Bruno Izidório Correia

Profissional atuante na área de tecnologia desde 2002. Graduado em Redes de Computadores pela Estácio, Pós Graduado em Computação Forense pela Universidade de Fortaleza e Pós Graduado em Ethical Hacking e Cyber Security pelo Centro de Inovação VincIT, 2 anos filiado à APECOF (Associação Nacional dos Peritos em Computação Forense), Certificado pela EXIN Ethical Hacking e Information Security Foundation (ISFS) based on ISO 27.001, e certificados Fortinet Network Security Expert (NSE) 1 & 2. Entusiasta em Sistemas Linux, Software Livre, Computação Forense, Segurança da Informação, Cloud Computing e novas tecnologias.

Informações coletadas do Lattes em 20/08/2024

Acadêmico

Formação acadêmica

Especialização em Ethical Hacking e CyberSecurity

2019 - 2019

Centro de Inovação Vincit
Título: *Não houve monografia

Especialização em Computação Forense

2018 - 2019

Universidade de Fortaleza
Título: Aplicação de Técnicas de Computação Forense visando a descoberta de vestígios em cenários onde foram realizadas alterações ou destruição de evidências digitais.
Orientador: Evandro Dalla Vecchia

Graduação em Redes de Computadores

2015 - 2017

Faculdade Estácio do Ceará, Estácio FIC
Título: ALTERNATIVA DE MONITORAMENTO DE DATACENTER UTILIZANDO RASPBERRY PI
Orientador: Pitágoras Graça Martins

Ensino Médio (2º grau)

1999 - 2001

colegio evolutivo

Idiomas

Bandeira representando o idioma Inglês

Compreende Razoavelmente, Fala Pouco, Lê Bem, Escreve Razoavelmente.

Bandeira representando o idioma Português

Compreende Bem, Fala Bem, Lê Bem, Escreve Bem.

Áreas de atuação

Grande área: Ciências Exatas e da Terra / Área: Ciência da Computação / Subárea: Metodologia e Técnicas da Computação/Especialidade: Sistemas de Informação.

Produções bibliográficas

  • CORREIA, B. I. . E se Sherlock Holmes fosse perito computacional?. 2018. (Apresentação de Trabalho/Conferência ou palestra).

  • CORREIA, B. I. . Hardening em servidores linux. 2018. (Apresentação de Trabalho/Conferência ou palestra).

Outras produções

CORREIA, B. I. . UM BLOG SOBRE TI: TUDO INCLUSO. 2017; Tema: Artigos técnicos sobre Tecnologia da Informaçào. (Blog).

Histórico profissional

Endereço profissional

  • Morphus Segurança da Informação. , Rua Carolina Sucupira - até 2494/2495, Aldeota, 60140120 - Fortaleza, CE - Brasil, Telefone: (85) 35355700, URL da Homepage:

Experiência profissional

2017 - 2018

Secretaria Municipal de Infraestrutura

Vínculo: Celetista, Enquadramento Funcional: Analista de Infraestrutura e Segurança de TI, Carga horária: 40, Regime: Dedicação exclusiva.

Outras informações:
- Implementação e Manutenção de Serviços em Servidores Linux como XenServer, Zabbix e Grafana, Docker, File Server, Active Directory, Storages e Backups; - Varredura de Vulnerabilidades em Serviços de Servidores Linux Windows e Aplicações de Patches e configuração segura em Sistemas Linux e Windows, configurações e auditoria de segurança em aplicações, servidores e Firewall (IPTables e PFSense); - Monitoramento e Implementação de Redes WAN, LAN e WLAN (Unifi, pfSense, pfBlocker, SquidGuard, Squid, Nmap e Zabbix). - Virtualização de servidores físicos; - Criação de Serviços em Containers Docker; - Personalização de distribuição Linux para uso interno dos colaboradores;

2018 - 2019

Agência de Defesa Agropecuária do Estado do Ceará

Vínculo: Celetista, Enquadramento Funcional: Analista de Infraestrutura e Segurança de TI, Carga horária: 40, Regime: Dedicação exclusiva.

