0% acharam este documento útil (0 voto)
5 visualizações3 páginas

Curriculo Ats Example

Máximo Silva é um Analista de Cibersegurança Sênior com mais de 6 anos de experiência em segurança ofensiva e defensiva, especializado em Pentest e Red Team. Ele possui um histórico comprovado de identificação de vulnerabilidades críticas e implementação de arquitetura Zero Trust, além de ser fluente em várias linguagens de programação e ferramentas de segurança. Máximo também é reconhecido por suas contribuições em projetos open-source e por sua atuação em palestras e competições de segurança cibernética.

Enviado por

Alex Farias
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato DOCX, PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
5 visualizações3 páginas

Curriculo Ats Example

Máximo Silva é um Analista de Cibersegurança Sênior com mais de 6 anos de experiência em segurança ofensiva e defensiva, especializado em Pentest e Red Team. Ele possui um histórico comprovado de identificação de vulnerabilidades críticas e implementação de arquitetura Zero Trust, além de ser fluente em várias linguagens de programação e ferramentas de segurança. Máximo também é reconhecido por suas contribuições em projetos open-source e por sua atuação em palestras e competições de segurança cibernética.

Enviado por

Alex Farias
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato DOCX, PDF, TXT ou leia on-line no Scribd

MÁXIMO SILVA

Analista de Cibersegurança Sênior | Pentester | Red Team Operator


São Paulo, SP | [Link]@[Link] | (11) 99999-1337 | [Link]/in/maximo-silva |
[Link]/maximo-silva

PERFIL PROFISSIONAL

Analista de Cibersegurança com 6+ anos de experiência em segurança ofensiva e defensiva —


especializado na arte de invadir sistemas com permissão (e documentar tudo depois). Expertise em Pentest,
Red Team, Resposta a Incidentes e arquitetura Zero Trust. Já identificou mais de 200 vulnerabilidades
críticas em ambientes enterprise, conduziu simulações de APT e sobreviveu para escrever o relatório.
Apaixonado por CTFs, frameworks MITRE ATT&CK e explicar SQL Injection para executivos sem perder a
vontade de viver.

COMPETÊNCIAS TÉCNICAS

Pentest & Red Team: Metasploit, Burp Suite, Nmap, Nessus, Cobalt Strike, BloodHound, Mimikatz
Cloud Security: AWS Security Hub, Azure Defender, GCP Security Command Center, IAM, CloudTrail
Sistemas Operacionais: Kali Linux, Parrot OS, Ubuntu, Windows Server, Active Directory
Linguagens: Python, Bash, PowerShell, SQL, Go
SIEM & Monitoramento: Splunk, Wazuh, ELK Stack, QRadar, Graylog
Frameworks & Normas: OWASP Top 10, MITRE ATT&CK, NIST CSF, ISO 27001, CIS Controls
Idiomas: Português (nativo) | Inglês (fluente) | Espanhol (intermediário)

EXPERIÊNCIA PROFISSIONAL

Analista de Cibersegurança Sênior — TechFort Segurança Digital Jan 2022 – Presente


São Paulo, SP
- Reduziu o tempo de resposta a incidentes em 60% — basicamente chegou antes do hacker (na maior
parte das vezes).
- Conduziu 30+ engajamentos de pentest em clientes enterprise, identificando 200+ vulnerabilidades
críticas. A maioria era SQL Injection. Em 2025. Deus nos perdoe.
- Implementou arquitetura Zero Trust para 3 clientes do setor financeiro. Zero Trust no sistema, zero café
no estômago durante o projeto.
- Liderou equipe de 4 analistas júnior, incluindo treinamentos sobre por que Metasploit não é um substituto
para entender o que está acontecendo.
- Criou programa de Threat Intelligence com feeds de IoC, reduzindo falsos positivos em 45%. Os
analistas agora dormem à noite — às vezes.

Pentester Pleno | Red Team — CyberShield Consultoria Mar 2020 – Dez 2021
Campinas, SP
- Executou simulações de APT em 15 organizações, comprometendo 80% dos ambientes em menos de
48h. Os clientes ficaram com raiva, mas pagaram o relatório.
- Desenvolveu scripts de automação em Python para reconhecimento OSINT, economizando 12h/semana
de trabalho manual.
- Conduziu treinamentos de phishing simulado: 40% dos funcionários clicaram. Todo ano. Os mesmos
funcionários.
- Elaborou relatórios executivos traduzindo termos técnicos para linguagem de negócio — incluindo a frase
"o atacante pode fazer o que quiser no servidor".

Analista de Segurança Júnior — DataGuard Tecnologia Jun 2018 – Fev 2020


São Paulo, SP
- Monitorou SOC 24/7, analisando 5.000+ alertas/dia — e descobriu que 4.990 deles eram falsos positivos.
- Atuou em resposta a 3 incidentes de ransomware. Spoiler: os backups não funcionaram em dois deles.
Teste de backup virou obsessão desde então.
- Configurou e otimizou regras de SIEM (Splunk), reduzindo ruído em 70% sem comprometer a detecção.
Magia do Harry Potter legítima.

FORMAÇÃO ACADÊMICA

MBA em Segurança da Informação e Gestão de Riscos 2019 – 2021


Fundação Getúlio Vargas (FGV) — São Paulo, SP
Bacharelado em Ciência da Computação 2014 – 2018
Universidade Estadual de Campinas (UNICAMP) — Campinas, SP
TCC: Análise de Vetores de Ataque em Redes IoT — nota 10. O professor ficou preocupado.

CERTIFICAÇÕES PROFISSIONAIS

OSCP — Offensive Security Certified Professional — Offensive Security (2021)


CISSP — Certified Information Systems Security Professional — ISC2 (2022)
CEH — Certified Ethical Hacker — EC-Council (2020)
AWS Certified Security Specialty — Amazon Web Services (2023)
AZ-500 — Microsoft Azure Security Technologies — Microsoft (2022)
CompTIA Security+ — CompTIA (2019)
Google Cybersecurity Certificate — Google / Coursera (2023)

CURSOS E TREINAMENTOS COMPLEMENTARES

Pentest com Kali Linux (80h) — Desec Security (2020)


Hacking Web Applications (40h) — OWASP Foundation (2021)
Active Directory Attacks & Defense (30h) — TCM Security (2022)
Malware Analysis & Reverse Engineering (35h) — [Link] Training (2022)
Docker & Kubernetes Security (25h) — Linux Foundation (2023)
OSINT Avançado (20h) — Trace Labs (2021)
Python para Cibersegurança (20h) — Udemy (2020)
Cloud Security Fundamentals (15h) — AWS Training (2023)

PROJETOS E RECONHECIMENTOS
- CVE-2023-XXXXX (publicada) — vulnerabilidade crítica em plataforma SaaS com 2M+ usuários. A
empresa pagou a recompensa depois de negar por 3 semanas.
- HackTheBox: rank Pro Hacker | TryHackMe: Top 1% global — feito nas horas vagas, sim, tenho vida
social (virtual).
- CTF: 1º lugar BSides São Paulo 2023 | 3º lugar OWASP AppSec Brasil 2022.
- Palestrante BSides SP 2023: "Como convencer seu CEO de que segurança não é opcional" — dica:
simule um ataque na frente dele.
- Repositório open-source "AutoRecon-BR" no GitHub: 800+ estrelas, scripts de automação para pentest
em ambientes brasileiros.

Você também pode gostar