Oryon da Silva Farias
Especialista em segurança ofensiva ( red team) e docente de nível superior. Possui especialização em Cibersegurança (lato sensu), C|EH, DCPT, eCPPTv2, eMAPT, CCNA, LPIC I e II e mais de doze (12) anos de experiência na área de Segurança da Informação, com ênfase em IDS/IPS, teste de intrusão em redes(wired, wifi), teste de intrusão em mobile (iOS e Android), WEB e APIs baseado na metodologia OSSTMM e OWASP, entusiasta em investigações de crimes cibernéticos (Pericia forense digital), engenharia reversa (análise de malware). auditoria baseado na ISO 27001 e 27002, criação de politicas de Segurança e Treinamento de usuários. Atuou e atua com RedTeams em diversas equipes de segurança em empresas de grande porte e multinacionais.
Informações coletadas do Lattes em 11/07/2025
Acadêmico
Formação acadêmica
Especialização em Segurança em Redes de Computadores
2010 - 2011
Faculdade Senai Fatesg
Título: Controle de domínio com SAMBA 4
Orientador: Rafael Leal Martins
Graduação em Redes de Computadores
2005 - 2008
Faculdade Estacio de Sá
Título: VoIP - Uma abordagem ao baixo custo e mobilidade
Orientador: Rafael Leal Martins
Formação complementar
2023 - 2023
eLearnSecurity Certified Professional Penetration Tester - eCPPTv2. (Carga horária: 80h). , eLearnSEcurity, ELS, Estados Unidos.
2021 - 2021
eLearnSecurity Mobile Application Penetration Tester - eMAPT. (Carga horária: 60h). , eLearnSEcurity, ELS, Estados Unidos.
2018 - 2018
Certified Ethical Hacker - v10. (Carga horária: 40h). , EC-Concil, ECCONCIL, Estados Unidos.
2016 - 2016
Pentest Profissional. (Carga horária: 80h). , DESEC Security, DESEC SEC, Brasil.
2015 - 2015
Centralização de Log para Ambientes Linux. (Carga horária: 4h). , Faculdade Senai Fatesg, FATESG, Brasil.
2015 - 2015
IPv6 com ênfase em Serviços. (Carga horária: 32h). , Núcleo de Informação e Coordenação do Ponto BR, NIC.BR, Brasil.
2015 - 2015
CCNA - Cisco Networking Academy. (Carga horária: 80h). , Faculdade Senai Fatesg, FATESG, Brasil.
2015 - 2015
LPI II. (Carga horária: 40h). , LPI Authorized Training Partner, PLI, Brasil.
2015 - 2015
ISO 27002 Oficial EXIN. (Carga horária: 60h). , TI Exames, TI EXAMES, Brasil.
2015 - 2015
Preparatório Certificação Linux - LPIC. (Carga horária: 40h). , LPI Authorized Training Partner, PLI, Brasil.
2014 - 2014
Pentest em Redes sem Fio. (Carga horária: 60h). , OYS SECURITY, OYS, Brasil.
2014 - 2014
Pentest com Metasploit. (Carga horária: 40h). , OYS SECURITY, OYS, Brasil.
2014 - 2014
Pentest em Redes. (Carga horária: 38h). , OYS SECURITY, OYS, Brasil.
2014 - 2014
Medição e Administração de Resultados em Cabeamento Estruturado. (Carga horária: 32h). , Faculdade Senai Fatesg, FATESG, Brasil.
2014 - 2014
Certified Ethical Hacker v6 Preparatory. (Carga horária: 40h). , EC-Concil, ECCONCIL, Estados Unidos.
2010 - 2010
Administração de Redes Linux. (Carga horária: 60h). , Serviço Nacional de Aprendizagem Comercial - GO, SENAC/GO, Brasil.
2009 - 2009
ADVPL 1. (Carga horária: 24h). , Totvs Goias, TOTVS, Brasil.
2009 - 2009
Configurador. (Carga horária: 16h). , Totvs Goias, TOTVS, Brasil.
2009 - 2009
IDE. (Carga horária: 8h). , Totvs Goias, TOTVS, Brasil.
Idiomas
Inglês
Compreende Bem, Fala Razoavelmente, Lê Razoavelmente, Escreve Bem.
