0% acharam este documento útil (0 voto)
5 visualizações7 páginas

Profile

Paulo de Freitas Junior é um analista de segurança cibernética com experiência em SOC/MSS e uso do SIEM IBM QRadar. Possui certificações em Cybersecurity e Ethical Hacking, além de um histórico de trabalho em empresas de defesa cibernética, focando na detecção de anomalias de segurança e integração de logs. Seu objetivo é proteger redes e sistemas, prevenindo e respondendo a incidentes de segurança.

Enviado por

Paulo
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
5 visualizações7 páginas

Profile

Paulo de Freitas Junior é um analista de segurança cibernética com experiência em SOC/MSS e uso do SIEM IBM QRadar. Possui certificações em Cybersecurity e Ethical Hacking, além de um histórico de trabalho em empresas de defesa cibernética, focando na detecção de anomalias de segurança e integração de logs. Seu objetivo é proteger redes e sistemas, prevenindo e respondendo a incidentes de segurança.

Enviado por

Paulo
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd

Contato

55 11 9 7615-4071 (Mobile)
Paulo de Freitas Junior
[Link]@[Link] IBM QRadar SIEM | Information Security Analyst | CSIRT | SecOps |
ISO27001
[Link]/in/paulo-
São Paulo, São Paulo, Brasil
freitas2020 (LinkedIn)

Principais competências Resumo


Administração de sistemas Linux Analista de segurança cibernética com experiência em projetos
Avaliação de vulnerabilidades de implantação e sustentação de SOC/MSS, usando o SIEM IBM
Gestão de informações e eventos de QRadar como ferramenta de monitoramento. Tenho as certificações
segurança
Cybersecurity Foundation, Ethical Hacking Essentials e CSIRT
Foundation, que comprovam as minhas competências técnicas e
Languages
práticas na área.
Português (Native or Bilingual)
Inglês (Professional Working)
Trabalhei nas principais empresas de defesa cibernética, onde
participei das equipes de SIEM/SOC - Blue Team, estabelecendo
Certifications
controles para detecção de anomalias de segurança, integrando
Microsoft Azure Fundamentals
logs de diversas ferramentas e dispositivos, criando regras de
(AZ-900)
monitoramento baseadas no framework do MITRE ATT&CK e
Information Security Officer
Foundations of Operationalizing
gerando dashboards. O meu objetivo é contribuir para a proteção
MITRE ATT&CK Certificate das redes e sistemas dos clientes, prevenindo e respondendo a
Introdução ao Splunk incidentes de segurança, usando as melhores práticas e tecnologias
Scrum Foundation do mercado.

Experiência
Redbelt Security
Cyber Security Analyst | SIEM IBM QRadar
maio de 2022 - março de 2024 (1 ano 11 meses)
São Paulo, Brasil

Atuei como membro na equipe de SIEM, participando em projetos com a


implantação e sustentação de SOC/MSS, usando o IBM QRadar como
ferramenta de monitoramento:

• Estabelecendo controles para detecção de anomalias de segurança através


de trilhas de auditoria de dispositivos e sistemas;
• Integração de logs das principais ferramentas de Defesa Cibernética,
Sistemas Operacionais, dispositivos de rede (FW, IPS, EDR, AV, ANTISPAM,
AD, Linux, etc);

Page 1 of 7
• Criação de regras de monitoramento no SIEM baseando-se no framework do
MITRE ATT&CK;
• Geração de Dashboards.

ISH Tecnologia
Cyber Security Analyst
outubro de 2019 - maio de 2022 (2 anos 8 meses)
São Paulo e Região, Brasil

Atuei em projetos relacionados a implantação e sustentação de SOC/SIEM –


RSA Netwitness:

• Estudo e dimensionamento de ambiente (Sizing);


• Implantação dos servidores físicos/virtuais;
• Gerenciamento de instâncias ambientes Cloud – Amazon, Azure, OCI & On-
premises (VMware);
• Configuração de ativos para o envio e recebimento de logs/pacotes;
• Implantação de baseline com casos de usos baseando-se no framework do
MITRE ATT&CK;
• Desenvolvimento de documentação – As Built.

