Oryon da Silva Farias

Especialista em segurança ofensiva ( red team) e docente de nível superior. Possui especialização em Cibersegurança (lato sensu), C|EH, DCPT, eCPPTv2, eMAPT, CCNA, LPIC I e II e mais de doze (12) anos de experiência na área de Segurança da Informação, com ênfase em IDS/IPS, teste de intrusão em redes(wired, wifi), teste de intrusão em mobile (iOS e Android), WEB e APIs baseado na metodologia OSSTMM e OWASP, entusiasta em investigações de crimes cibernéticos (Pericia forense digital), engenharia reversa (análise de malware). auditoria baseado na ISO 27001 e 27002, criação de politicas de Segurança e Treinamento de usuários. Atuou e atua com RedTeams em diversas equipes de segurança em empresas de grande porte e multinacionais.

Informações coletadas do Lattes em 11/07/2025

Acadêmico

Formação acadêmica

Especialização em Segurança em Redes de Computadores

2010 - 2011

Faculdade Senai Fatesg
Título: Controle de domínio com SAMBA 4
Orientador: Rafael Leal Martins

Graduação em Redes de Computadores

2005 - 2008

Faculdade Estacio de Sá
Título: VoIP - Uma abordagem ao baixo custo e mobilidade
Orientador: Rafael Leal Martins

Formação complementar

2023 - 2023

eLearnSecurity Certified Professional Penetration Tester - eCPPTv2. (Carga horária: 80h). , eLearnSEcurity, ELS, Estados Unidos.

2021 - 2021

eLearnSecurity Mobile Application Penetration Tester - eMAPT. (Carga horária: 60h). , eLearnSEcurity, ELS, Estados Unidos.

2018 - 2018

Certified Ethical Hacker - v10. (Carga horária: 40h). , EC-Concil, ECCONCIL, Estados Unidos.

2016 - 2016

Pentest Profissional. (Carga horária: 80h). , DESEC Security, DESEC SEC, Brasil.

2015 - 2015

Centralização de Log para Ambientes Linux. (Carga horária: 4h). , Faculdade Senai Fatesg, FATESG, Brasil.

2015 - 2015

IPv6 com ênfase em Serviços. (Carga horária: 32h). , Núcleo de Informação e Coordenação do Ponto BR, NIC.BR, Brasil.

2015 - 2015

CCNA - Cisco Networking Academy. (Carga horária: 80h). , Faculdade Senai Fatesg, FATESG, Brasil.

2015 - 2015

LPI II. (Carga horária: 40h). , LPI Authorized Training Partner, PLI, Brasil.

2015 - 2015

ISO 27002 Oficial EXIN. (Carga horária: 60h). , TI Exames, TI EXAMES, Brasil.

2015 - 2015

Preparatório Certificação Linux - LPIC. (Carga horária: 40h). , LPI Authorized Training Partner, PLI, Brasil.

2014 - 2014

Pentest em Redes sem Fio. (Carga horária: 60h). , OYS SECURITY, OYS, Brasil.

2014 - 2014

Pentest com Metasploit. (Carga horária: 40h). , OYS SECURITY, OYS, Brasil.

2014 - 2014

Pentest em Redes. (Carga horária: 38h). , OYS SECURITY, OYS, Brasil.

2014 - 2014

Medição e Administração de Resultados em Cabeamento Estruturado. (Carga horária: 32h). , Faculdade Senai Fatesg, FATESG, Brasil.

2014 - 2014

Certified Ethical Hacker v6 Preparatory. (Carga horária: 40h). , EC-Concil, ECCONCIL, Estados Unidos.

2010 - 2010

Administração de Redes Linux. (Carga horária: 60h). , Serviço Nacional de Aprendizagem Comercial - GO, SENAC/GO, Brasil.

2009 - 2009

ADVPL 1. (Carga horária: 24h). , Totvs Goias, TOTVS, Brasil.

2009 - 2009

Configurador. (Carga horária: 16h). , Totvs Goias, TOTVS, Brasil.

2009 - 2009

IDE. (Carga horária: 8h). , Totvs Goias, TOTVS, Brasil.