Espanhol
Compreende Razoavelmente, Fala Pouco, Lê Razoavelmente, Escreve Pouco.
Áreas de atuação
Grande área: Ciências Exatas e da Terra / Área: Ciência da Computação.
Participação em eventos
Fórum Tecnológico.Bypass em Antivirus. 2016. (Oficina).
Hacking meeting.Injeção de código malicioso em app legitmos. 2016. (Oficina).
OWASP 2016. 2016. (Encontro).
Semana da Informática.erradicação de virus. 2013. (Oficina).
Produções bibliográficas
-
FARIAS, O. S. . Hacking mobile na prática. 2017. (Apresentação de Trabalho/Conferência ou palestra).
-
FARIAS, O. S. . Infectando APP com malware - o caso ccleaner. 2017. (Apresentação de Trabalho/Conferência ou palestra).
-
FARIAS, O. S. . Pentest em redes. 2016. (Apresentação de Trabalho/Outra).
-
FARIAS, O. S. . Bypass em Antivírus - Abordagem prática. 2016. (Apresentação de Trabalho/Seminário).
-
FARIAS, O. S. . Código malicioso em APPs legitimos - abordagem prática. 2016. (Apresentação de Trabalho/Conferência ou palestra).
-
FARIAS, O. S. . Navegando na Deep Web. 2014. (Apresentação de Trabalho/Seminário).
-
FARIAS, O. S. . Como Navegar na Internet de forma segura. 2013. (Apresentação de Trabalho/Seminário).
-
FARIAS, O. S. . Meu PC pegou virus, e agora?. 2013. (Apresentação de Trabalho/Seminário).
-
FARIAS, O. S. . Técnicas de Invasão em dispositivos mobile. 2016. .
-
FARIAS, O. S. . Vulnerabilidade em aplicações web. 2015. .
-
FARIAS, O. S. . Pentest em Redes. 2015. .
Histórico profissional
Experiência profissional
2023 - Atual
Acesso Digital Tecnologia da Informação S.AVínculo: Celetista, Enquadramento Funcional: Especialista em Segurança Ofensiva, Carga horária: 40
Outras informações:
Cybersecurity, ethical hacking e Red Team Tech lead, Segurança ofensivaRealizar pentest interno/externo nas aplicações, seguindo a metodologia PTES.Realizar pentest em Aplicações mobile (Android/iOS).Realizar Pentest em API'sContribuir na identificação de vulnerabilidades, riscos e exposição de segurança da informação;Aplicar técnicas de Pentest para detectar vulnerabilidades;Definir critérios para execução e planejamento de exercícios de RedTeam;Apontar não-conformidades de segurança com base em testes de penetração e análise de vulnerabilidades;Apresentar e classificar riscos e contribuir para construção de planos mitigatórios e corretivos;Endereçar junto às áreas responsáveis as correções de vulnerabilidades;Apoiar no engajamento em cibersegurança (PSI, campanhas de phishing, cartilhas, orientações, etc), LGPDApoio no desenvolvimento seguro e boas práticas de (DevSecOps). baseadas nas metodologias OWASP Top 10 e SANS Top 25.Orquestrar programas e simulação de adversários e similares baseado em MITRE ATTCK.Apoiar nas investigações e processos anti-fraude nos produtos e clientes. threat intel.
