Bruno Izidório Correia
Profissional atuante na área de tecnologia desde 2002. Graduado em Redes de Computadores pela Estácio, Pós Graduado em Computação Forense pela Universidade de Fortaleza e Pós Graduado em Ethical Hacking e Cyber Security pelo Centro de Inovação VincIT, 2 anos filiado à APECOF (Associação Nacional dos Peritos em Computação Forense), Certificado pela EXIN Ethical Hacking e Information Security Foundation (ISFS) based on ISO 27.001, e certificados Fortinet Network Security Expert (NSE) 1 & 2. Entusiasta em Sistemas Linux, Software Livre, Computação Forense, Segurança da Informação, Cloud Computing e novas tecnologias.
Informações coletadas do Lattes em 20/08/2024
Acadêmico
Formação acadêmica
Especialização em Ethical Hacking e CyberSecurity
2019 - 2019
Centro de Inovação Vincit
Título: *Não houve monografia
Especialização em Computação Forense
2018 - 2019
Universidade de Fortaleza
Título: Aplicação de Técnicas de Computação Forense visando a descoberta de vestígios em cenários onde foram realizadas alterações ou destruição de evidências digitais.
Orientador: Evandro Dalla Vecchia
Graduação em Redes de Computadores
2015 - 2017
Faculdade Estácio do Ceará, Estácio FIC
Título: ALTERNATIVA DE MONITORAMENTO DE DATACENTER UTILIZANDO RASPBERRY PI
Orientador: Pitágoras Graça Martins
Idiomas
Inglês
Compreende Razoavelmente, Fala Pouco, Lê Bem, Escreve Razoavelmente.
Português
Compreende Bem, Fala Bem, Lê Bem, Escreve Bem.
Áreas de atuação
Grande área: Ciências Exatas e da Terra / Área: Ciência da Computação / Subárea: Metodologia e Técnicas da Computação/Especialidade: Sistemas de Informação.
Produções bibliográficas
-
CORREIA, B. I. . E se Sherlock Holmes fosse perito computacional?. 2018. (Apresentação de Trabalho/Conferência ou palestra).
-
CORREIA, B. I. . Hardening em servidores linux. 2018. (Apresentação de Trabalho/Conferência ou palestra).
Outras produções
CORREIA, B. I. . UM BLOG SOBRE TI: TUDO INCLUSO. 2017; Tema: Artigos técnicos sobre Tecnologia da Informaçào. (Blog).
Histórico profissional
Endereço profissional
-
Morphus Segurança da Informação. , Rua Carolina Sucupira - até 2494/2495, Aldeota, 60140120 - Fortaleza, CE - Brasil, Telefone: (85) 35355700, URL da Homepage:
Experiência profissional
2017 - 2018
Secretaria Municipal de InfraestruturaVínculo: Celetista, Enquadramento Funcional: Analista de Infraestrutura e Segurança de TI, Carga horária: 40, Regime: Dedicação exclusiva.
Outras informações:
- Implementação e Manutenção de Serviços em Servidores Linux como XenServer,
Zabbix e Grafana, Docker, File Server, Active Directory, Storages e Backups;
- Varredura de Vulnerabilidades em Serviços de Servidores Linux Windows e
Aplicações de Patches e configuração segura em Sistemas Linux e Windows, configurações
e auditoria de segurança em aplicações, servidores e Firewall (IPTables e PFSense);
- Monitoramento e Implementação de Redes WAN, LAN e WLAN (Unifi, pfSense,
pfBlocker, SquidGuard, Squid, Nmap e Zabbix).
- Virtualização de servidores físicos;
- Criação de Serviços em Containers Docker;
- Personalização de distribuição Linux para uso interno dos colaboradores;
2018 - 2019
Agência de Defesa Agropecuária do Estado do CearáVínculo: Celetista, Enquadramento Funcional: Analista de Infraestrutura e Segurança de TI, Carga horária: 40, Regime: Dedicação exclusiva.
