Contato
55 11 9 7615-4071 (Mobile)
Paulo de Freitas Junior
[Link]@[Link] IBM QRadar SIEM | Information Security Analyst | CSIRT | SecOps |
ISO27001
[Link]/in/paulo-
São Paulo, São Paulo, Brasil
freitas2020 (LinkedIn)
Principais competências Resumo
Administração de sistemas Linux Analista de segurança cibernética com experiência em projetos
Avaliação de vulnerabilidades de implantação e sustentação de SOC/MSS, usando o SIEM IBM
Gestão de informações e eventos de QRadar como ferramenta de monitoramento. Tenho as certificações
segurança
Cybersecurity Foundation, Ethical Hacking Essentials e CSIRT
Foundation, que comprovam as minhas competências técnicas e
Languages
práticas na área.
Português (Native or Bilingual)
Inglês (Professional Working)
Trabalhei nas principais empresas de defesa cibernética, onde
participei das equipes de SIEM/SOC - Blue Team, estabelecendo
Certifications
controles para detecção de anomalias de segurança, integrando
Microsoft Azure Fundamentals
logs de diversas ferramentas e dispositivos, criando regras de
(AZ-900)
monitoramento baseadas no framework do MITRE ATT&CK e
Information Security Officer
Foundations of Operationalizing
gerando dashboards. O meu objetivo é contribuir para a proteção
MITRE ATT&CK Certificate das redes e sistemas dos clientes, prevenindo e respondendo a
Introdução ao Splunk incidentes de segurança, usando as melhores práticas e tecnologias
Scrum Foundation do mercado.
Experiência
Redbelt Security
Cyber Security Analyst | SIEM IBM QRadar
maio de 2022 - março de 2024 (1 ano 11 meses)
São Paulo, Brasil
Atuei como membro na equipe de SIEM, participando em projetos com a
implantação e sustentação de SOC/MSS, usando o IBM QRadar como
ferramenta de monitoramento:
• Estabelecendo controles para detecção de anomalias de segurança através
de trilhas de auditoria de dispositivos e sistemas;
• Integração de logs das principais ferramentas de Defesa Cibernética,
Sistemas Operacionais, dispositivos de rede (FW, IPS, EDR, AV, ANTISPAM,
AD, Linux, etc);
Page 1 of 7
• Criação de regras de monitoramento no SIEM baseando-se no framework do
MITRE ATT&CK;
• Geração de Dashboards.
ISH Tecnologia
Cyber Security Analyst
outubro de 2019 - maio de 2022 (2 anos 8 meses)
São Paulo e Região, Brasil
Atuei em projetos relacionados a implantação e sustentação de SOC/SIEM –
RSA Netwitness:
• Estudo e dimensionamento de ambiente (Sizing);
• Implantação dos servidores físicos/virtuais;
• Gerenciamento de instâncias ambientes Cloud – Amazon, Azure, OCI & On-
premises (VMware);
• Configuração de ativos para o envio e recebimento de logs/pacotes;
• Implantação de baseline com casos de usos baseando-se no framework do
MITRE ATT&CK;
• Desenvolvimento de documentação – As Built.
TIVIT LATAM
1 ano 10 meses
IT Specialist Linux
setembro de 2018 - agosto de 2019 (1 ano)
São Paulo e Região, Brasil
Focado em ambientes Linux\Unix
Principais atividades:
• Participação do início ao fim em projetos (arquitetura, implementação e
suporte);
• Execução de planos de mudanças - GMUD em ambientes de homologação e
produção;
• Criação e administração de máquinas virtuais nos principais Hypervisors -
VMM: MS Hyper-V, VMware e XenServer;
• Gerenciamento de instâncias em ambientes Cloud - Amazon e Azure;
• Gerenciamento de servidores Unix - SAP;
• Administração de discos/partições com LVM;
• Segurança - Firewalls (IPtables, pfSense & Fortinet): Criação de regras,
análise de tráfego;
• Desenvolvimento e aplicação de baselines e hardening em ativos de rede.
Page 2 of 7
• Investigação de problemas e análise de causa raiz (RCA).
