Filipi Zanoello Pires

Professional with over 12 years of experience in CyberSecurity, and IT Security, Infrastructure Development in Very Large Enterprise as an Expert of Infrastructure Solutions (Enterprise, Software, and Networking), Preparation and Conduction of Training for Technical Teams. International Speaker in Security events in US, LATAM, Germany, Poland, Hungary, Brazil and others, University Professor in Undergraduate / MBA courses at colleges as FIAP / Mackenzie / UNIBTA and UNICIV. Founder and Technical Trainer of the Course - Malware Analysis Fundamentals (Online videos) Certification | OSCE - Offensive Security Certified Expert CVE signed | CVE-2019-19967 - https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-19967 Speaker - Grayhat 2020 - Red Team Village - US - Speaker - Hacktivity 2020 Conference - Budapest - Hungary Speaker - CONFidence Conference 2020 - Krakow - Poland Speaker - DevSecOps Space - Ekoparty Security Conference 2020 - Argentina Speaker - 8.8 Andina Conference 2020 - LATAM Speaker - QuBit Conference 2020 - Prague Speaker - TDC 2020 - The Developer Conference SP / SC / Recife - Brazil Speaker - BSIDES Budapest 2020 - Hungary Speaker - European Digital Week 2020 - Bulgaria Speaker - Cybersecurity Leadership Summit 2019 - Berlin - Germany Speaker - EPAM SEC 2019 - Gdansk - Poland Speaker - EPAM TechTalks - Krakow and Katowice - Poland Speaker - HackerSec Conference 2019/2020 - Brazil Speaker - BHACK Conference 2017/2018 - Brazil Speaker - Mind The Sec 2018/2019/2020 - Brazil Speaker - RoadSec Porto Alegre and Curitiba - 2016/2017/2018 - Brazil Technical Trainer - CPITS - Certification Program IT Security - By Trend Micro Technical Trainer - TDW - Threat Defense Workshop (Trainings with CTF?S Modules) Technical Trainer ? Enterprise Foundation and Training on Solutions, taught to sales team (Dell Computers)

Informações coletadas do Lattes em 28/11/2024

Acadêmico

Formação acadêmica

Especialização em Engenharia de Sistemas

2014 - 2017

Escola Superior Aberta do Brasil
Título: Lato Sensu em Engenharia de Sistemas
Orientador: Janaina Costa Binda

Graduação em Processos Gerenciais

2010 - 2012

Centro Universitário Internacional
Título: Tecnólogo em Processos Gerenciais

Idiomas

Bandeira representando o idioma Inglês

Compreende Bem, Fala Bem, Lê Bem, Escreve Bem.

Bandeira representando o idioma Espanhol

Compreende Bem, Fala Bem, Lê Bem, Escreve Bem.

Bandeira representando o idioma Português

Compreende Bem, Fala Bem, Lê Bem, Escreve Bem.

Áreas de atuação

Grande área: Ciências Exatas e da Terra / Área: Ciência da Computação / Subárea: Metodologia e Técnicas da Computação/Especialidade: Sistemas de Informação.

Grande área: Ciências Sociais Aplicadas / Área: Administração / Subárea: Administração de Empresas.

Grande área: Engenharias / Área: Engenharia de Produção / Subárea: Engenharia do Produto/Especialidade: Gerência do Projeto e do Produto.

Grande área: Ciências Exatas e da Terra / Área: Ciência da Computação / Subárea: Metodologia e Técnicas da Computação/Especialidade: Engenharia de Software.

Grande área: Ciências Exatas e da Terra / Área: Ciência da Computação / Subárea: Processos Gerenciais.

Produções bibliográficas

  • PIRES, F. Z. . Exploiting Connect Box EuroDOCSIS 3.0. PenTest Magazine, 15 jan. 2020.

  • PIRES, F. Z. . ConnectBoxDOCSIS-3.0. Github.

  • PIRES, F. Z. . Exploiting Connect Box EuroDOCSIS 3.0. https://medium.com/.

  • PIRES, F. Z. . Exploitation with Shell Reverse and Infection with PowerShell using VBS File. PenTest: Build Your Own Pentest Lab in 2021.

  • PIRES, F. Z. . Zusy Malware using MSI. PenTest: Build Your Own Pentest Lab in 2021.

  • PIRES, F. Z. . Testing Creative Way Detection and Efficiency in Sophos Security Sensors. PenTest: PowerShell for Pentesters.

  • PIRES, F. Z. . Outbreak Infection from Malware Bazaar, undetected by Sophos. PenTest: PowerShell for Pentesters.

  • PIRES, F. Z. . How to Treat False Positive with Threat Hunting. PenTest: Mobile Pentesting.

  • PIRES, F. Z. . Hunting the Hunters-Detection and Efficiency Testing of Endpoint Security Sensors. Malware Attacks.