2021 - Atual
GoHacking - Treinamentos em Segurança CibernéticaVínculo: Professor Visitante, Enquadramento Funcional: Instrutor - Ethical Hacking Mobile, Carga horária: 20
Outras informações:
Ministrar treinamento hand's on em Ethical Hacking Mobile Application Pentesting (EHMOB) Android/iOS apresentando conceitos, técnicas e procedimentos para realizar análise de vulnerabilidades e teste de invasão (pentesting) em aplicativos móveis, com foco na plataforma Android/iOS, por meio de engenharia reversa, análise estática e análise dinâmica.Neste curso, são trabalhadas técnicas de engenharia reversa em App, detecção de root, emulador e anti-debug de dispositivos, análise de tráfego de aplicativos móveis (certificate pinning bypass), além da análise estática, onde serão exploradas falhas como SQL injection, path transversal, activities vulneráveis, receivers vulneráveis, preferências compartilhadas inseguras, logs inseguros, ofuscação de código, bypass de proteção de screenshot entre outros.Ministrar treinamento hand's on em Ethical Hacking Mobile Application Pentesting (EHMOB) Android/iOS apresentando conceitos, técnicas e procedimentos para realizar análise de vulnerabilidades e teste de invasão (pentesting) em aplicativos móveis, com foco na plataforma Android/iOS, por meio de engenharia reversa, análise estática e análise dinâmica. Neste curso, são trabalhadas técnicas de engenharia reversa em App, detecção de root, emulador e anti-debug de dispositivos, análise de tráfego de aplicativos móveis (certificate pinning bypass), além da análise estática, onde serão exploradas falhas como SQL injection, path transversal, activities vulneráveis, receivers vulneráveis, preferências compartilhadas inseguras, logs inseguros, ofuscação de código, bypass de proteção de screenshot entre outros.Competências: Pentest Mobile Magisk Frida root Device Jailbreak Arquietura IOS Pentest API ADB Cydia JavaScript frida Engenharia reversa arquitetura android Shell script objection arquitetura mobile malware mobile Proxy
2022 - 2023
ENJOEI S.AVínculo: Celetista, Enquadramento Funcional: Especialista em cibersegurança, Carga horária: 40
Outras informações:
Cybersecurity, ethical hacking e RedTeam, Segurança ofensivaRealizar pentest interno/externo nas aplicações, seguindo a metodologia PTES.Realizar pentest em App, API (Android/IOS).Contribuir na identificação de vulnerabilidades, riscos e exposição de segurança da informação;Aplicar técnicas de Pentest para detectar vulnerabilidades;Definir critérios para execução e planejamento de exercícios de RedTeam;Apontar não-conformidades de segurança com base em testes de penetração e análise de vulnerabilidades;Apresentar e classificar riscos e contribuir para construção de planos mitigatórios e corretivos;Endereçar junto às áreas responsáveis as correções de vulnerabilidades;Apoiar no engajamento em cibersegurançaApoio no desenvolvimento seguro e boas práticas de (DevSecOps). baseadas nas metodologias OWASP Top 10 e SANS Top 25.
2021 - 2023
Datum ITVínculo: Cooperado, Enquadramento Funcional: Especialista em cibersegurança, Carga horária: 40
Outras informações:
Cybersecurity, ethical hacking e RedTeamRealizar pentest interno/externo nas aplicações, seguindo a metodologia PTES.Realizar pentest em App, API (Android/IOS).Contribuir na identificação de vulnerabilidades, riscos e exposição de segurança da informação;Aplicar técnicas de Pentest para detectar vulnerabilidades;Definir critérios para execução e planejamento de exercícios de RedTeam;Apontar não-conformidades de segurança com base em testes de penetração e análise de vulnerabilidades;Apresentar e classificar riscos e contribuir para construção de planos mitigatórios e corretivos;Endereçar junto às áreas responsáveis as correções de vulnerabilidades;Apoiar no engajamento em cibersegurança (PSI, campanhas de phishing, cartilhas, orientações, etc), LGPDApoio no desenvolvimento seguro e boas práticas de (DevSecOps). baseadas nas metodologias OWASP Top 10 e SANS Top 25.Cybersecurity, ethical hacking e RedTeam Realizar pentest interno/externo nas aplicações, seguindo a metodologia PTES. Realizar pentest em App, API (Android/IOS). Contribuir na identificação de vulnerabilidades, riscos e exposição de segurança da informação; Aplicar técnicas de Pentest para detectar