Analista de Segurança da Informação Júnior – Red Team | Pentest | OSINT
📍 Brasília, Brasil
The use of any of these repositories is allowed and free for everyone.
Sou Analista de Segurança da Informação Júnior atuando na vertente de Red Team, com foco em testes de intrusão (Pentest), mapeamento de superfície de ataque, identificação de vulnerabilidades, além de práticas contínuas de Threat Hunting e OSINT.
Tenho experiência prática em ambientes corporativos e operacionais, conduzindo simulações ofensivas controladas e análises de exposição de ativos com base em metodologias como OWASP, MITRE ATT&CK e PTES.
No dia a dia, realizo varreduras de rede, web e serviços externos, executo exploração controlada, elaboro relatórios técnicos e apoio times defensivos na correção de falhas. Também participo da coleta e correlação de inteligência externa, auxiliando na identificação proativa de ameaças voltadas à organização.
Busco continuamente aprimorar minhas competências em evasão de defesas, automação de reconhecimento, adversarial simulation e threat intelligence aplicada, contribuindo para a evolução contínua das estratégias ofensivas.
- Ferramentas: Nmap, Burp Suite, Nessus, OpenVAS, Metasploit, Recon-ng, Amass, Subfinder, TheHarvester
- Metodologias: MITRE ATT&CK, PTES, OWASP Top 10
- Linguagens/Scripts: Python, Bash, PowerShell
- OSINT: Reconhecimento passivo e ativo de alvos, coleta de credenciais, footprinting
- Plataformas: TryHackMe, Hack The Box, Pwn.college
Ferramenta/script para mapear domínios, subdomínios, portas expostas e tecnologias em uso para análise de superfície de ataque externa.
Modelos profissionais (Markdown e PDF) para relatórios de pentest interno/externo, com classificação de riscos e recomendações.
Script automatizado para coleta de credenciais expostas, pastas abertas, dispositivos IoT e metadados públicos vinculados a um domínio.
| Ano | Instituição / Plataforma | Curso / Certificação |
|---|---|---|
| 2025 | Coursera + Google | Google Cybersecurity Professional Certificate |
| 2025 | Ridge Security | Ridge Security Certified Professional |
| 2025 | TryHackMe / Hack The Box | Red Team Paths, Pentest Labs, OWASP Series |
| 2025 | Graduação em TI – UNIDESC | TADS – Análise e Desenvolvimento de Sistemas |
| (em curso) | HackSec / Pwn.college | Fundamentos de Exploração e Segurança Ofensiva |
- Aprofundar conhecimento em simulações de adversários (Red Teaming)
- Obter certificações como eJPT, OSCP, CRTO
- Contribuir com ferramentas e conteúdos voltados à inteligência ofensiva e análise de superfície de ataque
- Participar de CTFs, projetos open source e labs colaborativos