MARCUS VINÍCIUS COSTA DE OLIVEIRA
Pentester & Red Teamer | Segurança Ofensiva, Purple Team & Pentest
Penetration Tester & Red Teamer | Offensive Security, Purple Team & Penetration Testing
Cotia, SP• (11) 9 9538-8022• marc_mcs10@yahoo.com.br• linkedin.com/in/moliveira1
Cotia, SP, Brazil• +55 11 9 9538-8022• marc_mcs10@yahoo.com.br• linkedin.com/in/moliveira1
Resumo Profissional
Professional Summary
Especialista em Segurança Ofensiva com mais de 20 anos de TI e atuação consolidada em Pentest e Red Team em ambiente financeiro de alta criticidade. Experiência em testes de intrusão, simulação de adversário e avaliação de vulnerabilidades, com base sólida em administração de infraestrutura Linux, redes e cloud (AWS) — diferencial para compreender e explorar superfícies de ataque complexas de ponta a ponta. Certificado LPIC-3 e AWS Cloud Practitioner.
Offensive Security specialist with 20+ years in IT and consolidated experience in Penetration Testing and Red Team operations within a high-criticality financial environment, a leading Brazilian payments company). Skilled in penetration testing, adversary simulation, and vulnerability assessment, backed by a strong foundation in Linux infrastructure administration, networking, and cloud (AWS) — an edge for understanding and exploiting complex attack surfaces end to end. LPIC-3 and AWS Cloud Practitioner certified.
Síntese de Qualificações
Summary of Qualifications
- Atuação direta em Pentest, Red Team e Purple Team em ambiente corporativo de alta exigência regulatória (setor financeiro/pagamentos)
- Hands-on experience in Penetration Testing, Red Team, and Purple Team engagements within a highly regulated corporate environment (financial/payments sector)
- Execução de testes de intrusão com Burp Suite e Kali Linux, cobrindo análise de vulnerabilidades web e de infraestrutura
- Execution of penetration tests using Burp Suite and Kali Linux, covering web application and infrastructure vulnerability analysis
- Aplicação prática do MITRE ATT&CK e Cyber Kill Chain em exercícios de simulação de adversário e resposta a incidentes
- Practical application of the MITRE ATT&CK framework and Cyber Kill Chain in adversary simulation and incident response exercises
- Gestão de vulnerabilidades em escala com Tenable e Qualys, e hardening de sistemas Linux via CIS Benchmark
- At-scale vulnerability management using Tenable and Qualys, and Linux system hardening via CIS Benchmark
- Base técnica sólida em Linux (certificado LPI), redes, automação e cloud AWS — vantagem competitiva para pentest de infraestrutura e ambientes híbridos
- Strong technical foundation in Linux (LPI certified), networking, automation, and AWS cloud — a competitive advantage for infrastructure and hybrid-environment penetration testing
- Perfil disciplinado, analítico e orientado a resultados, com forte capacidade de comunicação técnica para públicos não técnicos
- Disciplined, analytical, results-driven profile with strong technical communication skills for non-technical audiences
Experiência Profissional
Professional Experience
Especialista em Segurança da Informação — Pentest & Red Team
Information Security Specialist — Penetration Testing & Red Team
- Condução de testes de intrusão (pentest) internos e externos utilizando Burp Suite e ferramentas do Kali Linux para identificação e exploração de vulnerabilidades em aplicações e infraestrutura
- Conducted internal and external penetration tests using Burp Suite and Kali Linux tooling to identify and exploit vulnerabilities in applications and infrastructure
- Participação em exercícios de Red Team e Purple Team, simulando táticas, técnicas e procedimentos (TTPs) de adversários reais mapeados ao framework MITRE ATT&CK
- Participated in Red Team and Purple Team exercises, simulating real-world adversary tactics, techniques, and procedures (TTPs) mapped to the MITRE ATT&CK framework
- Atuação em processos de resposta a incidentes, aplicando Cyber Kill Chain para análise de cadeia de ataque e recomendação de contramedidas
- Supported incident response processes, applying the Cyber Kill Chain to analyze attack chains and recommend countermeasures
- Gestão de vulnerabilidades em ambiente corporativo crítico utilizando Tenable e Qualys, com priorização de remediação por criticidade e exposição