vulnerabilidades; Definir critérios para execução e planejamento de exercícios de RedTeam; Apontar não-conformidades de segurança com base em testes de penetração e análise de vulnerabilidades; Apresentar e classificar riscos e contribuir para construção de planos mitigatórios e corretivos; Endereçar junto às áreas responsáveis as correções de vulnerabilidades; Apoiar no engajamento em cibersegurança (PSI, campanhas de phishing, cartilhas, orientações, etc), LGPD Apoio no desenvolvimento seguro e boas práticas de (DevSecOps). baseadas nas metodologias OWASP Top 10 e SANS Top 25.Competências: Pentest WEB Pentest API Python pentest cloud Burp Suite ADB Cydia pentest mobile pentest JavaScript Shell script
2022 - 2022
iFood Agencia de restaurantes online S.AVínculo: Celetista, Enquadramento Funcional: Especialista em cibersegurança, Carga horária: 40
Outras informações:
Cybersecurity, ethical hacking e RedTeam, Segurança ofensivaRealizar pentest interno/externo nas aplicações, seguindo a metodologia PTES.Realizar pentest em App, API (Android/IOS).Contribuir na identificação de vulnerabilidades, riscos e exposição de segurança da informação;Aplicar técnicas de Pentest para detectar vulnerabilidades;Definir critérios para execução e planejamento de exercícios de RedTeam;Apontar não-conformidades de segurança com base em testes de penetração e análise de vulnerabilidades;Apresentar e classificar riscos e contribuir para construção de planos mitigatórios e corretivos;Endereçar junto às áreas responsáveis as correções de vulnerabilidades;Apoiar no engajamento em cibersegurança (PSI, campanhas de phishing, cartilhas, orientações, etc), LGPDApoio no desenvolvimento seguro e boas práticas de (DevSecOps). baseadas nas metodologias OWASP Top 10 e SANS Top 25.
2020 - 2021
Pagseguro Internet S.A.Vínculo: Celetista, Enquadramento Funcional: Engenheiro Segurança da Informação | AppSec, Carga horária: 40
Outras informações:
Apoiar na definição de requisitos de segurança para arquitetura de novos projetos, apoiar no processo de desenvolvimento seguro earquitetura DevSecOps.Acompanhamento do ciclo de desenvolvimento seguro das squads,Apoiar na implementação de ferramentas SAST/DAST. Revisarsoluções e arquiteturas de aplicações já implantadas.Apoiar na mitigação e promoção de controles compensatórios paracorreção de vulnerabilidades, gestão de vulnerabilidades emsistemas e elementos e elementos de infraestrutura.Liderar técnicamente ações de inovação e melhorias constantes nosambientes e stack de ferramentas de DevSecOps.Liderar técnicamente a execução de pentest em aplicações e API #769;sbaseadas nas metodologias OWASP Top 10 e SANS Top 25.Realizar treinamentos de formação de novos Security Champions na organização.
2019 - 2020
Coca-Cola Refrescos BandeirantesVínculo: Celetista, Enquadramento Funcional: Engenheiro Segurança da Informação, Carga horária: 40
2013 - 2020
Faculdade Senai FatesgVínculo: Celetista, Enquadramento Funcional: Docente, Carga horária: 12
2016 - 2019
Cooperativa de Trabalho Médico - UnimedVínculo: Celetista, Enquadramento Funcional: Analista de Segurança da Informação, Carga horária: 40
2012 - 2013
Navesa Nacional de Veiculos LTDA.Vínculo: Celetista, Enquadramento Funcional: Analista de Redes, Carga horária: 44
2012 - 2015
Serviço Nacional de Aprendizagem Comercial - GOVínculo: Celetista, Enquadramento Funcional: Instrutor de Educação Profissional III, Carga horária: 20
2010 - 2012
Sindicato dos Metalurgicos e de Material Elétrico de GoiâniaVínculo: Celetista, Enquadramento Funcional: Analista de T.I, Carga horária: 40
2008 - 2010
Grupo CicopalVínculo: Celetista, Enquadramento Funcional: Auxiliar de T.I, Carga horária: 40
2006 - 2008
Prefeitura Municipal de Senador CanedoVínculo: estágio, Enquadramento Funcional: Auxiliar de T.I, Carga horária: 40
Criando um monitoramento
Nossos robôs irão buscar nos nossos bancos de dados todos os processos de Oryon da Silva Farias e sempre que o nome aparecer em publicações dos Diários Oficiais, avisaremos por e-mail e pelo painel do usuário
Criando um monitoramento
Nossos robôs irão buscar nos nossos bancos de dados todas as movimentações desse processo e sempre que o processo aparecer em publicações dos Diários Oficiais e nos Tribunais, avisaremos por e-mail e pelo painel do usuário
Confirma a exclusão?