas utilizadas por hackers, crackers e profissionais em testes de intrusão. Grande parte das ferramentas FOSS (Free and Open Source Software) de segurança apresentadas neste curso são cobradas pelas certificações CPTS (Certified Pent-Test Specialist), CEH (Certified Ethical Hacker) e Network Offensive Professional (NOP).
Período: 04/10 a 05/10
Segurança em Servidores Linux usando a ISO 27002
Instituição: 4Linux Free Software Solutions
Objetivo: O curso Segurança em Servidores Linux usando a ISO27002 é um curso de segurança computacional em softwares, que propões soluções de controles com a norma ISO27002, na sua versão vinculada pela ABNT, como base de tática. Seu objetivo é exemplificar na prática como buscar a conformidade contida na norma.
Período: 03/2010 a 04/2010
Zimbra – Servidor de e-mails
Instituição: People Educação Profissional e Tecnológica
Objetivo: Apresentar a ferramenta Zimbra para o aluno ensinando-o a configurar e administrar um servidor de e-mails baseado neste software. Curso 100% prático.
Período: 8 horas (05/2009)
Maintaining and Troubleshooting Windows Vista Computers
Instituição: Brás Figueiredo
Objetivo: Mostrar técnicas de manutenção e correção de problemas em computadores utilizando o sistema operacional Microsoft Windows Vista.
Período: 12/07
Preparatório Cisco CCNA
Instituição: Impacta Tecnologia
Objetivo: Curso preparatório para o exame Cisco CCNA. Curso focado em tecnologias LANs e WANs com ênfase nos tópicos cobrados pelo exame.
Período: 06/07 a 07/07
Windows 2003 Enterprise Server
Instituição: Impacta Tecnologia
Objetivo: Trata-se de um treinamento preparatório para o exame 70-290 da Microsoft, exame este que engloba o conjunto de testes necessário para a obtenção das certificações MCSA e MCSE.
Período: 08/06 a 09/06
Linux
Instituição: ATPS Treinamento e Software
Objetivo: Ensinar aos alunos conceitos de administração do sistema Linux, incluindo o gerenciamento de contas de usuários e sistemas de arquivos e automação de tarefas rotineiras.
Período: 11/03 a 12/03
Publicações em revistas e sites especializados
Artigo sobre recompilação de Kernel (séries 2.4.x e 2.6.x) publicada no caderno Geek Times (Revista Geek nº 41, editora Digerati) e em vários sites na Internet.
Endereço:www.br-linux.org/tutoriais/001804.html
Artigo:OpenVPNsecomportandocomoPPTP(http://www.vivaolinux.com.br/artigo/OpenVPN-secomportando-como-PPTP/)
Artigo:iRedOS:Servidordee-mailscompletoem20minutos(http://www.pedropereira.net/iredos-servidor-de-e-mails-completo-em-20-minutos/)
Experiência profissional
Empresa: IBM
Cargo: Analista de segurança da informação
Responsabilidades: Sou membro do time de Análise de Ameaças (Threat Analysis). Parte do trabalho inclui análise de tráfego com o objetivo de identificar ameaças à infraestrutura do cliente; recomendações sobre configuração dos sensores (quais assinaturas habilitar/desabilitar; ações a serem tomadas com hosts considerados maliciosos); análise de novos ataques e exploits e identificação de formas de impedir tais ataques através da análise de tráfego e mudanças na configuração.
Responsável pela resolução de problemas e configuração de appliances/softwares NIPS, NIDS, HIDS e HIPS IBM Proventia (Proventia GX, Proventia A, Proventia Server for Windows e Linux, Real Secure Server Sensor), Cisco (Cisco IDS, ASA IDSM sensors), Juniper e Sourcefire (Snort). Também responsável pelo incident handling de clientes que foram ou estão sob ataque (conversa com cliente para compreender o que está acontecendo, análise de eventos e logs para determinar tipo de ataque e tomada de ação com cliente. Todo este processo geralmente é feito através do telefone).
