Pedro Pereira

Segurança da informação, Linux, tutoriais, consultoria e outras coisas que podem te ajudar!

Curriculum Vitae

Objetivo

Atuar como analista de segurança da informação/penetration tester.

 

Formação escolar

Ensino Superior – Concluído na Faculdade IBTA

Curso: Administração de Redes de Computadores.

 

Certificados

Cisco CCNA (Cisco Certified Network Associate)

Cisco CCNA Security

LPIC-1 (Linux Professional Institute Certification – Nível 1)

Novell CLA (Certified Linux Administrator)

Novell DCTS (Data Center Technical Specialist)

 

Idiomas

Inglês fluente.

Espanhol básico.

 

Cursos específicos na área

Penetration Testing with BackTrack

Instituição: Offensive Security (EUA)

Objetivo: Este treinamento sobre penetration testing apresenta as mais recentes técnicas e ferramentas, além de incluir muitos laboratórios para que o aluno possa praticar os conceitos vistos na parte teórica do curso. O treinamento tenta simular um penetration test completo, do início ao fim.

Período: 03/2012 a 05/2012

 

Metasploit Framework

Instituição: Academia Clavis

Objetivo: O curso visa apresentar a ferramenta, sua arquitetura e funcionalidades, assim como as possibilidades de manipulação e desenvolvimento de exploits dentro do framework. As principais funcionalidades serão demonstradas na prática utilizando um ambiente de teste montado durante a aula.

Período: 09/2011

 

Hackers expostos: Técnicas de intrusão em redes corporativas

Instituição: 4Linux Free Software Solutions

Objetivo: Este curso aborda metodologias, técnicas e ferramentas utilizadas por hackers, crackers e profissionais em testes de intrusão. Grande parte das ferramentas FOSS (Free and Open Source Software) de segurança apresentadas neste curso são cobradas pelas certificações CPTS (Certified Pent-Test Specialist), CEH (Certified Ethical Hacker) e Network Offensive Professional (NOP).

Período: 04/10 a 05/10

 

Segurança em Servidores Linux usando a ISO 27002

Instituição: 4Linux Free Software Solutions

Objetivo: O curso Segurança em Servidores Linux usando a ISO27002 é um curso de segurança computacional em softwares, que propões soluções de controles com a norma ISO27002, na sua versão vinculada pela ABNT, como base de tática. Seu objetivo é exemplificar na prática como buscar a conformidade contida na norma.

Período: 03/2010 a 04/2010

 

Zimbra – Servidor de e-mails

Instituição: People Educação Profissional e Tecnológica

Objetivo: Apresentar a ferramenta Zimbra para o aluno ensinando-o a configurar e administrar um servidor de e-mails baseado neste software. Curso 100% prático.

Período: 8 horas (05/2009)

 

Maintaining and Troubleshooting Windows Vista Computers

Instituição: Brás Figueiredo

Objetivo: Mostrar técnicas de manutenção e correção de problemas em computadores utilizando o sistema operacional Microsoft Windows Vista.

Período: 12/07

 

Preparatório Cisco CCNA

Instituição: Impacta Tecnologia

Objetivo: Curso preparatório para o exame Cisco CCNA. Curso focado em tecnologias LANs e WANs com ênfase nos tópicos cobrados pelo exame.

Período: 06/07 a 07/07

 

Windows 2003 Enterprise Server

Instituição: Impacta Tecnologia

Objetivo: Trata-se de um treinamento preparatório para o exame 70-290 da Microsoft, exame este que engloba o conjunto de testes necessário para a obtenção das certificações MCSA e MCSE.

Período: 08/06 a 09/06

 

Linux

Instituição: ATPS Treinamento e Software

Objetivo: Ensinar aos alunos conceitos de administração do sistema Linux, incluindo o gerenciamento de contas de usuários e sistemas de arquivos e automação de tarefas rotineiras.

Período: 11/03 a 12/03

 

Publicações em revistas e sites especializados

Artigo sobre recompilação de Kernel (séries 2.4.x e 2.6.x) publicada no caderno Geek Times (Revista Geek nº 41, editora Digerati) e em vários sites na Internet.

Endereço:www.br-linux.org/tutoriais/001804.html

Artigo:OpenVPNsecomportandocomoPPTP(http://www.vivaolinux.com.br/artigo/OpenVPN-secomportando-como-PPTP/)

Artigo:iRedOS:Servidordee-mailscompletoem20minutos(http://www.pedropereira.net/iredos-servidor-de-e-mails-completo-em-20-minutos/)

 

Experiência profissional

Empresa: IBM

Cargo: Analista de segurança da informação

Responsabilidades: Sou membro do time de Análise de Ameaças (Threat Analysis). Parte do trabalho inclui análise de tráfego com o objetivo de identificar ameaças à infraestrutura do cliente; recomendações sobre configuração dos sensores (quais assinaturas habilitar/desabilitar; ações a serem tomadas com hosts considerados maliciosos); análise de novos ataques e exploits e identificação de formas de impedir tais ataques através da análise de tráfego e mudanças na configuração.

