Andre Pinto Cruz

Desenvolvimento: Possuo conhecimento avançado em linguagem Ansi C e C++, sendo capaz de desenvolver drivers em plataformas tais como robótica/ automação e algoritmos decontrole e navegação com a utilização de sensores diversos. Desenvolvimento e manutenção de programas em Ansi C / c++ para automatização de rotinas, melhoria de performance e para tratamento de dados, com base de dados, drivers para dispositivos de personalização de cartões com chip, sistemas que executam cálculos criptográficos utilizando pkcs11 e afins seguindo regras PCI por exemplo. Desenvolvimento e manutenção de programas em shell script, python, perl e php. Desenvolvimento e manutenção de Banco de dados mysql, sqlserver. Ferramentas de controle de versão (GIT, SVN). Desenvolvimento utilizando o Microsoft Visual Studio 2005, 2008 ou superior. Uso dos compiladores Microsoft C++ Compiler (CL), GCC e G++. Desenvolvimento e manutenção de softwares para plataforma web. Cyber Security offensive / Ethical Hacking: Análise de Redes (Black Box / Gray Box). Aplicações WEB (Black Box / Gray Box). Wireless (Black Box / Gray Box). Dispositivos Móveis (Black Box / Gray Box). Ambientes IoT (Black Box / Gray Box). OSINT Baseados em Open Source Intelligence (Black Box). Engenharia Social (Aplicados apenas a nível de Pesquisa). Desenvolvimento e automação de pesquisas executadas, tanto usando MetaSploit, quando criando programas com bibliotecas nativas, como um simples shellcode para um shell reverso ou algum binário, lib, dll que faça isso de forma invisível. Redes de Computadores Administração de redes de grande porte. Administração de sistemas operacionais: Linux (experiência com Slackware, RedHat, Fedora) e Windows (win9x, 20xx Server). Auditoria de segurança lógica, detecção e correção de vulnerabilidades e pontos de falha, definição de políticas de segurança. Implementação, administração e manutenção de Firewall (iptables), IDS (baseado no snort+acid+mysql), Proxy(squid), Dns (Bind), e-mail/webmail (Exchange/postfix), http(apache/IIS), Vpns (openvpn/ipsec). Desenvolvimento de Infraestrutura de rede física e lógica.

Informações coletadas do Lattes em 10/03/2023

Acadêmico

Formação acadêmica

Mestrado profissional em Cyber Segurança

2019 - 2020

Daryus Centro Educacional e Processamento de Dados
Título: Ataques a IOT scada, Ano de Obtenção: 2020
Orientador: Prof. Ricardo Tavares

Graduação em andamento em Ciência da Computação

2003 - Atual

Universidade Ibirapuera
Título: segurança em redes wifi usando o padrão 802.11x
Orientador: Filippo Valiante Filho

Formação complementar

2006 - 2006

Curso de Curta Duração. , modulo security, M, Brasil.

2002 - 2003

Curso de Curta Duração. , Sociedade Brasileira de Cultura Inglesa do Rio de Janeiro, SBCI/RJ, Brasil.

Idiomas

Bandeira representando o idioma Inglês

Compreende Razoavelmente, Fala Razoavelmente, Lê Razoavelmente, Escreve Pouco.

Bandeira representando o idioma Espanhol

Compreende Razoavelmente, Fala Pouco, Lê Razoavelmente, Escreve Pouco.

Bandeira representando o idioma Português

Compreende Bem, Fala Bem, Lê Bem, Escreve Bem.

Áreas de atuação

Grande área: Ciências Exatas e da Terra / Área: Ciência da Computação.

Grande área: Ciências Exatas e da Terra / Área: Ciência da Computação / Subárea: Cyber Segurança.

Grande área: Ciências Exatas e da Terra / Área: Ciência da Computação / Subárea: Robótica, Mecatrônica e Automação.

Participação em eventos

II Encontro Nacional Linux /brasil LinuxChixBrasil. 2005. (Congresso).

Congresso internacional de software livre. 2004. (Congresso).

Histórico profissional

Experiência profissional

2004 - 2006

Consultoria, Métodos Assessoria e Mercantil S/A

Vínculo: CLT, Enquadramento Funcional: Analista de redes, Carga horária: 40, Regime: Dedicação exclusiva.

