
Eduardo F.
Analista de Cyber Security || @ Trinus Co
About
Imerso no mundo da tecnologia, me encontrei em meio a uma das áreas de Segurança da Informação: Defesa Cibernética. Possuo mais de 8 anos de experiência em grandes empresas, as quais colaboraram à minha evolução profissional e me levaram a conhecer o mundo de Cyber Security. Atualmente atuo integralmente na área, com mais de 3 anos de experiências, investigações e casos diversos. Aprimorando conhecimentos já adquiridos, e desenvolvendo novas habilidades analíticas, utilizando serviços e ferramentas + hands on e estudos atrelados a área.
Brazil
São Paulo
Banking
OSINT, Defesa cibernética, Gestão de vulnerabilidade, Blue Team, DLP, Tomada de decisões baseadas em dados, Cibersegurança, Gestão de incidentes, Relatórios de incidente, Habilidades analíticas, Amazon CloudWatch, EDR, MITRE, Web Attacks, SIEM, Log management, Inteligência de ameaças cibernéticas (CTI), Threat Intel, Kill Chain, SQL Injection
Experience

Analista de Cyber Security ||
São Paulo, Brasil
. Análise e Inteligência de Ameaças relacionada a Marca, produtos internos e colaboradores VIPs . Análise de casos relacionados a possíveis vazamentos de dados internos . Análise de ameaças externas de maneira preventiva . Report de inteligência de ameanças em casos de Phishing, Engenharia Social, Spoofing e explorações ativas (0 Day) . Uso de OSINT para capturar vulnerabilidades de serviços e ferramentas usadas na Empresa . Uso de OSINT para liberações e validações de serviços em cotação e fornecedores . Monitoramento, tratativas e analises das requisições dos serviços no WAF . Análise e resposta a incidentes de Segurança em dispositivos internos . Análise e resposta a incidentes de Segurança . Post Mortem de incidentes e de análise de Inteligência . Gestão, atualização e respostas dos casos alertados do EDR . Gestão das politicas e casos analisados via DLP/SWG . Implementação de novos domínios no WAF . Colaborador na implementação do SIEM . Acompanhamento e tratativa de apontamos de vulnerabilidades em Cloud interna e de terceiros . Gestão de Vulnerabilidades (Servidores e Estações de trabalho) . POC de ferramentas com comparação executiva . Participante na criação de processo de RDMs . Criação de indicadores de serviços críticos internos . Criação e Apresentação de Métricas e Indicadores do time . Documentação de processos e procedimentos internos do time . Suporte as solicitações do time de Suporte e Infra

Analista de Cyber Security |
São Paulo, Brasil
. Monitoramento, tratativas e analises das requisições dos serviços Web . Análise e resposta a incidentes de Segurança em dispositivos internos com a utilização de serviços e ferramentas . Análise e resposta a incidentes de Prevenção a Fraudes . Identificação de modelos utilizados para possíveis fraudes . Análise e resposta a incidentes de Segurança . Post Mortem de incidentes . Análise de solicitações e evidências a órgãos . Identificação de padrões anômalos de requisições Web e uso dos serviços prestados pela Empresa . Análise e Inteligência de Ameaças relacionada a Marca e produtos internos . Implementação e Gestão do EDR corporativo . Reposta aos alertas gerados pelo SIEM . Criação de indicadores e Monitoramentos de serviços críticos internos . Criação e Apresentação de Métricas e Indicadores do time . Documentação de processos e procedimentos internos do time . Participação em testes de Segurança proporcionados pelo time . Suporte as solicitações internas para registros DNS . Suporte as solicitações de ajuda possivelmente atreladas ao time . Suporte no levantamento de requisitos se segurança em novos serviços internos . Suporte no levantamento dos processos e evidências relacionadas a Normas referentes ao time

Analista de Engenharia de Ti
São Paulo Area, Brazil
Analista de Engenharia na Comunidade de Segurança da Informação atuando em conjunto com a Squad, em projetos de Scan de Vulnerabilidade e/ou Compliance Check em diversas tecnologias utilizadas no Banco Itaú. Com foco e atuação principalmente nas atividades abaixo: - Gestão e acompanhamento de projetos de Vulnerabilidades e Compliance em Unidades Internacionais - Gestão e execução de projetos de Vulnerabilidades e Compliance Check em dispositivos Brasil - Automatização do processo de scan de Vulnerabilidade via Agent - Acompanhamento e execução de mudanças operacionais - Acompanhamento e tratativa de incidentes de monitoração - Desenvolvimento de Políticas de Compliances (Windows, Unix, Cisco e Banco de Dados) - Desenvolvimento, execução e acompanhamento de Scan de Compliance Check e Vulnerabilidade - Troubleshooting de eventos relacionados os scans, conexões de rede e acessos aos servidores - Extração de resultados e criação de reports via Data Model - Utilização de terminais remotos para teste de conexão e identificação de alcance de rede - Gestão de demandas com comunidades ou equipes parceiras - Planejamento das entregas da Sprint/Release - Gerenciamento de riscos do projeto - Atuação nos processos Ágeis no time

Analista de segurança da informação
Mogi das Cruzes, São Paulo, Brazil
• Realizar e gerir Acessos a Sistemas Internos e Externos • Extrair relatórios para Auditoria e Áreas de Negócio • Realizar a confecção de Documentação e Perfis de Sistemas • Mapear e Criar Perfis/Privilégios de Sistemas em ambientes de Produção e Homologação • Realizar a tratativa de documentos de Segurança da informação • Validação de Fraudes via registros de Logs • Extrair e Documentar de acessos restritivos via BD • Double Check desligados dos sistemas internos em casos de risco • Validação dos relatórios analíticos de Gestão de Vulnerabilidade e Conformidade dos servidores em cloud • Administração do painel do serviço de Antivírus • Construção da Matriz SOD dos sistemas internos • Participação em implementação 2FA em portal externo • Criação de procedimentos à Gestão de Acessos Internos • Revisão e auditoria de acessos restritivos internos
Education

Computer Engineering
Durante a imersão, faremos a migração de uma aplicação real de uma rede de hotéis de luxo para um ambiente Cloud, passo a passo. Utilizaremos tecnologias mais modernas do mercado durante o processo como: AWS, Google Cloud, Docker, Kubernetes e Terraform. Este projeto será baseado em um cenário do mundo real para que você entenda na prática como as empresas no mercado estão migrando para a Nuvem

Banco de Dados
O aluno: desenvolve habilidade com técnicas estatísticas e mineração de dados, conhecimento de linguagem de programação com foco em aprendizado de máquina ou machine learning, experiência em trabalhar com grandes volumes de dados, assim como técnicas de modelagem de dados e administração e segurança dos dados.
Eduardo F.'s Contact Information
Phone
Find the Right Leads
Find Verified Contact Data
What LeadContact does well
Find verified emails, phone numbers, and decision-makers with 98% accuracy.
Find Leads
Find the right people by company, role, industry, location, and more.
925M+ professional profiles

Find Emails
Access verified email addresses for your target contacts.
657M+ emails

Find Phone Numbers
Get cross-validated phone data from multiple top sources.
239M+ phone numbers

More Accurate. Lower Cost.
Find contact data in 1 tool with 98% accuracy
LeadContact integrates leading enrichment tools to deliver more accurate contact data—without paying for each one.
Great conversations start with the right contact.
It’s time to find yours.