Idiomas

Bandeira representando o idioma Inglês

Compreende Bem, Fala Razoavelmente, Lê Razoavelmente, Escreve Bem.

Bandeira representando o idioma Espanhol

Compreende Razoavelmente, Fala Pouco, Lê Razoavelmente, Escreve Pouco.

Áreas de atuação

Grande área: Ciências Exatas e da Terra / Área: Ciência da Computação.

Participação em eventos

Fórum Tecnológico.Bypass em Antivirus. 2016. (Oficina).

Hacking meeting.Injeção de código malicioso em app legitmos. 2016. (Oficina).

OWASP 2016. 2016. (Encontro).

Semana da Informática.erradicação de virus. 2013. (Oficina).

Produções bibliográficas

  • FARIAS, O. S. . Hacking mobile na prática. 2017. (Apresentação de Trabalho/Conferência ou palestra).

  • FARIAS, O. S. . Infectando APP com malware - o caso ccleaner. 2017. (Apresentação de Trabalho/Conferência ou palestra).

  • FARIAS, O. S. . Pentest em redes. 2016. (Apresentação de Trabalho/Outra).

  • FARIAS, O. S. . Bypass em Antivírus - Abordagem prática. 2016. (Apresentação de Trabalho/Seminário).

  • FARIAS, O. S. . Código malicioso em APPs legitimos - abordagem prática. 2016. (Apresentação de Trabalho/Conferência ou palestra).

  • FARIAS, O. S. . Navegando na Deep Web. 2014. (Apresentação de Trabalho/Seminário).

  • FARIAS, O. S. . Como Navegar na Internet de forma segura. 2013. (Apresentação de Trabalho/Seminário).

  • FARIAS, O. S. . Meu PC pegou virus, e agora?. 2013. (Apresentação de Trabalho/Seminário).

  • FARIAS, O. S. . Técnicas de Invasão em dispositivos mobile. 2016. .

  • FARIAS, O. S. . Vulnerabilidade em aplicações web. 2015. .

  • FARIAS, O. S. . Pentest em Redes. 2015. .

Histórico profissional

Experiência profissional

2023 - Atual

Acesso Digital Tecnologia da Informação S.A

Vínculo: Celetista, Enquadramento Funcional: Especialista em Segurança Ofensiva, Carga horária: 40

Outras informações:
Cybersecurity, ethical hacking e Red Team Tech lead, Segurança ofensivaRealizar pentest interno/externo nas aplicações, seguindo a metodologia PTES.Realizar pentest em Aplicações mobile (Android/iOS).Realizar Pentest em API'sContribuir na identificação de vulnerabilidades, riscos e exposição de segurança da informação;Aplicar técnicas de Pentest para detectar vulnerabilidades;Definir critérios para execução e planejamento de exercícios de RedTeam;Apontar não-conformidades de segurança com base em testes de penetração e análise de vulnerabilidades;Apresentar e classificar riscos e contribuir para construção de planos mitigatórios e corretivos;Endereçar junto às áreas responsáveis as correções de vulnerabilidades;Apoiar no engajamento em cibersegurança (PSI, campanhas de phishing, cartilhas, orientações, etc), LGPDApoio no desenvolvimento seguro e boas práticas de (DevSecOps). baseadas nas metodologias OWASP Top 10 e SANS Top 25.Orquestrar programas e simulação de adversários e similares baseado em MITRE ATTCK.Apoiar nas investigações e processos anti-fraude nos produtos e clientes. threat intel.

