Andre Pinto Cruz
Desenvolvimento:
Possuo conhecimento avançado em linguagem Ansi C e C++, sendo capaz de desenvolver drivers em plataformas tais como robótica/ automação e algoritmos decontrole e navegação com a utilização de sensores diversos.
Desenvolvimento e manutenção de programas em Ansi C / c++ para automatização de
rotinas, melhoria de performance e para tratamento de dados, com base de dados,
drivers para dispositivos de personalização de cartões com chip, sistemas que
executam cálculos criptográficos utilizando pkcs11 e afins seguindo regras PCI por
exemplo.
Desenvolvimento e manutenção de programas em shell script, python, perl e php.
Desenvolvimento e manutenção de Banco de dados mysql, sqlserver.
Ferramentas de controle de versão (GIT, SVN).
Desenvolvimento utilizando o Microsoft Visual Studio 2005, 2008 ou superior.
Uso dos compiladores Microsoft C++ Compiler (CL), GCC e G++.
Desenvolvimento e manutenção de softwares para plataforma web.
Cyber Security offensive / Ethical Hacking:
Análise de Redes (Black Box / Gray Box).
Aplicações WEB (Black Box / Gray Box).
Wireless (Black Box / Gray Box).
Dispositivos Móveis (Black Box / Gray Box).
Ambientes IoT (Black Box / Gray Box).
OSINT Baseados em Open Source Intelligence (Black Box).
Engenharia Social (Aplicados apenas a nível de Pesquisa).
Desenvolvimento e automação de pesquisas executadas, tanto usando MetaSploit,
quando criando programas com bibliotecas nativas, como um simples shellcode para
um shell reverso ou algum binário, lib, dll que faça isso de forma invisível.
Redes de Computadores
Administração de redes de grande porte.
Administração de sistemas operacionais: Linux (experiência com Slackware, RedHat,
Fedora) e Windows (win9x, 20xx Server).
Auditoria de segurança lógica, detecção e correção de vulnerabilidades e pontos de
falha, definição de políticas de segurança.
Implementação, administração e manutenção de Firewall (iptables), IDS (baseado no
snort+acid+mysql), Proxy(squid), Dns (Bind), e-mail/webmail (Exchange/postfix),
http(apache/IIS), Vpns (openvpn/ipsec).
Desenvolvimento de Infraestrutura de rede física e lógica.
Informações coletadas do Lattes em 10/03/2023
Acadêmico
Formação acadêmica
Mestrado profissional em Cyber Segurança
2019 - 2020
Daryus Centro Educacional e Processamento de Dados
Título: Ataques a IOT scada, Ano de Obtenção: 2020
Orientador: Prof. Ricardo Tavares
Graduação em andamento em Ciência da Computação
2003 - Atual
Universidade Ibirapuera
Título: segurança em redes wifi usando o padrão 802.11x
Orientador: Filippo Valiante Filho
Formação complementar
2006 - 2006
Curso de Curta Duração. , modulo security, M, Brasil.
2002 - 2003
Curso de Curta Duração. , Sociedade Brasileira de Cultura Inglesa do Rio de Janeiro, SBCI/RJ, Brasil.
Idiomas
Inglês
Compreende Razoavelmente, Fala Razoavelmente, Lê Razoavelmente, Escreve Pouco.
Espanhol
Compreende Razoavelmente, Fala Pouco, Lê Razoavelmente, Escreve Pouco.
Português
Compreende Bem, Fala Bem, Lê Bem, Escreve Bem.
Áreas de atuação
Grande área: Ciências Exatas e da Terra / Área: Ciência da Computação.
Grande área: Ciências Exatas e da Terra / Área: Ciência da Computação / Subárea: Cyber Segurança.
Grande área: Ciências Exatas e da Terra / Área: Ciência da Computação / Subárea: Robótica, Mecatrônica e Automação.
Participação em eventos
II Encontro Nacional Linux /brasil LinuxChixBrasil. 2005. (Congresso).
Congresso internacional de software livre. 2004. (Congresso).
Histórico profissional
Experiência profissional
2004 - 2006
Consultoria, Métodos Assessoria e Mercantil S/AVínculo: CLT, Enquadramento Funcional: Analista de redes, Carga horária: 40, Regime: Dedicação exclusiva.
