Filipi Zanoello Pires
Professional with over 12 years of experience in CyberSecurity, and IT Security, Infrastructure Development in Very Large Enterprise as an Expert of Infrastructure Solutions (Enterprise, Software, and Networking), Preparation and Conduction of Training for Technical Teams. International Speaker in Security events in US, LATAM, Germany, Poland, Hungary, Brazil and others, University Professor in Undergraduate / MBA courses at colleges as FIAP / Mackenzie / UNIBTA and UNICIV. Founder and Technical Trainer of the Course - Malware Analysis Fundamentals (Online videos)
Certification | OSCE - Offensive Security Certified Expert
CVE signed | CVE-2019-19967 - https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-19967
Speaker - Grayhat 2020 - Red Team Village - US -
Speaker - Hacktivity 2020 Conference - Budapest - Hungary
Speaker - CONFidence Conference 2020 - Krakow - Poland
Speaker - DevSecOps Space - Ekoparty Security Conference 2020 - Argentina
Speaker - 8.8 Andina Conference 2020 - LATAM
Speaker - QuBit Conference 2020 - Prague
Speaker - TDC 2020 - The Developer Conference SP / SC / Recife - Brazil
Speaker - BSIDES Budapest 2020 - Hungary
Speaker - European Digital Week 2020 - Bulgaria
Speaker - Cybersecurity Leadership Summit 2019 - Berlin - Germany
Speaker - EPAM SEC 2019 - Gdansk - Poland
Speaker - EPAM TechTalks - Krakow and Katowice - Poland
Speaker - HackerSec Conference 2019/2020 - Brazil
Speaker - BHACK Conference 2017/2018 - Brazil
Speaker - Mind The Sec 2018/2019/2020 - Brazil
Speaker - RoadSec Porto Alegre and Curitiba - 2016/2017/2018 - Brazil
Technical Trainer - CPITS - Certification Program IT Security - By Trend Micro
Technical Trainer - TDW - Threat Defense Workshop (Trainings with CTF?S Modules)
Technical Trainer ? Enterprise Foundation and Training on Solutions, taught to sales team (Dell Computers)
Informações coletadas do Lattes em 28/11/2024
Acadêmico
Formação acadêmica
Especialização em Engenharia de Sistemas
2014 - 2017
Escola Superior Aberta do Brasil
Título: Lato Sensu em Engenharia de Sistemas
Orientador: Janaina Costa Binda
Graduação em Processos Gerenciais
2010 - 2012
Centro Universitário Internacional
Título: Tecnólogo em Processos Gerenciais
Idiomas
Inglês
Compreende Bem, Fala Bem, Lê Bem, Escreve Bem.
Espanhol
Compreende Bem, Fala Bem, Lê Bem, Escreve Bem.
Português
Compreende Bem, Fala Bem, Lê Bem, Escreve Bem.
Áreas de atuação
Grande área: Ciências Exatas e da Terra / Área: Ciência da Computação / Subárea: Metodologia e Técnicas da Computação/Especialidade: Sistemas de Informação.
Grande área: Ciências Sociais Aplicadas / Área: Administração / Subárea: Administração de Empresas.
Grande área: Engenharias / Área: Engenharia de Produção / Subárea: Engenharia do Produto/Especialidade: Gerência do Projeto e do Produto.
Grande área: Ciências Exatas e da Terra / Área: Ciência da Computação / Subárea: Metodologia e Técnicas da Computação/Especialidade: Engenharia de Software.
Grande área: Ciências Exatas e da Terra / Área: Ciência da Computação / Subárea: Processos Gerenciais.
Produções bibliográficas
-
PIRES, F. Z. . Exploiting Connect Box EuroDOCSIS 3.0. PenTest Magazine, 15 jan. 2020.
-
PIRES, F. Z. . ConnectBoxDOCSIS-3.0. Github.
-
PIRES, F. Z. . Exploiting Connect Box EuroDOCSIS 3.0. https://medium.com/.
-
PIRES, F. Z. . Exploitation with Shell Reverse and Infection with PowerShell using VBS File. PenTest: Build Your Own Pentest Lab in 2021.
-
PIRES, F. Z. . Zusy Malware using MSI. PenTest: Build Your Own Pentest Lab in 2021.
-
PIRES, F. Z. . Testing Creative Way Detection and Efficiency in Sophos Security Sensors. PenTest: PowerShell for Pentesters.
-
PIRES, F. Z. . Outbreak Infection from Malware Bazaar, undetected by Sophos. PenTest: PowerShell for Pentesters.
-
PIRES, F. Z. . How to Treat False Positive with Threat Hunting. PenTest: Mobile Pentesting.
-
PIRES, F. Z. . Hunting the Hunters-Detection and Efficiency Testing of Endpoint Security Sensors. Malware Attacks.
-
PIRES, F. Z. . Malware Analysis ? Dissecting a PDF File. PenTest: Penetration Tester's Starter Kit.
