
Information Security Analyst | Offensive Security | Pentester | eWPT | eJPT | eCCPT | CRTA | DCPT | CAPT | Web-rta | API-RTA | CAP | CRTeamer
Envie uma proposta de trabalho diretamente para este candidato
Sou profissional de Segurança da Informação com mais de três anos de experiência em análise de vulnerabilidades, segurança de aplicações, avaliação de ativos expostos e operações de segurança, com foco em Pentest e Segurança Ofensiva.
Atualmente, atuo como Analista de Segurança da Informação na B10SEC, realizando avaliações recorrentes em aplicações web, ativos externos e ambientes de e-commerce. Minha rotina envolve reconhecimento de superfície de ataque, enumeração de subdomínios, identificação de portas e serviços expostos, análise de headers HTTP, códigos JavaScript, configurações de SPF, DKIM e DMARC e validações de segurança em ambientes VTEX.
Também realizo análises em áreas autenticadas e não autenticadas, verificando controles de acesso, permissões, usuários, páginas administrativas, aplicações integradas e possíveis exposições de informações sensíveis.
Após as verificações automatizadas, faço a validação manual dos resultados, identificação de falsos positivos, classificação de severidade, coleta de evidências, retestes e elaboração de relatórios técnicos com descrição, impacto e recomendações de correção.
Minha experiência prática e meus estudos abrangem Web Application Pentesting, API Pentesting, Network Pentesting, Active Directory, reconhecimento, enumeração, exploração controlada, pós-exploração, escalação de privilégios, análise de autenticação e autorização, OWASP Top 10 e OWASP API Security Top 10.
Tenho experiência com Burp Suite, Nmap, FFUF, Gobuster, SQLMap, OWASP ZAP, Metasploit, BloodHound, Wireshark, Hydra, Hashcat, Linux e Windows.
Em laboratórios, projetos e certificações práticas, aprofundei conhecimentos em vulnerabilidades como SQL Injection, XSS, SSRF, XXE, SSTI, Insecure Deserialization, Path Traversal, LFI, Command Injection, falhas de upload, IDOR, JWT, CSRF e falhas de autenticação e autorização.
Sou graduado em Segurança da Informação pela Fatec Ourinhos, pós-graduado em Segurança Ofensiva e Guerra Cibernética e atualmente curso Análise e Desenvolvimento de Sistemas.
Possuo certificações voltadas a Pentest, Segurança Web, APIs, infraestrutura e operações ofensivas, incluindo eCCPT, eWPT, eJPT, DCPT, CRTA, Web-RTA, API-RTA, CAP, CAPT e CPPS.
Meu objetivo é atuar como Pentester, Penetration Tester ou Analista de Segurança Ofensiva, contribuindo para identificar, validar e explorar vulnerabilidades
3 anos 9 meses
Gloucestershire, UK · Remoto
Analista de segurança da informação/Pentester
Tempo integral fev de 2024 - o momento · 2 anos 6 meses
Atuação em Segurança da Informação com foco em análise de vulnerabilidades, segurança de aplicações, avaliação de superfície de ataque e apoio a testes de intrusão em aplicações web, APIs e infraestrutura.
Competências: Penetration Testing, Vulnerability Assessment, Web Application Security, API Security, Network Security, OWASP Top 10, Burp Suite, OWASP ZAP, Nmap, Linux, Windows, FortiGate, FortiAnalyzer e OSINT.
Tecnologia da informação, Administração de sistemas Linux e mais 1 competência
Cyber Security Trainee na B10SEC
Trainee nov de 2022 - fev de 2024 · 1 ano 4 meses
Tecnologia da informação e Habilidades analíticas
Logo da empresa Data Security Serviços em Segurança de Dados Ltda.
Data Security Serviços em Segurança de Dados Ltda. · Estágio out de 2021 - jan de 2022 · 4 meses
São Paulo, Brasil
Análise de vulnerabilidades em sistemas, APIs, aplicações Web
Realização de Relatórios.… mais
Tecnologia da informação e Segurança
Logo da empresa Webby Internet
Tempo integral · 4 m
Suporte técnico nov de 2020 - dez de 2020 · 2 meses
Orientação, configuração de roteadores switches e suporto ao cliente.
Customer Success set de 2020 - nov de 2020 · 3 meses
Retenção de Cliente para conseguir trazer o melhor desempenho e qualidade de conexão para o cliente
Curso Superior de Tecnologia (CST), Analise e Desenvolvimento de Sistemas jan de 2025 – dez de 2027
Logo da empresa San Jose Institute of Technology
San Jose Institute of Technology
Professional Certificate, Brazilian Advanced Team jan de 2022 – dez de 2027
Brazilian Advanced Team - Advanced Information Security
Studying Computer Networks, Computer Systems, Information Security, Red Teaming, Blue Teaming and GRC.… mais
Competências: Tecnologia da informação e Segurança
Logo da empresa Faculdade Facint
Pós-graduação Lato Sensu - Especialização, Segurança Ofensiva e Inteligência Cibernética nov de 2022 – abr de 2023
Logo da empresa Faculdade de Tecnologia de Ourinhos - Fatec Ourinhos
Faculdade de Tecnologia de Ourinhos - Fatec Ourinhos
Tecnólogo em segurança da informação
2019 – 2021
Competências: Tecnologia da informação e Segurança