2021 - Atual

GoHacking - Treinamentos em Segurança Cibernética

Vínculo: Professor Visitante, Enquadramento Funcional: Instrutor - Ethical Hacking Mobile, Carga horária: 20

Outras informações:
Ministrar treinamento hand's on em Ethical Hacking Mobile Application Pentesting (EHMOB) Android/iOS apresentando conceitos, técnicas e procedimentos para realizar análise de vulnerabilidades e teste de invasão (pentesting) em aplicativos móveis, com foco na plataforma Android/iOS, por meio de engenharia reversa, análise estática e análise dinâmica.Neste curso, são trabalhadas técnicas de engenharia reversa em App, detecção de root, emulador e anti-debug de dispositivos, análise de tráfego de aplicativos móveis (certificate pinning bypass), além da análise estática, onde serão exploradas falhas como SQL injection, path transversal, activities vulneráveis, receivers vulneráveis, preferências compartilhadas inseguras, logs inseguros, ofuscação de código, bypass de proteção de screenshot entre outros.Ministrar treinamento hand's on em Ethical Hacking Mobile Application Pentesting (EHMOB) Android/iOS apresentando conceitos, técnicas e procedimentos para realizar análise de vulnerabilidades e teste de invasão (pentesting) em aplicativos móveis, com foco na plataforma Android/iOS, por meio de engenharia reversa, análise estática e análise dinâmica. Neste curso, são trabalhadas técnicas de engenharia reversa em App, detecção de root, emulador e anti-debug de dispositivos, análise de tráfego de aplicativos móveis (certificate pinning bypass), além da análise estática, onde serão exploradas falhas como SQL injection, path transversal, activities vulneráveis, receivers vulneráveis, preferências compartilhadas inseguras, logs inseguros, ofuscação de código, bypass de proteção de screenshot entre outros.Competências: Pentest Mobile Magisk Frida root Device Jailbreak Arquietura IOS Pentest API ADB Cydia JavaScript frida Engenharia reversa arquitetura android Shell script objection arquitetura mobile malware mobile Proxy

2022 - 2023

ENJOEI S.A

Vínculo: Celetista, Enquadramento Funcional: Especialista em cibersegurança, Carga horária: 40

Outras informações:
Cybersecurity, ethical hacking e RedTeam, Segurança ofensivaRealizar pentest interno/externo nas aplicações, seguindo a metodologia PTES.Realizar pentest em App, API (Android/IOS).Contribuir na identificação de vulnerabilidades, riscos e exposição de segurança da informação;Aplicar técnicas de Pentest para detectar vulnerabilidades;Definir critérios para execução e planejamento de exercícios de RedTeam;Apontar não-conformidades de segurança com base em testes de penetração e análise de vulnerabilidades;Apresentar e classificar riscos e contribuir para construção de planos mitigatórios e corretivos;Endereçar junto às áreas responsáveis as correções de vulnerabilidades;Apoiar no engajamento em cibersegurançaApoio no desenvolvimento seguro e boas práticas de (DevSecOps). baseadas nas metodologias OWASP Top 10 e SANS Top 25.

2021 - 2023

Datum IT

Vínculo: Cooperado, Enquadramento Funcional: Especialista em cibersegurança, Carga horária: 40

Outras informações:
Cybersecurity, ethical hacking e RedTeamRealizar pentest interno/externo nas aplicações, seguindo a metodologia PTES.Realizar pentest em App, API (Android/IOS).Contribuir na identificação de vulnerabilidades, riscos e exposição de segurança da informação;Aplicar técnicas de Pentest para detectar vulnerabilidades;Definir critérios para execução e planejamento de exercícios de RedTeam;Apontar não-conformidades de segurança com base em testes de penetração e análise de vulnerabilidades;Apresentar e classificar riscos e contribuir para construção de planos mitigatórios e corretivos;Endereçar junto às áreas responsáveis as correções de vulnerabilidades;Apoiar no engajamento em cibersegurança (PSI, campanhas de phishing, cartilhas, orientações, etc), LGPDApoio no desenvolvimento seguro e boas práticas de (DevSecOps). baseadas nas metodologias OWASP Top 10 e SANS Top 25.Cybersecurity, ethical hacking e RedTeam Realizar pentest interno/externo nas aplicações, seguindo a metodologia PTES. Realizar pentest em App, API (Android/IOS). Contribuir na identificação de vulnerabilidades, riscos e exposição de segurança da informação; Aplicar técnicas de Pentest para detectar vulnerabilidades; Definir critérios para execução e planejamento de exercícios de RedTeam; Apontar não-conformidades de segurança com base em testes de penetração e análise de vulnerabilidades; Apresentar e classificar riscos e contribuir para construção de planos mitigatórios e corretivos; Endereçar junto às áreas responsáveis as correções de vulnerabilidades; Apoiar no engajamento em cibersegurança (PSI, campanhas de phishing, cartilhas, orientações, etc), LGPD Apoio no desenvolvimento seguro e boas práticas de (DevSecOps). baseadas nas metodologias OWASP Top 10 e SANS Top 25.Competências: Pentest WEB Pentest API Python pentest cloud Burp Suite ADB Cydia pentest mobile pentest JavaScript Shell script