TIVIT LATAM
1 ano 10 meses

IT Specialist Linux
setembro de 2018 - agosto de 2019 (1 ano)
São Paulo e Região, Brasil

Focado em ambientes Linux\Unix

Principais atividades:
• Participação do início ao fim em projetos (arquitetura, implementação e
suporte);
• Execução de planos de mudanças - GMUD em ambientes de homologação e
produção;
• Criação e administração de máquinas virtuais nos principais Hypervisors -
VMM: MS Hyper-V, VMware e XenServer;
• Gerenciamento de instâncias em ambientes Cloud - Amazon e Azure;
• Gerenciamento de servidores Unix - SAP;
• Administração de discos/partições com LVM;
• Segurança - Firewalls (IPtables, pfSense & Fortinet): Criação de regras,
análise de tráfego;
• Desenvolvimento e aplicação de baselines e hardening em ativos de rede.

Page 2 of 7
• Investigação de problemas e análise de causa raiz (RCA).

Cloud Managed Services


novembro de 2017 - setembro de 2018 (11 meses)
São Paulo e Região, Brasil

• Resolução de incidentes criados automáticos pela ferramenta de


monitoração (Nagios);
• Execução de Planos de Mudanças, ambientes de Homologação e Produção;
• Administração da Ferramenta de Monitoração, inclusão, exclusão de IC's no
Nagios;
• Administração de máquinas VMM (Hyper-V), Vmware e Xen Server;
• Administração de R&S – Cisco (BGP, OSPF, RIP);
• Suporte para Sistemas Operacionais Linux e Windows Server;
• Criação de Relatórios de Disponibilidade e Capacity.

ISH Tecnologia
Analista de infraestructuras de TI
maio de 2017 - outubro de 2017 (6 meses)
São Paulo e Região, Brasil

Projeto VLAN - SESI/SENAI


Executado em três fases:

• Primeira fase – Mapeamento dos servidores Windows, dispositivos de rede


Cisco/HP e documentação do estado atual.

• Segunda fase – Planejamento e execução para a alteração do


endereçamento IP dos servidores e os dispositivos de rede Cisco/HP.

• Terceira fase – Operação assistida, permanência na unidade durante


adaptação do ambiente de TI com o novo endereçamento IP, configuração
e troca de switch Core Nexus, configuração de switch de acesso Cisco/HP e
configuração de AP's Cisco ou 3com.

Os servidores Windows incluíam: Controladores de domínio, Hyper-V, VM


RODC, VM File Server, VM DHCP Server, VM WSUS e VM Application
Server.

Grupo Bandeirantes de Comunicação


Analista de suporte de tecnologia da informação
agosto de 2015 - julho de 2016 (1 ano)
São Paulo e Região, Brasil
Page 3 of 7
Designado para integrar a equipe de suporte e segurança da informação no
qual participei do projeto de re-estruturação de todo o parque tecnológico.
O propósito deste projeto é mapear, avaliar as principais falhas e mitigar
possíveis danos e riscos.

Principais responsabilidades:
•Administração de Antivírus, Anti-spam, Proxy, DLP e Firewall;
•Administração de ambiente virtualizado com VMware;
•Coleta de configurações e regras de dispositivos de rede;
•Análise e avaliação de riscos;
•Pentesting;
•Scan de vunerabilidade (Acunetix);
•Monitoria de tráfego de redes;
•Desenho de topologias de redes;
•Desenvolvimento de documentação.

Ativas Data Center SA


Information Security Analyst
agosto de 2014 - julho de 2015 (1 ano)
São Paulo e Região, Brasil

Controlada pela Asamar e Cemig a Ativas é uma companhia que atua com
projetos tecnologicos inovadores como MSP – Maneged Service Provider
e oferecem plataformas de infraestrutura e serviços de gestão de TI. A
companhia certificada pelo TIER III, TÜV Rheinland e ISO 20000.

Reportando para a gerência de tecnologia, fui contratado na Ativas para


trabalhar no projeto da Serasa Experian onde o intuito principal era de gerar
e investigar incidentes de segurança, determinando as causas de violação,
a fim de mapear possíveis danos e riscos, propor soluções e evitar futuros
incidentes que possivelmente poderiam ferir a segurança da informação.

Principais responsabilidades:
• Administração de Antivírus, Anti-spam, Proxy, DLP e Firewall;
• Coleta e compilação de histórico de dados do acesso ao sistema, gerando
relatórios que visam identificar acessos e atividades indevidas, como por
exemplo: Acessos com ID de funcionário desligado;
• Avaliar os processos de Segurança e de Continuidade;
• Elaborar políticas e procedimentos de Segurança da Informação;
• Desenho de arquitetura dos serviços de Segurança da Informação.

Page 4 of 7
• Realizar testes de invasão em ambientes, procurando por vulnerabilidades
desconhecidas e quando necessário, propondo soluções para as falhas
encontradas.