-
PIRES, F. Z. . Infection with Ransomware Using Delay in Applying Policies. PenTest: Ransomware Prevention.
-
PIRES, F. Z. . Threat Hunting Labs Engines Problems in Cybereason AV. PenTest: Ransomware Prevention.
-
PIRES, F. Z. . Infection with Malware By Script Python NOT Detected by AV. Cyber Threat Intelligence.
-
PIRES, F. Z. . Infection by Outbreak Attack Malicious. Threat Hunting: What, Why, and How.
-
PIRES, F. Z. . Fail in Detection flow of AV-based ?Malware Bazaar!?. Instant Messaging & TikTok Forensics.
-
PIRES, F. Z. . Bulk Extractor ? Looking within it. Your Digital Forensics Toolkit.
-
PIRES, F. Z. . Malware Analysis ? Dissecting a PDF file. PenTest: Fuzzing Techniques.
-
PIRES, F. Z. . Pivoting - As an Attack Weapon. PenTest: MITRE ATT&CK in Practice.
-
PIRES, F. Z. . LLMNR and NBT-NS poisoning attack. Different Approaches to Memory Forensics.
-
PIRES, F. Z. . Dissecting and Comparing Different Binaries to Malware Analysis. 2019. (Apresentação de Trabalho/Conferência ou palestra).
-
PIRES, F. Z. . Desafios de Segurança na Computação Forense nos dias atuais. 2018. (Apresentação de Trabalho/Conferência ou palestra).
-
PIRES, F. Z. . Ransomware - Existe proteção para isso?. 2017. (Apresentação de Trabalho/Conferência ou palestra).
-
PIRES, F. Z. . BHack Conference | Ransomware ? Existe proteção para isso?. 2017. (Apresentação de Trabalho/Conferência ou palestra).
-
PIRES, F. Z. . Conheça os perigos da internet. 2017. (Apresentação de Trabalho/Conferência ou palestra).
-
PIRES, F. Z. . Ransomware - Existe proteção para isso?. 2017. (Apresentação de Trabalho/Conferência ou palestra).
-
PIRES, F. Z. . Ransomware - Existe proteção para isso?. 2017. (Apresentação de Trabalho/Conferência ou palestra).
-
PIRES, F. Z. . Ransomware - Existe Proteção para isso?. 2017. (Apresentação de Trabalho/Conferência ou palestra).
-
PIRES, F. Z. . Ransomware - Existe Proteção para isso?. 2017. (Apresentação de Trabalho/Conferência ou palestra).
-
PIRES, F. Z. . O DNA de uma APT ? Entendendo na Prática como isso acontece.. 2017. (Apresentação de Trabalho/Conferência ou palestra).
-
PIRES, F. Z. . ' O DNA de uma APT '. 2016. (Apresentação de Trabalho/Conferência ou palestra).
-
PIRES, F. Z. . RANSOMWARE: Como se proteger dessa 'PRAGA' Cibernética'. 2016. (Apresentação de Trabalho/Conferência ou palestra).
-
PIRES, F. Z. . Conheça os perigos da internet. 2016. (Apresentação de Trabalho/Conferência ou palestra).
-
PIRES, F. Z. . O Underground Cibercrime Brasil. 2016. (Apresentação de Trabalho/Conferência ou palestra).
Histórico profissional
Endereço profissional
-
ZUP Innovation. , Rua Pascoal Pais - 525 3º e 4º andar, Vila Cordeiro, 04581060 - São Paulo, SP - Brasil, Telefone: (11) 30444256, URL da Homepage:
Experiência profissional
2015 - 2019
TREND MICRO DO BRASIL LTDA.Vínculo: Celetista, Enquadramento Funcional: Sales Engineer, Carga horária: 40
Outras informações:
Sales Engineer ? Enterprise
Technical Trainer to Certification Program in IT Security ? CPITS
Technical Trainer to Threat Defense Workshop - TDW
Technical Engineer responsible for Deep Discovery platform (Malware Network Analysis, Advanced Persistent Threats - APT, Malware Sandbox);
IDA Pro | OllyDbg | WinHex | PEiD | PEstudio | Die | PDFStreamDumper
Technical Engineer responsible for Deep Security platform (Antimalware, IDS / IPS, Firewall, Integrity Monitoring and technology of Log Inspection for Datacenter);
Technical Engineer responsible for conducting of Demos/Presentations and training (Customers and the partners);
Technical Engineer responsible for Security Platform for Endpoint (Antimalware, Application Control, Endpoint Encryption, Web Gateway, Email Gateway and DLP policies).Result delivery and time management;
Technical Engineer responsible for Very Large Accounts and Key Accounts up to 500 users;
Pre-sales for São Paulo;
Working with Pipeline and Forecast (CRM)
Information Security Consultant.
2009 - 2015
Dell Computadores do BrasilVínculo: Celetista, Enquadramento Funcional: Technical Sales Representative, Carga horária: 44
Outras informações:
Trabalhar com equipe de vendas atuando como Engenheiro de Soluções e oferecendo a melhor solução de Infraestrutura de TI para os clientes.