2022 - 2022

iFood Agencia de restaurantes online S.A

Vínculo: Celetista, Enquadramento Funcional: Especialista em cibersegurança, Carga horária: 40

Outras informações:
Cybersecurity, ethical hacking e RedTeam, Segurança ofensivaRealizar pentest interno/externo nas aplicações, seguindo a metodologia PTES.Realizar pentest em App, API (Android/IOS).Contribuir na identificação de vulnerabilidades, riscos e exposição de segurança da informação;Aplicar técnicas de Pentest para detectar vulnerabilidades;Definir critérios para execução e planejamento de exercícios de RedTeam;Apontar não-conformidades de segurança com base em testes de penetração e análise de vulnerabilidades;Apresentar e classificar riscos e contribuir para construção de planos mitigatórios e corretivos;Endereçar junto às áreas responsáveis as correções de vulnerabilidades;Apoiar no engajamento em cibersegurança (PSI, campanhas de phishing, cartilhas, orientações, etc), LGPDApoio no desenvolvimento seguro e boas práticas de (DevSecOps). baseadas nas metodologias OWASP Top 10 e SANS Top 25.

2020 - 2021

Pagseguro Internet S.A.

Vínculo: Celetista, Enquadramento Funcional: Engenheiro Segurança da Informação | AppSec, Carga horária: 40

Outras informações:
Apoiar na definição de requisitos de segurança para arquitetura de novos projetos, apoiar no processo de desenvolvimento seguro earquitetura DevSecOps.Acompanhamento do ciclo de desenvolvimento seguro das squads,Apoiar na implementação de ferramentas SAST/DAST. Revisarsoluções e arquiteturas de aplicações já implantadas.Apoiar na mitigação e promoção de controles compensatórios paracorreção de vulnerabilidades, gestão de vulnerabilidades emsistemas e elementos e elementos de infraestrutura.Liderar técnicamente ações de inovação e melhorias constantes nosambientes e stack de ferramentas de DevSecOps.Liderar técnicamente a execução de pentest em aplicações e API #769;sbaseadas nas metodologias OWASP Top 10 e SANS Top 25.Realizar treinamentos de formação de novos Security Champions na organização.

2019 - 2020

Coca-Cola Refrescos Bandeirantes

Vínculo: Celetista, Enquadramento Funcional: Engenheiro Segurança da Informação, Carga horária: 40

2013 - 2020

Faculdade Senai Fatesg

Vínculo: Celetista, Enquadramento Funcional: Docente, Carga horária: 12

2016 - 2019

Cooperativa de Trabalho Médico - Unimed

Vínculo: Celetista, Enquadramento Funcional: Analista de Segurança da Informação, Carga horária: 40

2012 - 2013

Navesa Nacional de Veiculos LTDA.

Vínculo: Celetista, Enquadramento Funcional: Analista de Redes, Carga horária: 44

2012 - 2015

Serviço Nacional de Aprendizagem Comercial - GO

Vínculo: Celetista, Enquadramento Funcional: Instrutor de Educação Profissional III, Carga horária: 20

2010 - 2012

Sindicato dos Metalurgicos e de Material Elétrico de Goiânia

Vínculo: Celetista, Enquadramento Funcional: Analista de T.I, Carga horária: 40

2008 - 2010

Grupo Cicopal

Vínculo: Celetista, Enquadramento Funcional: Auxiliar de T.I, Carga horária: 40

2006 - 2008

Prefeitura Municipal de Senador Canedo

Vínculo: estágio, Enquadramento Funcional: Auxiliar de T.I, Carga horária: 40