Outras informações:
- Implementação e Manutenção de Serviços em Servidores Linux como XenServer, Nginx E Apache, PostgreSQL e MySQL, Zimbra, Zabbix e Grafana, Docker/Rancher, Squid, DansGuardian, File Server, Active Directory, Storages e Backups; - Varredura de Vulnerabilidades em Serviços de Servidores Linux Windows e Aplicações de Patches e configuração segura em Sistemas Linux e Windows (WSUS),Gerenciamento de Endpoints (Kaspersky Endpoint Security), WAF para CMS, configurações e auditoria de segurança em aplicações, servidores e Firewall (Iptables e Endian); - Monitoramento e Implementação de Redes WAN, LAN e WLAN utilizando Mikrotik, Squid, DansGuardian, Nmap, IPTables e Zabbix; - Criação de um programa de conscientização de colaboradores e terceiros para boas práticas de segurança no trabalho baseado em LGPD e ISO 27001; - Atualização e otimização da segurança da informação dos serviços internos e externos da TI; - Otimização de serviços Web em Containers Docker; - Mudança física de todo Datacenter.

2016 - 2017

Agência de Defesa Agropecuária do Estado do Ceará

Vínculo: Estagiário, Enquadramento Funcional: Estagiário de Redes de Computadores, Carga horária: 20

2019 - 2021

SECRETARIA DA FAZENDA DO ESTADO DO CEARÁ

Vínculo: Celetista, Enquadramento Funcional: Analista de Middleware I, Carga horária: 40, Regime: Dedicação exclusiva.

Outras informações:
- Implementação e Manutenção de Servidores Linux ?RHEL? e Windows Server. - Implementação e Manutenção de Serviços como JBoss EAP, Docker/Rancher, Apache, Openshift, Logstash, Kibana, Tableau, Alfresco e Ansible.

2022 - Atual

Morphus Segurança da Informação

Vínculo: Celetista, Enquadramento Funcional: Líder Técnico de Segurança de Aplicações, Carga horária: 40, Regime: Dedicação exclusiva.

Outras informações:
- Elaboração das estratégias de Desenvolvimento Seguro e Análise de Segurança de Aplicações através de padrões de mercado como Secure SDLC, OWASP SAMM/DSOMM. OWASP Top 10, ISO 27001, CIS Benchmark; - Implementação, manutenção e execução de testes de segurança em esteiras CI/CD utilizando soluções SCA, SAST e DAST em ambientes On Premise e Cloud; - Validação de vulnerabilidades encontradas em código fonte e em execução e orientação para correção das vulnerabilidades; - Elaboração e execução de treinamentos, relatórios e apresentações técnicas e executivas; - Desenvolver Security Champions. - Instalação e configuração de ferramenta de phishing e execução da campanha de phishing.

2021 - 2022

Morphus Segurança da Informação

Vínculo: Celetista, Enquadramento Funcional: Analista de Segurança, Carga horária: 40, Regime: Dedicação exclusiva.

Outras informações:
- Implementação, automatização e manutenção de servidores Linux "On Premise" e "Cloud", além dos serviços instalados nesses servidores; - Scans de vulnerabilidades em ambientes de nuvem, container, equipamentos de redes, servidores e workstations, além dos serviços e aplicações instalados nesses equipamentos; - Elaboração de relatórios técnicos e executivos pra apresentação técnica e executiva; - Apresentação técnica e executiva dos relatórios correlacionando as vulnerabilidades e equipamentos, assim como elaboração de um plano de ação para mitigação das vulnerabilidades demonstradas na apresentação; - Acompanhamento técnicos das atividades de mitigação das vulnerabilidades junto aos clientes; - Realização de troubleshooting acerca de mitigação de vulnerabilidades; - Instalação e configuração de ferramenta de phishing e execução da campanha de phishing.