Cloud Managed Services
novembro de 2017 - setembro de 2018 (11 meses)
São Paulo e Região, Brasil
• Resolução de incidentes criados automáticos pela ferramenta de
monitoração (Nagios);
• Execução de Planos de Mudanças, ambientes de Homologação e Produção;
• Administração da Ferramenta de Monitoração, inclusão, exclusão de IC's no
Nagios;
• Administração de máquinas VMM (Hyper-V), Vmware e Xen Server;
• Administração de R&S – Cisco (BGP, OSPF, RIP);
• Suporte para Sistemas Operacionais Linux e Windows Server;
• Criação de Relatórios de Disponibilidade e Capacity.
ISH Tecnologia
Analista de infraestructuras de TI
maio de 2017 - outubro de 2017 (6 meses)
São Paulo e Região, Brasil
Projeto VLAN - SESI/SENAI
Executado em três fases:
• Primeira fase – Mapeamento dos servidores Windows, dispositivos de rede
Cisco/HP e documentação do estado atual.
• Segunda fase – Planejamento e execução para a alteração do
endereçamento IP dos servidores e os dispositivos de rede Cisco/HP.
• Terceira fase – Operação assistida, permanência na unidade durante
adaptação do ambiente de TI com o novo endereçamento IP, configuração
e troca de switch Core Nexus, configuração de switch de acesso Cisco/HP e
configuração de AP's Cisco ou 3com.
Os servidores Windows incluíam: Controladores de domínio, Hyper-V, VM
RODC, VM File Server, VM DHCP Server, VM WSUS e VM Application
Server.
Grupo Bandeirantes de Comunicação
Analista de suporte de tecnologia da informação
agosto de 2015 - julho de 2016 (1 ano)
São Paulo e Região, Brasil
Page 3 of 7
Designado para integrar a equipe de suporte e segurança da informação no
qual participei do projeto de re-estruturação de todo o parque tecnológico.
O propósito deste projeto é mapear, avaliar as principais falhas e mitigar
possíveis danos e riscos.
Principais responsabilidades:
•Administração de Antivírus, Anti-spam, Proxy, DLP e Firewall;
•Administração de ambiente virtualizado com VMware;
•Coleta de configurações e regras de dispositivos de rede;
•Análise e avaliação de riscos;
•Pentesting;
•Scan de vunerabilidade (Acunetix);
•Monitoria de tráfego de redes;
•Desenho de topologias de redes;
•Desenvolvimento de documentação.
Ativas Data Center SA
Information Security Analyst
agosto de 2014 - julho de 2015 (1 ano)
São Paulo e Região, Brasil
Controlada pela Asamar e Cemig a Ativas é uma companhia que atua com
projetos tecnologicos inovadores como MSP – Maneged Service Provider
e oferecem plataformas de infraestrutura e serviços de gestão de TI. A
companhia certificada pelo TIER III, TÜV Rheinland e ISO 20000.
Reportando para a gerência de tecnologia, fui contratado na Ativas para
trabalhar no projeto da Serasa Experian onde o intuito principal era de gerar
e investigar incidentes de segurança, determinando as causas de violação,
a fim de mapear possíveis danos e riscos, propor soluções e evitar futuros
incidentes que possivelmente poderiam ferir a segurança da informação.
Principais responsabilidades:
• Administração de Antivírus, Anti-spam, Proxy, DLP e Firewall;
• Coleta e compilação de histórico de dados do acesso ao sistema, gerando
relatórios que visam identificar acessos e atividades indevidas, como por
exemplo: Acessos com ID de funcionário desligado;
• Avaliar os processos de Segurança e de Continuidade;
• Elaborar políticas e procedimentos de Segurança da Informação;
• Desenho de arquitetura dos serviços de Segurança da Informação.
Page 4 of 7
• Realizar testes de invasão em ambientes, procurando por vulnerabilidades
desconhecidas e quando necessário, propondo soluções para as falhas
encontradas.
Resultados Obtidos na primeira fase do projeto:
• Removidos mais de 10 mil acessos indevidos
• Mitigados mais de 1,5 mil vulnerabilidades nos dispositivos de segurança e
rede
Intuitive Appz
Network Administrator
dezembro de 2013 - agosto de 2014 (9 meses)
Santo André
Trabalhei na reestruturação e administração da infraestrutura em geral.