Outras informações:
CMA Consultoria, Assessoria, Métodos e Mercantil S/A (Atual ? 2 anos )
Administração de redes de grande porte, Administração de sistemas: Linux (Slackware, RedHat , Fedora ) e Windows (win9x, 2000 Server).
Auditoria de segurança lógica, detecção e correção de vulnerabilidades e pontos de falha, definição de políticas de segurança, implementação administração e manutenção de Firewall (iptables), IDS (baseado no snort+acid+mysql ), Proxy(squid), Dns(Bind),e-mail/webmail(exchange/postfix), Active Directory,Domain control, http(apache/IIS), Vpns (openvpn/ipsec).
Desenvolvimento de Infraestrutura de rede física e logica.
Desenvolvimento em shell script e php
Desenvolvimento em programas com a linguagem Ansi C.
2003 - 2004
GetronicsVínculo: Estagio, Enquadramento Funcional: Analista de Suporte, Carga horária: 40
Outras informações:
Getronics LTDA ( 6 meses )
Geração de relatórios técnicos, técnicos analisados e relatórios gerenciais, coleta de dados para relatórios executadas em uma maquina Sun Micro System com o sistema operacional Solaris 8, os dados são coletados atraves de um software chamado CONCORD.
Gerencia Pró-ativa de links, atraves de um servidor Sun Micro System Solaris 8, rodando o software Network Node Manager.
Backups com software ARCServer 2000 e base de dados SQL.
Monitoração de eventos de segurança, com o software Cisco Works2000 - VPN/Security Management Solution.
2007 - 2009
Intelcav CartõesVínculo: clt, Enquadramento Funcional: Desenvolvedor Projetista de Software, Carga horária: 22, Regime: Dedicação exclusiva.
Outras informações:
Desenvolvimento de softwares de criptografia customizados para tratamento seguro dos dados
de senha.
Desenvolvimento de softwares de personalização para cartões com e sem contato.
Consultoria para clientes no processo de emissão e homologação de cartões EMV junto as
bandeiras VISA e MasterCard.
Desenvolvimento de aplicativos para possibilitar a personalização de Smartcard.
Implantar, testar e orientar a utilização de aplicativos comprados de terceiros para
personalização de Smartcard.
Coordenação do desenvolvimento de softwares de tratamento, impressão de dados variáveis e
roteirização de postagem.
Pesquisas de novas tecnologias que tenham relação com Smartcard e participar em projetos
de implantação dessas novas tecnologias;
Desenvolver aplicativos que envolvem a infraestrutura de chaves secretas (HSM).
Participar da homologação da personalização dos chips junto as bandeiras e aos clientes.
Desenvolvimento de ferramentas de inserção deleção de componentes, chaves, e cálculos
criptográficos utilizando os Hsm's (Hardware Security Module): Eracon e Thales
Desenvolvimento de sistemas para pré-personalização e personalização de chips:
java card, SmartCos, Mifare contactless, Infineon, CriptoRF Atmel.
Desenvolvimento de drivers para impressoras Eltron p310, p420 e para leitores da Planeta
informática CLR-150/160.
2009 - 2010
Escola Senai Suiço BrasileiraVínculo: Celetista, Enquadramento Funcional: Professor, Carga horária: 8
Outras informações:
Aulas de Redes de Computadores com enfase em Segurança da informação, para turma
especial que patrocinou os laboratorios sendo eles funcionarios da Cisco e HP.
Temas abordados em Classe:
Redes de área local: topología física y lógica, los conceptos de comunicación, medios de
transmisión, el patrón de la comunicación; protocolos LAN / MAN / WAN, conmutación:
definiciones y el equipo. Protocolos de enrutamiento, los enrutadores: definiciones y los
equipos, redes inalámbricas, Clasificación de los sistemas operativos de red, dimensionamiento
de servidores, instalación y configuración de servidores y clientes, administración de servidor,
el servicio de distribución dinámica IP, servicios de directorio, servicios almacenamiento de
archivos, gestión de acceso de los usuarios, estrategias de copia de seguridad, las técnicas de
mantenimiento del servidor, las normas técnicas de seguridad en la instalación y
mantenimiento de equipos informáticos, los principios y normas de seguridad.
2010 - 2010
Wide TechVínculo: Celetista, Enquadramento Funcional: Engenheiro de Software, Carga horária: 22, Regime: Dedicação exclusiva.
Outras informações:
Arquiteto e desenvolvedor de software para p.o.s (point of sale)
Manutenção de softwares de transações financeiras seguindo iso 8859.