Outras informações:
CMA Consultoria, Assessoria, Métodos e Mercantil S/A (Atual ? 2 anos ) Administração de redes de grande porte, Administração de sistemas: Linux (Slackware, RedHat , Fedora ) e Windows (win9x, 2000 Server). Auditoria de segurança lógica, detecção e correção de vulnerabilidades e pontos de falha, definição de políticas de segurança, implementação administração e manutenção de Firewall (iptables), IDS (baseado no snort+acid+mysql ), Proxy(squid), Dns(Bind),e-mail/webmail(exchange/postfix), Active Directory,Domain control, http(apache/IIS), Vpns (openvpn/ipsec). Desenvolvimento de Infraestrutura de rede física e logica. Desenvolvimento em shell script e php Desenvolvimento em programas com a linguagem Ansi C.

2003 - 2004

Getronics

Vínculo: Estagio, Enquadramento Funcional: Analista de Suporte, Carga horária: 40

Outras informações:
Getronics LTDA ( 6 meses ) Geração de relatórios técnicos, técnicos analisados e relatórios gerenciais, coleta de dados para relatórios executadas em uma maquina Sun Micro System com o sistema operacional Solaris 8, os dados são coletados atraves de um software chamado CONCORD. Gerencia Pró-ativa de links, atraves de um servidor Sun Micro System Solaris 8, rodando o software Network Node Manager. Backups com software ARCServer 2000 e base de dados SQL. Monitoração de eventos de segurança, com o software Cisco Works2000 - VPN/Security Management Solution.

2007 - 2009

Intelcav Cartões

Vínculo: clt, Enquadramento Funcional: Desenvolvedor Projetista de Software, Carga horária: 22, Regime: Dedicação exclusiva.

Outras informações:
Desenvolvimento de softwares de criptografia customizados para tratamento seguro dos dados de senha. Desenvolvimento de softwares de personalização para cartões com e sem contato. Consultoria para clientes no processo de emissão e homologação de cartões EMV junto as bandeiras VISA e MasterCard. Desenvolvimento de aplicativos para possibilitar a personalização de Smartcard. Implantar, testar e orientar a utilização de aplicativos comprados de terceiros para personalização de Smartcard. Coordenação do desenvolvimento de softwares de tratamento, impressão de dados variáveis e roteirização de postagem. Pesquisas de novas tecnologias que tenham relação com Smartcard e participar em projetos de implantação dessas novas tecnologias; Desenvolver aplicativos que envolvem a infraestrutura de chaves secretas (HSM). Participar da homologação da personalização dos chips junto as bandeiras e aos clientes. Desenvolvimento de ferramentas de inserção deleção de componentes, chaves, e cálculos criptográficos utilizando os Hsm's (Hardware Security Module): Eracon e Thales Desenvolvimento de sistemas para pré-personalização e personalização de chips: java card, SmartCos, Mifare contactless, Infineon, CriptoRF Atmel. Desenvolvimento de drivers para impressoras Eltron p310, p420 e para leitores da Planeta informática CLR-150/160.

2009 - 2010

Escola Senai Suiço Brasileira

Vínculo: Celetista, Enquadramento Funcional: Professor, Carga horária: 8

Outras informações:
Aulas de Redes de Computadores com enfase em Segurança da informação, para turma especial que patrocinou os laboratorios sendo eles funcionarios da Cisco e HP. Temas abordados em Classe: Redes de área local: topología física y lógica, los conceptos de comunicación, medios de transmisión, el patrón de la comunicación; protocolos LAN / MAN / WAN, conmutación: definiciones y el equipo. Protocolos de enrutamiento, los enrutadores: definiciones y los equipos, redes inalámbricas, Clasificación de los sistemas operativos de red, dimensionamiento de servidores, instalación y configuración de servidores y clientes, administración de servidor, el servicio de distribución dinámica IP, servicios de directorio, servicios almacenamiento de archivos, gestión de acceso de los usuarios, estrategias de copia de seguridad, las técnicas de mantenimiento del servidor, las normas técnicas de seguridad en la instalación y mantenimiento de equipos informáticos, los principios y normas de seguridad.