Outras informações:
- Implementação e Manutenção de Serviços em Servidores Linux como XenServer,
Nginx E Apache, PostgreSQL e MySQL, Zimbra, Zabbix e Grafana, Docker/Rancher, Squid,
DansGuardian, File Server, Active Directory, Storages e Backups;
- Varredura de Vulnerabilidades em Serviços de Servidores Linux Windows e
Aplicações de Patches e configuração segura em Sistemas Linux e Windows (WSUS),Gerenciamento de Endpoints (Kaspersky Endpoint Security), WAF para CMS, configurações
e auditoria de segurança em aplicações, servidores e Firewall (Iptables e Endian);
- Monitoramento e Implementação de Redes WAN, LAN e WLAN utilizando Mikrotik,
Squid, DansGuardian, Nmap, IPTables e Zabbix;
- Criação de um programa de conscientização de colaboradores e terceiros para
boas práticas de segurança no trabalho baseado em LGPD e ISO 27001;
- Atualização e otimização da segurança da informação dos serviços internos e
externos da TI;
- Otimização de serviços Web em Containers Docker;
- Mudança física de todo Datacenter.
2016 - 2017
Agência de Defesa Agropecuária do Estado do CearáVínculo: Estagiário, Enquadramento Funcional: Estagiário de Redes de Computadores, Carga horária: 20
2019 - 2021
SECRETARIA DA FAZENDA DO ESTADO DO CEARÁVínculo: Celetista, Enquadramento Funcional: Analista de Middleware I, Carga horária: 40, Regime: Dedicação exclusiva.
Outras informações:
- Implementação e Manutenção de Servidores Linux ?RHEL? e Windows Server.
- Implementação e Manutenção de Serviços como JBoss EAP, Docker/Rancher,
Apache, Openshift, Logstash, Kibana, Tableau, Alfresco e Ansible.
2022 - Atual
Morphus Segurança da InformaçãoVínculo: Celetista, Enquadramento Funcional: Líder Técnico de Segurança de Aplicações, Carga horária: 40, Regime: Dedicação exclusiva.
Outras informações:
- Elaboração das estratégias de Desenvolvimento Seguro e Análise de Segurança de Aplicações através de padrões de mercado como Secure SDLC, OWASP SAMM/DSOMM. OWASP Top 10, ISO 27001, CIS Benchmark;
- Implementação, manutenção e execução de testes de segurança em esteiras CI/CD utilizando soluções SCA, SAST e DAST em ambientes On Premise e Cloud;
- Validação de vulnerabilidades encontradas em código fonte e em execução e orientação para correção das vulnerabilidades;
- Elaboração e execução de treinamentos, relatórios e apresentações técnicas e executivas;
- Desenvolver Security Champions.
- Instalação e configuração de ferramenta de phishing e execução da campanha de phishing.
2021 - 2022
Morphus Segurança da InformaçãoVínculo: Celetista, Enquadramento Funcional: Analista de Segurança, Carga horária: 40, Regime: Dedicação exclusiva.
Outras informações:
- Implementação, automatização e manutenção de servidores Linux "On Premise" e "Cloud", além dos serviços instalados nesses servidores;
- Scans de vulnerabilidades em ambientes de nuvem, container, equipamentos de redes, servidores e workstations, além dos serviços e aplicações instalados nesses equipamentos;
- Elaboração de relatórios técnicos e executivos pra apresentação técnica e executiva;
- Apresentação técnica e executiva dos relatórios correlacionando as vulnerabilidades e equipamentos, assim como elaboração de um plano de ação para mitigação das vulnerabilidades demonstradas na apresentação;
- Acompanhamento técnicos das atividades de mitigação das vulnerabilidades junto aos clientes;
- Realização de troubleshooting acerca de mitigação de vulnerabilidades;
- Instalação e configuração de ferramenta de phishing e execução da campanha de phishing.
Criando um monitoramento
Nossos robôs irão buscar nos nossos bancos de dados todos os processos de Bruno Izidório Correia e sempre que o nome aparecer em publicações dos Diários Oficiais, avisaremos por e-mail e pelo painel do usuário
Criando um monitoramento
Nossos robôs irão buscar nos nossos bancos de dados todas as movimentações desse processo e sempre que o processo aparecer em publicações dos Diários Oficiais e nos Tribunais, avisaremos por e-mail e pelo painel do usuário
Confirma a exclusão?