Responsável pela resolução de problemas e configuração de appliances/softwares NIPS, NIDS, HIDS e HIPS IBM Proventia (Proventia GX, Proventia A, Proventia Server for Windows e Linux, Real Secure Server Sensor), Cisco (Cisco IDS, ASA IDSM sensors), Juniper e Sourcefire (Snort). Também responsável pelo incident handling de clientes que foram ou estão sob ataque (conversa com cliente para compreender o que está acontecendo, análise de eventos e logs para determinar tipo de ataque e tomada de ação com cliente. Todo este processo geralmente é feito através do telefone).

O trabalho exige um grande comprometimento com níveis de SLA; é extremamente exigente com o nível de conhecimento técnico do analista; boas habilidades de comunicação são necessárias pois interajo com clientes 100% do tempo através de tickets e ligações telefônicas (frequentemente em reuniões com várias pessoas); também é necessário uma excelente habilidade para trabalhar em time. Tanto o meu time quanto os clientes estão espalhados por vários países.

Período: 11/2010 a (atual)

 

Empresa: Imagem Soluções em inteligência geográfica

Cargo: Analista administrador de Redes

Responsabilidades: Administrar toda a infraestrutura da empresa incluindo servidores Linux

disponibilizando serviços como e-mail, FTP, HTTP, Subversion, Samba, Backup, VPN (utilizando

OpenVPN), firewall, monitoração utilizando Nagios e Cacti e também pelo servidor de chat corporativo Openfire. Responsável por encontrar novas soluções de baixo custo para a empresa.

Período: 10/2008 a 11/2010

 

Empresa: On Set Soluções em Informática (Alocado no cliente Johnson & Johnson)

Cargo: Administrador de redes Jr. II

Responsabilidades: Alocado no time LASC (LA Scripting Center). Responsável por desenvolver pacotes de instaladores para as companhias da empresa garantindo que todas as aplicações estão no padrão estabelecido pela Johnson & Johnson. Utilizando as ferramentas Wise e SMS Installer e desenvolvendo em VBScript. Promovido em agosto de 2008 para Administrador de redes Jr. II.

Período: 12/2007 a 10/2008

 

Empresa: BRQ Informática – Alocado no projeto Sprint/Nextel Data Warehouse na IBM

Cargo: Analista desenvolvedor de sistemas I

Responsabilidades: Analista desenvolvedor atuando na área de suporte à produção ao Data

Warehouse da empresa norte-americana Sprint Nextel. Trabalho em conjunto com times indianos e norte-americanos (sempre utilizando a língua inglesa para comunicação), responsável por monitorar a execução de scripts PL/SQL, SQL e shell scripts no ambiente IBM AIX e Oracle. Utilizando extensivamente as ferramentas TOAD, Oracle SQL Developer, Oracle 9i, HP Openview Service Desk e Control-M.

Período: 12/2006 a 12/2007

 

Empresa: AFC Consultoria

Cargo: Estagiário – Administração de rede

Responsabilidades: Administrar rede baseada em Windows 2000/2003 (servidor de arquivos, impressão, controlador de domínio, servidor Web/FTP com IIS 6.0/5.0, servidor DNS, servidor DHCP), responsável pelo backup, segurança e por toda a infraestrutura física/lógica da rede. Responsável pela implementação da solução de DMZ completa com roteador/firewall desenvolvido em Slackware Linux 10.0 e pela implementação do servidor MS Project Server 2003. Responsável pela implementação de servidor de e-mail utilizando Postfix, MySQL, Amavis Anti-virus e RoundCube Webmail utilizando Debian e pela implementação de servidor de VPN PPTP utilizando OpenBSD 3.9.

Período: 11/2005 a 12/2006

 

Empresa: Orbisat da Amazônia S/A Indústria e Aerolevantamento

Cargo: Estagiário – Administração de redes

Responsabilidades: Administrar rede baseada em Windows 2000, firewall Iptables (Linux), servidor de arquivos em Red Hat 9 e Windows 2000 Advanced Server, prestar suporte aos usuários da rede, consertar micros defeituosos. Responsável pela implantação do sistema de VoIP entre todas as filiais da empresa (São José dos Campos, Campinas e Manaus), responsável pela migração de servidor FreeBSD para GNU/Linux configurando serviços de detecção de intrusos (Snort), FTP (ProFTPd), scanner de rootkits (RootKit Hunter) e firewall IPTables.

Período: 07/04 a 03/05