  • PIRES, F. Z. . Malware Analysis ? Dissecting a PDF File. PenTest: Penetration Tester's Starter Kit.

  • PIRES, F. Z. . Infection with Ransomware Using Delay in Applying Policies. PenTest: Ransomware Prevention.

  • PIRES, F. Z. . Threat Hunting Labs Engines Problems in Cybereason AV. PenTest: Ransomware Prevention.

  • PIRES, F. Z. . Infection with Malware By Script Python NOT Detected by AV. Cyber Threat Intelligence.

  • PIRES, F. Z. . Infection by Outbreak Attack Malicious. Threat Hunting: What, Why, and How.

  • PIRES, F. Z. . Fail in Detection flow of AV-based ?Malware Bazaar!?. Instant Messaging & TikTok Forensics.

  • PIRES, F. Z. . Bulk Extractor ? Looking within it. Your Digital Forensics Toolkit.

  • PIRES, F. Z. . Malware Analysis ? Dissecting a PDF file. PenTest: Fuzzing Techniques.

  • PIRES, F. Z. . Pivoting - As an Attack Weapon. PenTest: MITRE ATT&CK in Practice.

  • PIRES, F. Z. . LLMNR and NBT-NS poisoning attack. Different Approaches to Memory Forensics.

  • PIRES, F. Z. . Dissecting and Comparing Different Binaries to Malware Analysis. 2019. (Apresentação de Trabalho/Conferência ou palestra).

  • PIRES, F. Z. . Desafios de Segurança na Computação Forense nos dias atuais. 2018. (Apresentação de Trabalho/Conferência ou palestra).

  • PIRES, F. Z. . Ransomware - Existe proteção para isso?. 2017. (Apresentação de Trabalho/Conferência ou palestra).

  • PIRES, F. Z. . BHack Conference | Ransomware ? Existe proteção para isso?. 2017. (Apresentação de Trabalho/Conferência ou palestra).

  • PIRES, F. Z. . Conheça os perigos da internet. 2017. (Apresentação de Trabalho/Conferência ou palestra).

  • PIRES, F. Z. . Ransomware - Existe proteção para isso?. 2017. (Apresentação de Trabalho/Conferência ou palestra).

  • PIRES, F. Z. . Ransomware - Existe proteção para isso?. 2017. (Apresentação de Trabalho/Conferência ou palestra).

  • PIRES, F. Z. . Ransomware - Existe Proteção para isso?. 2017. (Apresentação de Trabalho/Conferência ou palestra).

  • PIRES, F. Z. . Ransomware - Existe Proteção para isso?. 2017. (Apresentação de Trabalho/Conferência ou palestra).

  • PIRES, F. Z. . O DNA de uma APT ? Entendendo na Prática como isso acontece.. 2017. (Apresentação de Trabalho/Conferência ou palestra).

  • PIRES, F. Z. . ' O DNA de uma APT '. 2016. (Apresentação de Trabalho/Conferência ou palestra).

  • PIRES, F. Z. . RANSOMWARE: Como se proteger dessa 'PRAGA' Cibernética'. 2016. (Apresentação de Trabalho/Conferência ou palestra).

  • PIRES, F. Z. . Conheça os perigos da internet. 2016. (Apresentação de Trabalho/Conferência ou palestra).

  • PIRES, F. Z. . O Underground Cibercrime Brasil. 2016. (Apresentação de Trabalho/Conferência ou palestra).

Histórico profissional

Endereço profissional

  • ZUP Innovation. , Rua Pascoal Pais - 525 3º e 4º andar, Vila Cordeiro, 04581060 - São Paulo, SP - Brasil, Telefone: (11) 30444256, URL da Homepage:

Experiência profissional

2015 - 2019

TREND MICRO DO BRASIL LTDA.

Vínculo: Celetista, Enquadramento Funcional: Sales Engineer, Carga horária: 40

Outras informações:
Sales Engineer ? Enterprise Technical Trainer to Certification Program in IT Security ? CPITS Technical Trainer to Threat Defense Workshop - TDW Technical Engineer responsible for Deep Discovery platform (Malware Network Analysis, Advanced Persistent Threats - APT, Malware Sandbox); IDA Pro | OllyDbg | WinHex | PEiD | PEstudio | Die | PDFStreamDumper Technical Engineer responsible for Deep Security platform (Antimalware, IDS / IPS, Firewall, Integrity Monitoring and technology of Log Inspection for Datacenter); Technical Engineer responsible for conducting of Demos/Presentations and training (Customers and the partners); Technical Engineer responsible for Security Platform for Endpoint (Antimalware, Application Control, Endpoint Encryption, Web Gateway, Email Gateway and DLP policies).Result delivery and time management; Technical Engineer responsible for Very Large Accounts and Key Accounts up to 500 users; Pre-sales for São Paulo; Working with Pipeline and Forecast (CRM) Information Security Consultant.