- Managed vulnerabilities across a critical corporate environment using Tenable and Qualys, prioritizing remediation by criticality and exposure
- Consumo e aplicação de Threat Intelligence para antecipação de vetores de ataque relevantes ao setor financeiro
- Consumed and applied Threat Intelligence to anticipate attack vectors relevant to the financial sector
- Operação de soluções de detecção e resposta (XDR, Microsoft Sentinel, Microsoft Defender, Trend Micro Deep Security) e DLP, com visão integrada entre ataque e defesa
- Operated detection and response solutions (XDR, Microsoft Sentinel, Microsoft Defender, Trend Micro Deep Security) and DLP, bridging offensive and defensive perspectives
- Implementação de hardening CIS Benchmark em sistemas Linux e gestão de patches em ambientes Red Hat via Red Hat Satellite
- Implemented CIS Benchmark hardening on Linux systems and managed patching in Red Hat environments via Red Hat Satellite
Administrador de Ambiente Linux
Linux Environment Administrator
- Administração de servidores Linux (SUSE, Debian, CentOS) em ambiente corporativo crítico — Secretaria da Saúde do Estado de São Paulo
- Administered Linux servers (SUSE, Debian, CentOS) in a critical corporate environment — São Paulo State Health Department
- Configuração e manutenção de serviços de rede e segurança: Iptables, Squid, HAProxy, pfSense, OpenLDAP, Samba AD, NFS, PostgreSQL, Nginx
- Configured and maintained network and security services: Iptables, Squid, HAProxy, pfSense, OpenLDAP, Samba AD, NFS, PostgreSQL, Nginx
- Gerenciamento de armazenamento (Multipath, LVM, iSCSI) e clusters de containers com Docker Swarm
- Managed storage infrastructure (Multipath, LVM, iSCSI) and containerized clusters with Docker Swarm
- Automação de infraestrutura com Ansible, Jenkins, GitLab e Rundeck, com monitoramento via Grafana
- Automated infrastructure using Ansible, Jenkins, GitLab, and Rundeck, with monitoring via Grafana
- Administração de ambientes virtualizados em VMware, incluindo provisionamento e monitoramento de VMs
- Administered virtualized environments on VMware, including VM provisioning and monitoring
Desenvolvimento Java/PHP/SQL, deploy em Apache Tomcat e administração de MySQL com foco em tuning e disponibilidade.
Java/PHP/SQL development, application deployment on Apache Tomcat, and MySQL administration focused on tuning and availability.
Monitoramento (Nagios, Zabbix), automação via PowerShell/Shell Script/Perl, infraestrutura de rede (firewall SonicWall) e elaboração de provas técnicas para recrutamento de profissionais Linux.
Monitoring (Nagios, Zabbix), automation via PowerShell/Shell Script/Perl, internal network infrastructure (SonicWall firewall), and design of technical assessments for Linux hiring processes.
Administração de telefonia IP (Asterisk, FreePBX, Elastix), plataformas VoIP/Call Center e supervisão de equipes técnicas de campo.
Administration of IP telephony systems (Asterisk, FreePBX, Elastix), VoIP/Call Center platforms, and supervision of field technical teams.
Suporte técnico, administração de hospedagem e domínios, e configuração de servidores web e e-mail (Apache, Postfix, Qmail).
Technical support, hosting and domain administration, and configuration of web and mail servers (Apache, Postfix, Qmail).
Formação Acadêmica
Education
- Tecnologia em Redes de Comunicação — Universidade Paulista, São Paulo/SP (2011–2012)
- Associate Degree in Communication Networks Technology — Universidade Paulista, São Paulo, Brazil (2011–2012)
- Técnico em Informática — ETEC Centro Paula Souza, São Paulo/SP (2005–2006)
- Technical Degree in Information Technology — ETEC Centro Paula Souza, São Paulo, Brazil (2005–2006)
Certificações
Certifications
- Amazon AWS Cloud Practitioner – CLF-C02 (2024)
- Amazon AWS Cloud Practitioner – CLF-C02 (2024)
- DevOps Essentials (2019)
- DevOps Essentials (2019)
- LPIC-3 – Enterprise Professional, Virtualization and HA (2019)
- LPIC-3 – Enterprise Professional, Virtualization and HA (2019)
- LPIC-2 – Linux Engineer (2014)
- LPIC-2 – Linux Engineer (2014)
- LPIC-1 – Linux Administrator (2009)
- LPIC-1 – Linux Administrator (2009)
Idiomas
Languages
- Inglês
- Portuguese (Native)
- English