Desenvolvimento de softwares de criptografia customizados para tratamento seguro dos dados
de senha.
2010 - 2011
Indra Software LabsVínculo: Celetista, Enquadramento Funcional: administração e manutenção da rede/ambiente, Carga horária: 22, Regime: Dedicação exclusiva.
Outras informações:
Responsável pela administração e manutenção da rede/ambiente de desenvolvimento, sendo
utilizado tecnologias Sun Solaris (8,9 e 10) com plataforma spark e Linux RedHat Enterprise
5.5 com plataformas x86.
Desenvolvimento e manutenção de sistemas para controle de tráfego aéreo (homologados por
Aena) sendo esses sistemas para TWR (Torre de controle de Aeródromo / Tower), APP
(Controle
de Aproximação / approach Control), ACC (Centro de Controle de Área / Área Control Center)
e
TMA (Área de controle terminal).
Execução de migração dos sistemas com plataforma spark s.o Solaris (8,9 e 10) codificado em
ADA 83 e c/c++ para multiplataforma spark com sistemas operacionais Solaris (8,9 e 10) para
x86 Linux RedHat 5.5 codificado em ADA 95 e c/c++.
Manuais / livros estudados e ou utilizados de apoio:
Introdução ao controle de trafego aéreo (ATC) - Indra
Manual de Operador de Sistema para ACCs e TMAS - Sacta 3.5 - Indra Homologado: Aena
Manual de Operador de Sistema para Torres e APPs - Sacta 3.5 - Indra Homologado: Aena
Programing in ADA 95 2nd edition - John Barnes
2011 - 2012
Safran MorphoVínculo: Celetista, Enquadramento Funcional: Engenheiro de Software / coordenador de dev, Carga horária: 22, Regime: Dedicação exclusiva.
Outras informações:
www.morpho.com/e-documents
Deveres e responsabilidades
? Criação e implementação de conceitos, especificações e estimativas de custos
? Consultoria técnica para suporte e de gerenciamento de projetos
? Design criação, da arquitetura e implementação de soluções simples para os sistemas
moderadamente complexos
? Suporte para análise das necessidades em cooperação com o analista cliente / sistema
? Colaboração na avaliação. introdução e desenvolvimento de novos métodos, instrumentos e
normas
? Definição e configuração do ambiente de trabalho
? Revisão de conceitos. especificações e documentos
2012 - 2013
Autômatos: Serviços de gestão de tecnologias.Vínculo: Celetista, Enquadramento Funcional: Engenheiro de Software, Carga horária: 22, Regime: Dedicação exclusiva.
Outras informações:
Projeto de P&D (pesquisa e desenvolvimento)
Título: Driver para Robô autônomo e tele controlado usando visão computacional.
2015 - 2015
Ortiz GammingVínculo: Celetista, Enquadramento Funcional: Engenheiro de Software, Carga horária: 22, Regime: Dedicação exclusiva.
Outras informações:
Criação e implementação de conceitos, especificações e estimativas para desenvolvimento de
software, utilizando linguagem ansic, c++ com plataformas linux/unix
? Design criação, da arquitetura e implementação de soluções simples para os sistemas
moderadamente complexos, utilizando linguagem ansic, c++ com plataformas linux/unix
? Desenvolvimento e criação e implementação de jogos, utilizando linguagem ansic, c++ com
plataformas linux/unix
2015 - 2015
HypnoboxVínculo: Celetista, Enquadramento Funcional: Engenheiro de Software, Carga horária: 22, Regime: Dedicação exclusiva.
Outras informações:
Desenvolvimento de software para plataforma web.
? Desenvolvimento / manutenção de sistema para controle de e-mails (envio, recepção,
tratamento e armazenamento usando regex para análise de conteúdo de leads).
? Desenvolvimento / manutenção de sistema de chat utilizando socket + requisições post/get
como fall-back.
? PHP.
? Java Script / NodeJS/ jQuery.
? Memcached.
? Design Patterns (MVC, Factory, Singleton e Strategy).
? MYSQL.
? Nginx / Apache.
? SVN/GIT.
? Plataforma linux/unix e Windows e ambiente Amazon.
2016 - 2016
MCS KollmorgenVínculo: Celetista, Enquadramento Funcional: Engenheiro de Software, Carga horária: 22, Regime: Dedicação exclusiva.
