0% acharam este documento útil (0 voto)
17 visualizações4 páginas

Engenheiro de Segurança de Aplicações

Enviado por

hackamonra
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
17 visualizações4 páginas

Engenheiro de Segurança de Aplicações

Enviado por

hackamonra
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd

Contato

Uberlândia
Fellip Melo
34984193829 (Mobile) APPSEC | Torno aplicações mais seguras
fellipdaiany@[Link] Uberlândia, Minas Gerais, Brasil
[Link]/in/fellipmelo
(LinkedIn) Resumo
[Link]/fellipgomes (Personal)
Sou Fellip Melo, um engenheiro de segurança de aplicações com
Principais competências nove anos de experiência. Sou apaixonado por CyberSecurity e
Phishing tenho como objetivo contribuir para a proteção e a inovação dos
Backend sistemas e das aplicações.
Plataforma Veracode
Algumas das minhas qualificações:
Languages
English (Full Professional) - Desenvolvimento seguro (security shift left e design by security)
Português (Native or Bilingual) SAST e DAST, IAST e SCA em pipelines seguros e DevSecOps
- Pagamento e ecommerce mais seguros... LGPD, GDPR, PCI-DSS,
Certifications ISO27001
Veracode Certified Partner Expert - Pentest em aplicativos Web, Mobile(Android/IOS) e Cloud
Network computer [University - Operação Akamai CDN e Veracode
education]
ITIL®v3 Foundation
Fortify Cloud DevSecOps Experiência
CompTIA PenTest+
Hitss Brasil
Analista de segurança da informação
maio de 2024 - Present (1 ano 8 meses)
Rio de Janeiro, Brasil

Atuação como pentester RED TEAM em clientes internos e externos da Claro.

- Pentest em aplicativos Mobile


- Pentest de rede
- Pentest de infra
- Pentest Web e APIs
- Pentest em VOIP
- Pentest em sistemas de pagamento

Providênciamento de relatórios, métricas e integração com IA.


Desenvolvimento de novas tecnologias para alcançar melhores resultados.

Apoio na resolução de vulnerabilidades. Análise de fornecedores.

Page 1 of 4
Open Bug Bounty
Bug Hunter
fevereiro de 2024 - Present (1 ano 11 meses)

AR&Co
Consultor Senior Application Security Engineer
abril de 2023 - fevereiro de 2024 (11 meses)
Rio de Janeiro, Brasil

Gestor e Engenheiro de segurança da informação Senior, responsável pela


proteção e resiliência das marcas Reserva, Baw e Simples.

Fui parabenizado por ajudar a segurança tecnológica e financeira da empresa.

Princípais responsabilidades:

- Ecommerce;
- CTI (Inteligência de Ameaças);
- SOC;
- Gestão de Vulnerabilidades;
- DevSecOps;
- Risco e Fraude;
- Decisões em Sec;
- WAF;
- Crowdstrike
- CI CD
- GIT
- API KEYS
- Cloud
- Veracode

Quality Digital
Application Security Engineer
junho de 2022 - julho de 2023 (1 ano 2 meses)
Brazil

Responsável líder de estruturar uma equipe de segurança da informação,


definir processos, gerenciar e evolução contínua da segurança.

Principais metas atingidas:

- Security Champions

Page 2 of 4
- Desenvolvimento seguro DevSecOps
- Testes de segurança contínuo Pentest
- Inclusão de segurança na esteira de desenvolvimento CI/CD
- Gestão de ameaças e acompanhamento
- Processos de correção e mitigação
- Avaliação de relatórios de segurança internos e externos
- Resposta a incidentes

PagBank PagSeguro
Application Security Engineer
janeiro de 2022 - junho de 2022 (6 meses)
Rio de Janeiro, Brasil

Responsável por manter e melhorar continuamente a segurança de ambientes


críticos de infraestrutura em Nuvem na AWS, minhas principais atividades:

- Realizar pentests Nuvem, Mobile, Web


- Report e acompanhamento
- Gestão de ameaças com TENABLE, NESSUS
- Mitigação de vulnerabilidades e segurança no desenvolvimento (SAST/
DAST)
- Security Champions

UNIVERSO
Analista de Segurança da Informação Pleno
dezembro de 2020 - dezembro de 2021 (1 ano 1 mês)
Rio de Janeiro, Brazil

Fui responsável p manter e atualizar a segurança de mais de 1000 máquinas,


realizar operações de segurança no Windows Server,GPO,AD,Grupos,
e monitorar incidentes. Testes de segurança em servidores cloud e
onprimesses. Testes de segurança em aplicações Web e Mobile. Apresentar
relatório e medidas a serem tomadas.

3Elos Segurança em TI
Analista de Segurança da Informação RED TEAM
janeiro de 2020 - outubro de 2020 (10 meses)
Rio de Janeiro, Brazil

Responsável por realizar Pentest em clientes, desde kick off, planejamento,


execução, relatório, gestão, e apoio ao cliente.
Ferramentas utilizadas: OWASP, ISO, NIST, PCI-DSS...

Page 3 of 4
ASC Brazil
Analista de infraestrutura de TI
março de 2019 - dezembro de 2019 (10 meses)
Uberlândia, Minas Gerais, Brasil

Responsável por criar, manter e melhorar continuamente a infraestrutura de TI


do software carro chefe da empresa, ASC SAC.
- Ansible
- AWS +300 servidores
- PFsense
- API WhatsApp
- Oracle
- Bacula Backup
- Controle de acessos
- Resposta a incidentes
- Scans de rotina
- Pentest
- Relatório
- Proxy
- Mysql, redes, trobleshooting, tunels SSH.

Algar Tech
Analista de suporte
março de 2018 - fevereiro de 2019 (1 ano)
Uberlândia, Minas Gerais, Brasil

Analista de suporte N1/N2, responsável por atender chamados de TI no


ambiente de TI da Algar Tech:
Principais atividades:
- Atender chamados
- Escalar de acordo impacto
- Itil v3
- Atender mais 1.000 computadores dos funcionários de call center
- Instalar e manter sistemas nas PAs
- Controle e liberação de acesso AD e outros sistemas

Formação acadêmica
Faculdade Pitagoras
Graduação Redes de Computadores, Tecnologia da Informação · (janeiro de
2019 - dezembro de 2022)

Page 4 of 4

Você também pode gostar