O trabalho exige um grande comprometimento com níveis de SLA; é extremamente exigente com o nível de conhecimento técnico do analista; boas habilidades de comunicação são necessárias pois interajo com clientes 100% do tempo através de tickets e ligações telefônicas (frequentemente em reuniões com várias pessoas); também é necessário uma excelente habilidade para trabalhar em time. Tanto o meu time quanto os clientes estão espalhados por vários países.
Período: 11/2010 a (atual)
Empresa: Imagem Soluções em inteligência geográfica
Cargo: Analista administrador de Redes
Responsabilidades: Administrar toda a infraestrutura da empresa incluindo servidores Linux
disponibilizando serviços como e-mail, FTP, HTTP, Subversion, Samba, Backup, VPN (utilizando
OpenVPN), firewall, monitoração utilizando Nagios e Cacti e também pelo servidor de chat corporativo Openfire. Responsável por encontrar novas soluções de baixo custo para a empresa.
Período: 10/2008 a 11/2010
Empresa: On Set Soluções em Informática (Alocado no cliente Johnson & Johnson)
Cargo: Administrador de redes Jr. II
Responsabilidades: Alocado no time LASC (LA Scripting Center). Responsável por desenvolver pacotes de instaladores para as companhias da empresa garantindo que todas as aplicações estão no padrão estabelecido pela Johnson & Johnson. Utilizando as ferramentas Wise e SMS Installer e desenvolvendo em VBScript. Promovido em agosto de 2008 para Administrador de redes Jr. II.
Período: 12/2007 a 10/2008
Empresa: BRQ Informática – Alocado no projeto Sprint/Nextel Data Warehouse na IBM
Cargo: Analista desenvolvedor de sistemas I
Responsabilidades: Analista desenvolvedor atuando na área de suporte à produção ao Data
Warehouse da empresa norte-americana Sprint Nextel. Trabalho em conjunto com times indianos e norte-americanos (sempre utilizando a língua inglesa para comunicação), responsável por monitorar a execução de scripts PL/SQL, SQL e shell scripts no ambiente IBM AIX e Oracle. Utilizando extensivamente as ferramentas TOAD, Oracle SQL Developer, Oracle 9i, HP Openview Service Desk e Control-M.
Período: 12/2006 a 12/2007
Empresa: AFC Consultoria
Cargo: Estagiário – Administração de rede
Responsabilidades: Administrar rede baseada em Windows 2000/2003 (servidor de arquivos, impressão, controlador de domínio, servidor Web/FTP com IIS 6.0/5.0, servidor DNS, servidor DHCP), responsável pelo backup, segurança e por toda a infraestrutura física/lógica da rede. Responsável pela implementação da solução de DMZ completa com roteador/firewall desenvolvido em Slackware Linux 10.0 e pela implementação do servidor MS Project Server 2003. Responsável pela implementação de servidor de e-mail utilizando Postfix, MySQL, Amavis Anti-virus e RoundCube Webmail utilizando Debian e pela implementação de servidor de VPN PPTP utilizando OpenBSD 3.9.
Período: 11/2005 a 12/2006
Empresa: Orbisat da Amazônia S/A Indústria e Aerolevantamento
Cargo: Estagiário – Administração de redes
Responsabilidades: Administrar rede baseada em Windows 2000, firewall Iptables (Linux), servidor de arquivos em Red Hat 9 e Windows 2000 Advanced Server, prestar suporte aos usuários da rede, consertar micros defeituosos. Responsável pela implantação do sistema de VoIP entre todas as filiais da empresa (São José dos Campos, Campinas e Manaus), responsável pela migração de servidor FreeBSD para GNU/Linux configurando serviços de detecção de intrusos (Snort), FTP (ProFTPd), scanner de rootkits (RootKit Hunter) e firewall IPTables.
Período: 07/04 a 03/05