Outras informações:
Desenvolvimento de software utilizando c/c++ Multi-threading, hard-realtime, utilizando
padrões de comunicação canOpen, DS402, ds403, ds404 para plataforma Windows CE
embedded.
Os sistemas são voltados para CNC (Comando Numérico Computadorizado) para controlar
máquinas que trabalhem com até 8 eixos diferentes. (Fresadoras, oxicorte, torno e afins).
2017 - 2018
AtosoftVínculo: Celetista, Enquadramento Funcional: Engenheiro de Software, Carga horária: 22
Outras informações:
Projetos P&D voltados para Visão computacional e Games e IOT ? Automação.
Tecnologias utilizadas:
CrossPlatform.
Ansi c, c++, perl, php, python, shell(...) OpenCV, player-lib, stage-player ?simulator?,
mosquitto, MySQL, allegro.cc?
Raspberry-Pi (mult-versions)
Arduino
Desenvolvimento de sistemas de reconhecimento facial em real time com câmeras de baixo
custo, reconhecimento de objetos, comparação em banco de dados e afins.
Desenvolvimento de sistemas de cálculo de trajetórias e identificação de distancias.
Desenvolvimento de sw para interfaces físicas comunicação IOT e afins.
Desenvolvimento de máquina CNC de 3 eixos modular sendo possível modificação da máquina
cnc, tração com correia.
Autômatos.
2018 - 2019
Instituto TransireVínculo: Celetista, Enquadramento Funcional: Engenheiro de Software, Carga horária: 22
Outras informações:
Projetos: Voltados para desenvolvimento de sistemas seguros e embarcados sendo
equipamentos de fabricação própria com o objetivo de meio de pagamento.
Seguindo padrões EMV, ISO 8583, 27001 e PCI. E demais tecnologias proprietárias que não
posso comentar por questões contratuais.
2019 - 2020
BerghemVínculo: Celetista, Enquadramento Funcional: Analista de Segurança Senior Pentester, Carga horária: 22, Regime: Dedicação exclusiva.
Outras informações:
Consultor de Segurança da informação Sr.
Ethical Hacking e pentesting ? Black Box, Grey Box, White Box.
Ambientes: Meios de pagamento em geral.
Ethical Hacking em Redes.
Ethical Hacking em Aplicações WEB.
Ethical Hacking em Wireless.
Ethical Hacking em Dispositivos Móveis.
Ethical Hacking em Ambientes IoT.
Desenvolvimento de reverse shell para diversas plataformas em ansi c foram
necessários para exploração do ambiente.
Algumas ferramentas:
MetaSploit Framework, Ettercap, Acunetix, Nexpose, Sqlmap, aircrack-ng, Burp, Nmap,
Nessus entre outras.
Hardware Attacks: nexus kali Nethunter
Hardware Attacks: Badusb feito com Arduino nano
2020 - 2022
BRQ Soluções em informática S.AVínculo: Celetista, Enquadramento Funcional: Engenheiro de Software, Carga horária: 22, Regime: Dedicação exclusiva.
Outras informações:
Consultor alocado:
B3 ? Brasil, Bolsa e Balcão ? Mar/2020 - 09/Out/2020
Desenvolvimento/Suporte - C e C++ para plataformas de baixa latência (trade).
Tools: Zookeeper, Redis, XML, Git, Bitbucket, Jira, KANBAN, Scrum,
Confluence...
Itaú Unibanco? 12/Out/2020
Automatização de Segurança de Infraestrutura.
2022 - 2022
zerumVínculo: Celetista, Enquadramento Funcional: Engenheiro de Software, Carga horária: 22, Regime: Dedicação exclusiva.
Outras informações:
Desenvolvimento/Suporte - C e C++ para plataformas de parser de protocolos.
Apoio e execução de Pentest caixa preta para ambiente de Rede e Web.
Tools: docker-compose,XML, Git, Bitbucket, Jira, Scrum, Confluence entre outros?
Criando um monitoramento
Nossos robôs irão buscar nos nossos bancos de dados todos os processos de Andre Pinto Cruz e sempre que o nome aparecer em publicações dos Diários Oficiais, avisaremos por e-mail e pelo painel do usuário
Criando um monitoramento
Nossos robôs irão buscar nos nossos bancos de dados todas as movimentações desse processo e sempre que o processo aparecer em publicações dos Diários Oficiais e nos Tribunais, avisaremos por e-mail e pelo painel do usuário
Confirma a exclusão?