Pedro Santos
- Telefone: +351 912 345 678
- E-mail: pedro.santos@email.com
- Localização: Porto, Portugal
- LinkedIn: pedro-santos-infosec
Resumo
Liderando projetos de segurança ofensiva e defensiva por 7 anos, protegendo infraestruturas críticas e dados sensíveis para empresas de tecnologia em Portugal. Desenvolvedor de estratégias de mitigação de riscos e implementador de soluções de segurança avançadas, resultando na redução de incidentes em 30% no último ano.
Especialista em avaliação de vulnerabilidades, arquitetura de segurança em nuvem (AWS, Azure) e conformidade regulatória (GDPR, ISO 27001), garantindo a integridade e confidencialidade dos sistemas. Experiência comprovada na formação de equipes e na cultura de segurança em toda a organização.
Experiência Profissional
Engenheiro de Segurança da Informação Sênior, TechShield Solutions -- Porto, Portugal
Março 2020 – presente
-
Desenvolveu e implementou uma arquitetura de segurança de nuvem para AWS, reduzindo a superfície de ataque em 40% e garantindo a conformidade com o GDPR.
-
Liderou a equipe de resposta a incidentes, gerenciando mais de 50 eventos de segurança críticos e minimizando o tempo de inatividade em 25%.
-
Realizou testes de penetração e avaliações de vulnerabilidade em aplicações web e infraestrutura, identificando e corrigindo falhas críticas antes da exploração.
-
Automatizou processos de auditoria de segurança, resultando em uma economia de 15% nos custos operacionais anuais e melhorando a precisão dos relatórios.
Engenheiro de Segurança da Informação, SecureNet Portugal -- Lisboa, Portugal
Junho 2017 – Fevereiro 2020
-
Implementou soluções de SIEM (Security Information and Event Management), melhorando a detecção de ameaças em tempo real em 20%.
-
Participou na criação e revisão de políticas e procedimentos de segurança, alinhando-os com as melhores práticas da indústria (NIST, ISO 27001).
-
Conduziu programas de conscientização de segurança para funcionários, resultando numa redução de 10% nos ataques de phishing bem-sucedidos.
-
Administrou firewalls, sistemas de prevenção de intrusão (IPS) e VPNs, garantindo a proteção da rede corporativa.
Formação Acadêmica
Universidade do Porto, Mestrado Integrado em Engenharia Informática e de Computadores -- Porto, Portugal
Setembro 2012 – Julho 2017
Competências
Segurança de Redes e Sistemas: Firewalls (Palo Alto, Fortinet), IPS/IDS, VPN, SIEM (Splunk, ELK), WAF, DLP, Gerenciamento de Identidade e Acesso (IAM)
Segurança de Aplicações e Nuvem: OWASP Top 10, Testes de Penetração, Análise de Vulnerabilidades, Segurança AWS/Azure, Kubernetes Security, DevSecOps
Conformidade e Riscos: GDPR, ISO 27001, NIST, Análise de Risco, Auditoria de Segurança, Políticas de Segurança
Ferramentas e Linguagens: Python, Bash, PowerShell, Kali Linux, Metasploit, Nmap, Burp Suite, Wireshark, Git
Metodologias: Agile, Scrum, ITIL, MITRE ATT&CK Framework