2010 - 2010

Wide Tech

Vínculo: Celetista, Enquadramento Funcional: Engenheiro de Software, Carga horária: 22, Regime: Dedicação exclusiva.

Outras informações:
Arquiteto e desenvolvedor de software para p.o.s (point of sale) Manutenção de softwares de transações financeiras seguindo iso 8859. Desenvolvimento de softwares de criptografia customizados para tratamento seguro dos dados de senha.

2010 - 2011

Indra Software Labs

Vínculo: Celetista, Enquadramento Funcional: administração e manutenção da rede/ambiente, Carga horária: 22, Regime: Dedicação exclusiva.

Outras informações:
Responsável pela administração e manutenção da rede/ambiente de desenvolvimento, sendo utilizado tecnologias Sun Solaris (8,9 e 10) com plataforma spark e Linux RedHat Enterprise 5.5 com plataformas x86. Desenvolvimento e manutenção de sistemas para controle de tráfego aéreo (homologados por Aena) sendo esses sistemas para TWR (Torre de controle de Aeródromo / Tower), APP (Controle de Aproximação / approach Control), ACC (Centro de Controle de Área / Área Control Center) e TMA (Área de controle terminal). Execução de migração dos sistemas com plataforma spark s.o Solaris (8,9 e 10) codificado em ADA 83 e c/c++ para multiplataforma spark com sistemas operacionais Solaris (8,9 e 10) para x86 Linux RedHat 5.5 codificado em ADA 95 e c/c++. Manuais / livros estudados e ou utilizados de apoio: Introdução ao controle de trafego aéreo (ATC) - Indra Manual de Operador de Sistema para ACCs e TMAS - Sacta 3.5 - Indra Homologado: Aena Manual de Operador de Sistema para Torres e APPs - Sacta 3.5 - Indra Homologado: Aena Programing in ADA 95 2nd edition - John Barnes

2011 - 2012

Safran Morpho

Vínculo: Celetista, Enquadramento Funcional: Engenheiro de Software / coordenador de dev, Carga horária: 22, Regime: Dedicação exclusiva.

Outras informações:
www.morpho.com/e-documents Deveres e responsabilidades ? Criação e implementação de conceitos, especificações e estimativas de custos ? Consultoria técnica para suporte e de gerenciamento de projetos ? Design criação, da arquitetura e implementação de soluções simples para os sistemas moderadamente complexos ? Suporte para análise das necessidades em cooperação com o analista cliente / sistema ? Colaboração na avaliação. introdução e desenvolvimento de novos métodos, instrumentos e normas ? Definição e configuração do ambiente de trabalho ? Revisão de conceitos. especificações e documentos

2012 - 2013

Autômatos: Serviços de gestão de tecnologias.

Vínculo: Celetista, Enquadramento Funcional: Engenheiro de Software, Carga horária: 22, Regime: Dedicação exclusiva.

Outras informações:
Projeto de P&D (pesquisa e desenvolvimento) Título: Driver para Robô autônomo e tele controlado usando visão computacional.

2015 - 2015

Ortiz Gamming

Vínculo: Celetista, Enquadramento Funcional: Engenheiro de Software, Carga horária: 22, Regime: Dedicação exclusiva.

Outras informações:
Criação e implementação de conceitos, especificações e estimativas para desenvolvimento de software, utilizando linguagem ansic, c++ com plataformas linux/unix ? Design criação, da arquitetura e implementação de soluções simples para os sistemas moderadamente complexos, utilizando linguagem ansic, c++ com plataformas linux/unix ? Desenvolvimento e criação e implementação de jogos, utilizando linguagem ansic, c++ com plataformas linux/unix

2015 - 2015

Hypnobox

Vínculo: Celetista, Enquadramento Funcional: Engenheiro de Software, Carga horária: 22, Regime: Dedicação exclusiva.

Outras informações:
Desenvolvimento de software para plataforma web. ? Desenvolvimento / manutenção de sistema para controle de e-mails (envio, recepção, tratamento e armazenamento usando regex para análise de conteúdo de leads). ? Desenvolvimento / manutenção de sistema de chat utilizando socket + requisições post/get como fall-back. ? PHP. ? Java Script / NodeJS/ jQuery. ? Memcached. ? Design Patterns (MVC, Factory, Singleton e Strategy). ? MYSQL. ? Nginx / Apache. ? SVN/GIT. ? Plataforma linux/unix e Windows e ambiente Amazon.

