Security Engineer com 8+ anos projetando, implementando e operando stacks completos de segurança defensiva em ambientes de altíssima criticidade — infraestrutura militar e serviços essenciais de saneamento público.
Não sou só operador de ferramentas: sou responsável pela escolha técnica, justificativa de investimento e implantação do zero das soluções que a organização adota — SIEM, XDR, Vulnerability Management e pipelines DevSecOps.
- Detection Engineering — regras e decoders customizados no Wazuh mapeados ao MITRE ATT&CK
- Vulnerability Management — não entrego relatório bruto de scanner. Identifico → correlaciono com o ambiente via matriz de risco → valido exploitabilidade → priorizo por impacto real de negócio
- DevSecOps / AppSec — esteiras de CI/CD com SAST, DAST e SCA integradas ao ciclo de desenvolvimento
- Governança & GRC — ISO/IEC 27001 Lead Auditor, projetos de adequação a frameworks (NIST, CIS Controls, LGPD)
- DFIR & Threat Detection Research — projetos autorais como sandbox de análise de malware com DRAKVUF e kit portátil de resposta a incidentes
| Repositório | Descrição |
|---|---|
wazuh-detection-rules |
Regras e decoders customizados no Wazuh, mapeados ao MITRE ATT&CK |
malware-sandbox-drakvuf |
Sandbox agentless de análise de malware (DRAKVUF + Wazuh + ClamAV) |
devsecops-cicd-pipeline |
Repositório central de templates reutilizáveis de CI/CD com portões de segurança (SAST, SCA, DAST, Container Scan) |
vulnerability-management-aggregator |
Ferramenta Python que consolida achados de Wazuh, OpenVAS e Dependency-Check em uma lista priorizada por risco real |
dfir-pendrive-kit |
Kit portátil de resposta a incidentes (DFIR) para Windows — scripts PowerShell que automatizam a coleta de evidências forenses |
SIEM / XDR: Wazuh · Microsoft Sentinel · CrowdStrike · Trend Vision One Vulnerability Management: OpenVAS (GVM) · Tenable Nessus · DefectDojo AppSec / CI-CD: SonarQube · OWASP ZAP · Dependency-Check · GitLab CI/CD Rede & Perímetro: pfSense · Suricata (IDS/IPS) Ofensivo (apoio à validação): Kali Linux · Burp Suite IR, DFIR & Sandbox: TheHive · DRAKVUF · ClamAV · PowerShell (coleta forense) Governança: ISO/IEC 27001/27002/27007 · NIST · CIS Controls Automação: Python · Shell/Bash · PowerShell · XML
ISO/IEC 27001:2022 Lead Auditor · ISO/IEC 27001 Internal Auditor · ISO/IEC 27002:2022 · ISO/IEC 27007 · API Penetration Testing (APIsec University) · OWASP API Security Top 10
LinkedIn · fellipemorgado001@gmail.com
⚠️ Todo o conteúdo técnico deste perfil é sanitizado e generalizado para fins de portfólio — nenhum dado, configuração ou informação de clientes/empregadores reais é exposto.