Ana Luiza Costa
- Telefone: +55 31 98765 4321
- E-mail: ana.luiza.costa@email.com
- Localização: Belo Horizonte, Brazil
- LinkedIn: ana-luiza-costa-pentest
Resumo
Com 7 anos de experiência focada em segurança ofensiva, liderei mais de 100 testes de penetração em ambientes complexos, identificando e mitigando vulnerabilidades críticas que poderiam comprometer a integridade de sistemas. Desenvolvi e implementei metodologias de pentest inovadoras, resultando na redução de 30% no tempo médio de resposta a incidentes de segurança.
Experiência aprofundada em auditorias de segurança, análise de código e engenharia reversa, com proficiência em ferramentas como Metasploit, Burp Suite e Nmap. Sou apaixonada por desafiar a segurança de sistemas e fortalecer as defesas cibernéticas de organizações.
Experiência Profissional
Consultora Sênior de Testes de Penetração, SecureNet Brasil -- Belo Horizonte, Brazil
Março 2020 – presente
-
Liderança técnica em projetos de testes de penetração para clientes de grande porte nos setores financeiro e de telecomunicações, superando as expectativas em 95% dos projetos.
-
Identificação de vulnerabilidades de alto risco em aplicações web e mobile, incluindo falhas de injeção SQL, XSS e CSRF, e elaboração de planos de remediação detalhados.
-
Desenvolvimento e customização de scripts e ferramentas para automação de testes de segurança, otimizando o processo em aproximadamente 25%.
-
Condução de treinamentos internos e workshops sobre as últimas tendências e técnicas de ataque e defesa cibernética para equipes de desenvolvimento e segurança.
Analista de Segurança Ofensiva Pleno, CiberDefense Soluções -- Belo Horizonte, Brazil
Junho 2017 – Fevereiro 2020
-
Execução de testes de penetração em redes internas e externas, identificando mais de 500 vulnerabilidades e auxiliando na sua correção.
-
Análise de vulnerabilidades em sistemas operacionais (Windows, Linux) e serviços de rede, utilizando ferramentas como Nessus e OpenVAS.
-
Elaboração de relatórios técnicos detalhados com recomendações para mitigação de riscos, apresentados a stakeholders técnicos e não-técnicos.
-
Participação em simulações de ataque (Red Team) para avaliar a capacidade de resposta da equipe de segurança (Blue Team).
Formação Acadêmica
Universidade Federal de Minas Gerais (UFMG), Especialização (Pós-graduação Lato Sensu) em Segurança da Informação -- Belo Horizonte, Brazil
Março 2018 – Dezembro 2019
Centro Universitário UNA, Bacharelado em Sistemas de Informação -- Belo Horizonte, Brazil
Fevereiro 2013 – Dezembro 2017
Competências
Testes de Penetração e Auditoria: Web Application Penetration Testing (WAPT), Mobile Penetration Testing, Network Penetration Testing, Cloud Security Testing, Red Teaming, Vulnerability Assessment, Análise de Código Fonte
Ferramentas de Segurança: Metasploit, Burp Suite Pro, Nmap, Nessus, OpenVAS, Wireshark, Aircrack-ng, Kali Linux, OWASP ZAP, Acunetix, SQLMap
Linguagens de Programação e Scripting: Python, Bash, PowerShell, C/C++, Java (análise de código), JavaScript (análise de código)
Sistemas e Protocolos: Windows Server, Linux (Debian, Ubuntu, CentOS), TCP/IP, HTTP/S, DNS, SMB, SSH, Active Directory
Certificações: OSCP (Offensive Security Certified Professional), CEH (Certified Ethical Hacker)