2016 - 2016

MCS Kollmorgen

Vínculo: Celetista, Enquadramento Funcional: Engenheiro de Software, Carga horária: 22, Regime: Dedicação exclusiva.

Outras informações:
Desenvolvimento de software utilizando c/c++ Multi-threading, hard-realtime, utilizando padrões de comunicação canOpen, DS402, ds403, ds404 para plataforma Windows CE embedded. Os sistemas são voltados para CNC (Comando Numérico Computadorizado) para controlar máquinas que trabalhem com até 8 eixos diferentes. (Fresadoras, oxicorte, torno e afins).

2017 - 2018

Atosoft

Vínculo: Celetista, Enquadramento Funcional: Engenheiro de Software, Carga horária: 22

Outras informações:
Projetos P&D voltados para Visão computacional e Games e IOT ? Automação. Tecnologias utilizadas: CrossPlatform. Ansi c, c++, perl, php, python, shell(...) OpenCV, player-lib, stage-player ?simulator?, mosquitto, MySQL, allegro.cc? Raspberry-Pi (mult-versions) Arduino Desenvolvimento de sistemas de reconhecimento facial em real time com câmeras de baixo custo, reconhecimento de objetos, comparação em banco de dados e afins. Desenvolvimento de sistemas de cálculo de trajetórias e identificação de distancias. Desenvolvimento de sw para interfaces físicas comunicação IOT e afins. Desenvolvimento de máquina CNC de 3 eixos modular sendo possível modificação da máquina cnc, tração com correia. Autômatos.

2018 - 2019

Instituto Transire

Vínculo: Celetista, Enquadramento Funcional: Engenheiro de Software, Carga horária: 22

Outras informações:
Projetos: Voltados para desenvolvimento de sistemas seguros e embarcados sendo equipamentos de fabricação própria com o objetivo de meio de pagamento. Seguindo padrões EMV, ISO 8583, 27001 e PCI. E demais tecnologias proprietárias que não posso comentar por questões contratuais.

2019 - 2020

Berghem

Vínculo: Celetista, Enquadramento Funcional: Analista de Segurança Senior Pentester, Carga horária: 22, Regime: Dedicação exclusiva.

Outras informações:
Consultor de Segurança da informação Sr. Ethical Hacking e pentesting ? Black Box, Grey Box, White Box. Ambientes: Meios de pagamento em geral. Ethical Hacking em Redes. Ethical Hacking em Aplicações WEB. Ethical Hacking em Wireless. Ethical Hacking em Dispositivos Móveis. Ethical Hacking em Ambientes IoT. Desenvolvimento de reverse shell para diversas plataformas em ansi c foram necessários para exploração do ambiente. Algumas ferramentas: MetaSploit Framework, Ettercap, Acunetix, Nexpose, Sqlmap, aircrack-ng, Burp, Nmap, Nessus entre outras. Hardware Attacks: nexus kali Nethunter Hardware Attacks: Badusb feito com Arduino nano

2020 - 2022

BRQ Soluções em informática S.A

Vínculo: Celetista, Enquadramento Funcional: Engenheiro de Software, Carga horária: 22, Regime: Dedicação exclusiva.

Outras informações:
Consultor alocado: B3 ? Brasil, Bolsa e Balcão ? Mar/2020 - 09/Out/2020 Desenvolvimento/Suporte - C e C++ para plataformas de baixa latência (trade). Tools: Zookeeper, Redis, XML, Git, Bitbucket, Jira, KANBAN, Scrum, Confluence... Itaú Unibanco? 12/Out/2020 Automatização de Segurança de Infraestrutura.

2022 - 2022

zerum

Vínculo: Celetista, Enquadramento Funcional: Engenheiro de Software, Carga horária: 22, Regime: Dedicação exclusiva.

Outras informações:
Desenvolvimento/Suporte - C e C++ para plataformas de parser de protocolos. Apoio e execução de Pentest caixa preta para ambiente de Rede e Web. Tools: docker-compose,XML, Git, Bitbucket, Jira, Scrum, Confluence entre outros?