Resultados Obtidos na primeira fase do projeto:

• Removidos mais de 10 mil acessos indevidos


• Mitigados mais de 1,5 mil vulnerabilidades nos dispositivos de segurança e
rede

Intuitive Appz
Network Administrator
dezembro de 2013 - agosto de 2014 (9 meses)
Santo André

Trabalhei na reestruturação e administração da infraestrutura em geral.


Desenvolvimento e elaboração de propostas para novos negócios.

Proteus Soluções em Segurança da Informação


Analista de segurança da informação
junho de 2013 - novembro de 2013 (6 meses)
São Paulo - SP

A Proteus é uma companhia especializada em Segurança da Informação


onde possuem uma metodologia própria, chamada de GSS (Global Security
Services), e também processos bem definidos de análise, projeto, implantação
e auditoria na segurança de informações sigilosas pertinentes ao negócio,
sendo uma das pioneiras no mercado a adotar um conceito full de serviços.

Analista de Segurança de Redes

Com reporte para a gerência de tecnologia, atuei na Proteus com o propósito


de analisar, aplicar correções e atualizações, conforme as boas práticas de
mercado, nos padrões ITIL e NBR ISO/IEC 27001 nos principais produtos dos
fabricantes: Cisco, Juniper, CheckPoint, F5, 3Com, Dell, Enterasys, SonicWall,
IPtables, pfSense, visando a segurança de informações para garantir a
integridade, confidencialidade e disponibilidade para o cliente.

Principais responsabilidades:

Page 5 of 7
• Coleta de configurações e regras de dispositivos de rede; (vejo que não há
nessidade de dar exemplos, pois gestores e lideres da área, sabem do que se
trata.)
• Análise e avaliação de riscos;
• Análise de logs e investigação de causa raiz;
• Reuniões técnicas com a equipe de infraestrutura para definir os itens de
segurança;
• Análise de ambiente visando vulnerabilidades publicadas;
• Elaboração de relatórios de não conformidades para viabilizar a
reestruturação de ambientes;
• Elaboração de documentos para recomendações de segurança.

Link Consulting
Network Administrator
setembro de 2009 - maio de 2013 (3 anos 9 meses)
São Paulo - SP

A Aitec foi fundada em 1987 dividindo a suas atividades em dois eixos, por um
lado como investidora de empresas e por outro como incubadora de start-ups.
As atividades da Aitec no Brasil tiveram o seu início no final do ano de 2000 e
constituiu-se em 2001, na constituição da Aitec Brasil, a qual funciona como
empresa instrumental do grupo para os mercados-alvo de tecnologia.

Com reporte para gerência imediata, trabalhei na Aitec em projetos internos


na re-estruturação e virtualização do ambiente e expansão da área de fábrica
de teste.

Principais responsabilidades:

• Manutenção e reestruturação no parque de informática.


• Firewall (IPtables, pfSense).
• Virtualização - VMware ESXi.
• Proxy (Squid).
• E-mail.
• VPN (OpenVPN, PPTP, IPSec).
• Políticas de Backup.
• Monitoria de tráfego de redes.
• Criação e controle de acesso a grupos e usuários.
• Plano de contingência e manutenção preventiva.
• Participação na criação e controle de novos projetos.
• Cotação e compra de equipamentos.

Page 6 of 7
• Desenho de topologias de redes.
• Desenvolvimento de documentação.

Brasil /OPIT Tecnologia


IT Analyst
julho de 2007 - setembro de 2009 (2 anos 3 meses)
São Paulo - SP

OPIT surgiu em 2007 oferecendo ferramentas de auxílio, controle,


performance, produtividade e segurança de dados para o mundo corporativo.
A Empresa especializada em fornecimento de soluções e serviços focados no
gerenciamento e uso seguro de redes e telefonia IP.

Suporte e Administração de Redes


Com reporte para o líder imediato, trabalhei na Opit Tecnologia na área de
suporte e administração de redes. Responsável pelo suporte, manutenção e
atualização dos softwares de clientes

- Firewall (BRMA, Shorewal, IPtables).


- Proxy (Squid).
- E-mail.
- Clusters.
- Manutenção em banco de dados Postgres e MySQL.
- Criação e controle de acesso a grupos e usuários.
- Plano de contingência e manutenção preventiva.
- Participação na criação e controle de novos projetos.
- Desenvolvimento de documentação.

Formação acadêmica
BandTec - Faculdade de Tecnologia Bandeirantes
Gestão de Redes e Segurança de Sistemas · (2016 - 2018)

Universidade Paulista
BAR, Computer Science · (2006 - 2010)

Page 7 of 7

Você também pode gostar