Implementando SIEM Corporativo com Wazuh, Suricata IDS e OpenSearch
Como unificar decoders e regras customizadas, análise de tráfego de rede e inteligência de ameaças para atender requisitos rigorosos da ISO 27001 e PCI-DSS.
Engenheiro de infraestrutura com sólida atuação em redes corporativas e segurança de borda (FortiGate, Cisco, UniFi/RADIUS), automação, defesa cibernética, governança de identidade e observabilidade em ambientes de missão crítica. Conecto redes, cloud e código para criar operações resilientes, auditáveis e com alta disponibilidade.
Stack tecnológica aplicada no dia a dia para sustentação, conectividade, segurança e resiliência de ambientes de missão crítica.
Clusters em Alta Disponibilidade (HA), FortiOS, SD-WAN, inspeção SSL/TLS, VPNs Site-to-Site (IPsec) e SSL VPN.
Administração de switches Cisco Catalyst e firewalls Cisco ASA, segmentação de VLANs (802.1Q), STP e ACLs.
Access Points Ubiquiti UniFi, gerenciamento centralizado, roaming e autenticação corporativa WPA2/WPA3 Enterprise (802.1X).
TCP/IP, BGP, OSPF, DNS/DHCP redundante, análise forense de tráfego com Wireshark/tcpdump, F5 BIG-IP e MetalLB.
Orquestração de clusters, GitOps com ArgoCD, Helm charts, ingress controllers e governança de recursos.
Docker Swarm com alta disponibilidade (HA) e balanceamento bare-metal de camada 2 com MetalLB.
Infraestrutura como código (IaC), provisionamento reproduzível e automação de configuração em servidores.
Esteiras contínuas GitLab CI/CD, registry privado Harbor e scanning estático com SonarQube.
Governança de identidade híbrida, LDAPS, Microsoft Graph API e arquitetura de privilégio mínimo Zero Trust.
Wazuh SIEM/XDR, Suricata DPI IDS, correlação com MITRE ATT&CK e conformidade técnica ISO 27001.
Defesa ativa colaborativa com bouncers de borda, WAF de aplicação e mitigação autônoma de ataques.
Varreduras periódicas com OpenVAS / Greenbone (GVM), scoring CVSS e relatórios executivos.
Arquitetura em nuvem pública, integração de NSGs via OCI SDK e conexões híbridas via VPN/IPsec.
Deploy e administração em alta disponibilidade (HA), failover inteligente e terminação TLS acelerada.
Virtualização corporativa com vSphere, hardening de kernel Ubuntu/RHEL e clustering Keepalived.
Desenvolvimento de exportadores Prometheus customizados em Go e microsserviços de automação em Python.
Middlewares de identidade com LDAPS, APIs de autosserviço seguras e arquitetura orientada a eventos.
Automação corporativa avançada para ambientes Windows, Active Directory e orquestração via Rundeck.
Ingestão e processamento de logs corporativos, indexação com OpenSearch e dashboards analíticos.
Monitoramento 24/7 com métricas sintéticas, SNMP, alertas via Webhooks para o Microsoft Teams.
Clusters Kafka gerenciados via operador Strimzi em Kubernetes para streaming resiliente de eventos.
Sistemas e plataformas de engenharia concebidos para resolver desafios de redes, governança e segurança em larga escala.
Plataforma centralizadora de governança de infraestrutura com health probing assíncrono em tempo real, streaming de eventos via SSE e catálogo unificado de microsserviços e portas.
Centralização de métricas de telemetria de segurança integrando APIs do Wazuh SIEM, Graylog e firewalls de borda para cálculo contínuo de MTTD/MTTR e relatórios de conformidade.
Middleware em TypeScript com comunicação criptografada LDAPS para automação de reset e desbloqueio de credenciais no AD, poupando mais de 15 horas semanais com 68+ testes unitários.
Histórico comprovado em ambientes de grande escala, comércio eletrônico e soluções empresariais críticas.
Projetos reais com integração em tempo real à API do GitHub (filtrando estritamente repositórios públicos).
Decoders e regras customizadas para integração avançada do Kaspersky Cloud Console com Wazuh SIEM.
Coleções de bouncers, parsers e cenários de detecção comportamental e mitigação ativa contra tráfego malicioso.
Automação e monitoramento de segurança para tráfego de e-mails corporativos e políticas antispam com Python.
Estudos de caso, metodologias aplicadas e padrões de engenharia de confiabilidade e defesa ativa.
Como unificar decoders e regras customizadas, análise de tráfego de rede e inteligência de ameaças para atender requisitos rigorosos da ISO 27001 e PCI-DSS.
Arquitetura de mitigação com CrowdSec LAPI, parsers customizados e bouncers de borda para neutralizar varreduras e ataques automatizados.
Consolidação de telemetria de segurança, cálculo de MTTR/MTTD e geração de relatórios de auditoria para ISO 27001 e PCI-DSS em Python.
Especialização continuada com foco em segurança cibernética e governança estratégica.
FIAP (Faculdade de Informática e Administração Paulista)
Foco em defesa ativa, threat intelligence, resposta a incidentes, SIEM e hardening de arquiteturas corporativas.
Universidade Estácio de Sá
Gerenciamento de projetos, alinhamento estratégico de TI, governança corporativa e gestão de infraestrutura.
Estou aberto a oportunidades como Senior Infrastructure Engineer, DevOps Engineer Senior, Network / Security Specialist ou SRE (Remoto ou Híbrido no Rio de Janeiro).
Tenha acesso a todos os detalhes do meu perfil e histórico profissional em formato PDF.
Download Currículo (PDF)