2009 - 2015

Dell Computadores do Brasil

Vínculo: Celetista, Enquadramento Funcional: Technical Sales Representative, Carga horária: 44

Outras informações:
Trabalhar com equipe de vendas atuando como Engenheiro de Soluções e oferecendo a melhor solução de Infraestrutura de TI para os clientes. Gerenciamento de equipe de vendas (Equipes de aproximadamente 25 representantes de vendas) Treinamento e formação dos representantes de vendas nos conceitos de Soluções Enterprise e auxilio na venda de produtos ( Hardware e Software) Dimensionamento de soluções com Servidor / Armazenamento SAN /DAS / NAS/ Virtualização e Software como MS SQL, MS Exchange, Oracle, Projetos MS Clustering, VMWare, etc. Superar objeções técnicas e comerciais dos clientes, fazendo comparativo Dell x Concorrência e realizando posicionamento técnico/comercial dos produtos; Entrega de resultado semanas e gestão de tempo; Posicionar serviços Dell como peça chave além de servidores, armazenamento, rede. Trabalhar com Pipeline e Forecast (CRM)

2018 - 2019

Centro Universitário UNIBTA

Vínculo: Visitor Professor, Enquadramento Funcional: Professor, Carga horária: 8

Outras informações:
Incident Response & Computer Forensics Security in Network Infrastructure and Security in Mobile Computing

2018 - 2019

faculdade de informática e administração paulista

Vínculo: Celetista, Enquadramento Funcional: Professor titular, Carga horária: 4

Outras informações:
Ransomware, Malwares, Trojans and others virus - EAD

Atividades

  • 05/2018

    Ensino, Defesa Cibernética, Nível: Graduação,Disciplinas ministradas, Análise de Malwares

2019 - 2020

EPAM SYSTEM

Vínculo: Celetista, Enquadramento Funcional: Senior Security Systems Engineer (Pentester)

Outras informações:
Senior Security Systems Engineer (Pentester) Pentester at EPAM Performing penetration tests on web-based applications, networks and computer systems Pinpointing methods that attackers could use to exploit weaknesses and logic flaws Using social engineering to uncover security holes Research, document and discuss security findings with management and IT teams Defining requirements for information security solutions Performing verification tests Vulnerability testing

2018 - 2019

Universidade Presbiteriana Mackenzie

Vínculo: Professor Visitante, Enquadramento Funcional: Professor Pós-Graduação, Carga horária: 4

Outras informações:
Professor of Cybersecurity Security in Network Infrastructure; Security in Mobile Computing; Networking and Protocols; Cloud Computing; AWS / Azure / OpenStack

2017 - Atual

HackerSecurity Company

Vínculo: Celetista, Enquadramento Funcional: Global Security Researcher

Outras informações:
Global Security Researcher Cyber Security Researcher and Technical Trainer Tools IDA Pro | OllyDbg | GHYDRA | CFF Explorer | ImmunityDebbuger WinHex | PEiD | PEstudio | Die Binary Viewer | Dev C++ PDFStreamDumper Language programmer C / JavaScript /Python

2020 - Atual

Zup Innovation

Vínculo: Celetista, Enquadramento Funcional: Security Researcher & Principal Security Engi

Outras informações:
Security Researcher & Principal Security Engineer (Dev Relation - Advocate) * Advocate for Horusec ( OpenSource product) * Responsible to prepare reports and present it to the Security Vendors; * Articles Publications; * Development of exploit codes; * Speaker in Security Events; Researcher at Zup Security Labs * Responsible to execute several efficiency and detection in Endpoint Security; * Responsible to execute several efficiency and detection in NGFW Solutions; * Responsible to execute several efficiency and detection in IPS and IDS; * Responsible to find vulnerabilities in Security Sensors; * Development of exploit codes; * Responsible to prepare reports and present it to the Security Vendors; * Articles Publications; * Speaker in Security Events; Responsible for the CTI (Cyber Threat Intelligence) Activities * Working with MISP and Other platforms * Development of Threat Intelligence (TTPs, MITRE, CTI); * Implementation and tests using TheHive and Cortex to Incident Response; * Implementation of CSIRT Structure * Implementation Of Information Security (SOC / advisory / product); * Research and implement new tools and data sources to expand analysis and incident response capabilities Responsible for Red Team Operations Activities; o Performing penetration tests on web-based applications, networks and computer systems o Pinpointing methods that attackers could use to exploit weaknesses and logic flaws o Using social engineering to uncover security holes o Research, document and discuss security findings with management and IT teams o Defining requirements for information security solutions o Performing verification tests o Vulnerability testing