Gerenciamento de equipe de vendas (Equipes de aproximadamente 25 representantes de vendas)
Treinamento e formação dos representantes de vendas nos conceitos de Soluções Enterprise e
auxilio na venda de produtos ( Hardware e Software)
Dimensionamento de soluções com Servidor / Armazenamento SAN /DAS / NAS/ Virtualização e Software como MS SQL, MS Exchange, Oracle, Projetos MS Clustering, VMWare, etc.
Superar objeções técnicas e comerciais dos clientes, fazendo comparativo Dell x Concorrência e realizando posicionamento técnico/comercial dos produtos;
Entrega de resultado semanas e gestão de tempo;
Posicionar serviços Dell como peça chave além de servidores, armazenamento, rede.
Trabalhar com Pipeline e Forecast (CRM)
2018 - 2019
Centro Universitário UNIBTAVínculo: Visitor Professor, Enquadramento Funcional: Professor, Carga horária: 8
Outras informações:
Incident Response & Computer Forensics
Security in Network Infrastructure and Security in Mobile Computing
2018 - 2019
faculdade de informática e administração paulistaVínculo: Celetista, Enquadramento Funcional: Professor titular, Carga horária: 4
Outras informações:
Ransomware, Malwares, Trojans and others virus - EAD
Atividades
-
05/2018
Ensino, Defesa Cibernética, Nível: Graduação,Disciplinas ministradas, Análise de Malwares
2019 - 2020
EPAM SYSTEMVínculo: Celetista, Enquadramento Funcional: Senior Security Systems Engineer (Pentester)
Outras informações:
Senior Security Systems Engineer (Pentester)
Pentester at EPAM
Performing penetration tests on web-based applications, networks and computer systems
Pinpointing methods that attackers could use to exploit weaknesses and logic flaws
Using social engineering to uncover security holes
Research, document and discuss security findings with management and IT teams
Defining requirements for information security solutions
Performing verification tests
Vulnerability testing
2018 - 2019
Universidade Presbiteriana MackenzieVínculo: Professor Visitante, Enquadramento Funcional: Professor Pós-Graduação, Carga horária: 4
Outras informações:
Professor of Cybersecurity
Security in Network Infrastructure;
Security in Mobile Computing;
Networking and Protocols;
Cloud Computing;
AWS / Azure / OpenStack
2017 - Atual
HackerSecurity CompanyVínculo: Celetista, Enquadramento Funcional: Global Security Researcher
Outras informações:
Global Security Researcher
Cyber Security Researcher and Technical Trainer
Tools
IDA Pro | OllyDbg | GHYDRA | CFF Explorer | ImmunityDebbuger
WinHex | PEiD | PEstudio | Die
Binary Viewer | Dev C++
PDFStreamDumper
Language programmer
C / JavaScript /Python
2020 - Atual
Zup InnovationVínculo: Celetista, Enquadramento Funcional: Security Researcher & Principal Security Engi
Outras informações:
Security Researcher & Principal Security Engineer (Dev Relation - Advocate)
* Advocate for Horusec ( OpenSource product)
* Responsible to prepare reports and present it to the Security Vendors;
* Articles Publications;
* Development of exploit codes;
* Speaker in Security Events;
Researcher at Zup Security Labs
* Responsible to execute several efficiency and detection in Endpoint Security;
* Responsible to execute several efficiency and detection in NGFW Solutions;
* Responsible to execute several efficiency and detection in IPS and IDS;
* Responsible to find vulnerabilities in Security Sensors;
* Development of exploit codes;
* Responsible to prepare reports and present it to the Security Vendors;
* Articles Publications;
* Speaker in Security Events;
Responsible for the CTI (Cyber Threat Intelligence) Activities
* Working with MISP and Other platforms
* Development of Threat Intelligence (TTPs, MITRE, CTI);
* Implementation and tests using TheHive and Cortex to Incident Response;
* Implementation of CSIRT Structure
* Implementation Of Information Security (SOC / advisory / product);
* Research and implement new tools and data sources to expand analysis and incident response capabilities
Responsible for Red Team Operations Activities;
o Performing penetration tests on web-based applications, networks and computer systems
o Pinpointing methods that attackers could use to exploit weaknesses and logic flaws
o Using social engineering to uncover security holes
o Research, document and discuss security findings with management and IT teams
o Defining requirements for information security solutions
o Performing verification tests
o Vulnerability testing
Criando um monitoramento
Nossos robôs irão buscar nos nossos bancos de dados todos os processos de Filipi Zanoello Pires e sempre que o nome aparecer em publicações dos Diários Oficiais, avisaremos por e-mail e pelo painel do usuário
Criando um monitoramento
Nossos robôs irão buscar nos nossos bancos de dados todas as movimentações desse processo e sempre que o processo aparecer em publicações dos Diários Oficiais e nos Tribunais, avisaremos por e-mail e pelo painel do usuário
Confirma a exclusão?