matheus@seguranca — qualificações

O que eu sei fazer, e onde dá pra conferir.

Preferi listar ferramenta que opero de verdade e número que dá pra checar, em vez de barra de porcentagem. Se algo aqui interessar, o código está aberto e o currículo detalha o contexto.

3 anosEm segurança
200+Servidores endurecidos
40+Clientes na operação
10 mil+Alertas correlacionados
-50%Tempo de triagem

Detecção e resposta

SIEM
IBM QRadar — consulta em AQL, criação e tuning de regra, investigação de ofensa, corte de falso positivo. Também LogRhythm.
EDR e XDR
Trend Vision One, com resposta a incidente e contenção.
Metodologia
MITRE ATT&CK para mapear TTP, Diamond Model na análise de intrusão.
Tempo de triagem por alerta — efeito medido da automação
Triagem manual
100
Com o SOAR
50

índice com base 100 no processo manual · corte obtido com o pipeline de IA acoplado ao SOAR · 10 mil+ alertas correlacionados

Automação e DevSecOps

Linguagens
Rust e Python. O SOAR interno da operação foi escrito por mim em Rust, com API, fila e PostgreSQL.
IA na triagem
Pipeline com embeddings e modelos locais, orquestrado via n8n e acoplado ao SOAR, para triagem preditiva de alertas.
Pipeline
SAST, DAST, SCA e segurança de IaC dentro do CI/CD, com Policy as Code.
Infra
Docker, Kubernetes e Terraform. Hardening de container e gestão de segredo.
Pipeline de segurança no CI/CD — o que roda a cada commit
commit SAST SCA IaC scan DAST Policy as Code deploy

o portão de Policy as Code bloqueia o deploy quando qualquer etapa reprova

Threat Intelligence

Investigação
OSINT em deep e dark web, fórum e Telegram. Análise de vazamento e de fraude.
Produto
Relatório de modus operandi, linha do tempo de incidente e IoCs estruturados para consumo do SOC.
Da coleta ao produto — como a investigação flui
investigação osint
├── deep web
├── dark web
├── fóruns
└── telegram
        │
        ▼
produto para o soc
├── IoCs estruturados
├── relatório de modus operandi
└── linha do tempo do incidente

Governança e vulnerabilidades

Normas
ISO/IEC 27001, NIST CSF, PCI DSS, LGPD e CIS Benchmark.
Ferramentas
Tenable.io e Tenable.sc, Nessus, CIS-CAT e Grafana para indicador de risco.
Prática
Gestão de vulnerabilidade e de patch, hardening de servidor e de banco em ambiente crítico.
Ciclo de gestão de vulnerabilidade — 200+ servidores endurecidos
scan priorizar corrigir verificar

Tenable e Nessus na descoberta · CIS-CAT na verificação · Grafana no indicador de risco

Certificações e formação

  • Tenable Cloud Security Administration (TSCA) — Tenable
  • Nessus Engineer — Tenable
  • From IT To Cyber — Cecyber
  • Analista de Cibersegurança — IBSEC
  • Tecnólogo em Defesa Cibernética e Gestão de Segurança — Centro Universitário UniDomBosco, concluído em 2024
  • Idiomas — português nativo, inglês intermediário (B2)
Voltar