Desenvolvimento e elaboração de propostas para novos negócios.
Proteus Soluções em Segurança da Informação
Analista de segurança da informação
junho de 2013 - novembro de 2013 (6 meses)
São Paulo - SP
A Proteus é uma companhia especializada em Segurança da Informação
onde possuem uma metodologia própria, chamada de GSS (Global Security
Services), e também processos bem definidos de análise, projeto, implantação
e auditoria na segurança de informações sigilosas pertinentes ao negócio,
sendo uma das pioneiras no mercado a adotar um conceito full de serviços.
Analista de Segurança de Redes
Com reporte para a gerência de tecnologia, atuei na Proteus com o propósito
de analisar, aplicar correções e atualizações, conforme as boas práticas de
mercado, nos padrões ITIL e NBR ISO/IEC 27001 nos principais produtos dos
fabricantes: Cisco, Juniper, CheckPoint, F5, 3Com, Dell, Enterasys, SonicWall,
IPtables, pfSense, visando a segurança de informações para garantir a
integridade, confidencialidade e disponibilidade para o cliente.
Principais responsabilidades:
Page 5 of 7
• Coleta de configurações e regras de dispositivos de rede; (vejo que não há
nessidade de dar exemplos, pois gestores e lideres da área, sabem do que se
trata.)
• Análise e avaliação de riscos;
• Análise de logs e investigação de causa raiz;
• Reuniões técnicas com a equipe de infraestrutura para definir os itens de
segurança;
• Análise de ambiente visando vulnerabilidades publicadas;
• Elaboração de relatórios de não conformidades para viabilizar a
reestruturação de ambientes;
• Elaboração de documentos para recomendações de segurança.
Link Consulting
Network Administrator
setembro de 2009 - maio de 2013 (3 anos 9 meses)
São Paulo - SP
A Aitec foi fundada em 1987 dividindo a suas atividades em dois eixos, por um
lado como investidora de empresas e por outro como incubadora de start-ups.
As atividades da Aitec no Brasil tiveram o seu início no final do ano de 2000 e
constituiu-se em 2001, na constituição da Aitec Brasil, a qual funciona como
empresa instrumental do grupo para os mercados-alvo de tecnologia.
Com reporte para gerência imediata, trabalhei na Aitec em projetos internos
na re-estruturação e virtualização do ambiente e expansão da área de fábrica
de teste.
Principais responsabilidades:
• Manutenção e reestruturação no parque de informática.
• Firewall (IPtables, pfSense).
• Virtualização - VMware ESXi.
• Proxy (Squid).
• E-mail.
• VPN (OpenVPN, PPTP, IPSec).
• Políticas de Backup.
• Monitoria de tráfego de redes.
• Criação e controle de acesso a grupos e usuários.
• Plano de contingência e manutenção preventiva.
• Participação na criação e controle de novos projetos.
• Cotação e compra de equipamentos.
Page 6 of 7
• Desenho de topologias de redes.
• Desenvolvimento de documentação.
Brasil /OPIT Tecnologia
IT Analyst
julho de 2007 - setembro de 2009 (2 anos 3 meses)
São Paulo - SP
OPIT surgiu em 2007 oferecendo ferramentas de auxílio, controle,
performance, produtividade e segurança de dados para o mundo corporativo.
A Empresa especializada em fornecimento de soluções e serviços focados no
gerenciamento e uso seguro de redes e telefonia IP.
Suporte e Administração de Redes
Com reporte para o líder imediato, trabalhei na Opit Tecnologia na área de
suporte e administração de redes. Responsável pelo suporte, manutenção e
atualização dos softwares de clientes
- Firewall (BRMA, Shorewal, IPtables).
- Proxy (Squid).
- E-mail.
- Clusters.
- Manutenção em banco de dados Postgres e MySQL.
- Criação e controle de acesso a grupos e usuários.
- Plano de contingência e manutenção preventiva.
- Participação na criação e controle de novos projetos.
- Desenvolvimento de documentação.
Formação acadêmica
BandTec - Faculdade de Tecnologia Bandeirantes
Gestão de Redes e Segurança de Sistemas · (2016 - 2018)
Universidade Paulista
BAR, Computer Science · (2006 - 2010)
Page 7 of 7