session — /home/andre — zsh
STATUS: ONLINE

$ whoami

André Brancalion — Cybersecurity Specialist | Pentester | Ethical Hacking & Threat Analysis

Ribeirão Preto, São Paulo — Brasil

Profissional de cibersegurança e infraestrutura, com mais de 15 anos de experiência em TI na construção, operação e evolução de ambientes seguros e resilientes. Hoje lidero iniciativas de Segurança da Informação com foco em SOC, Threat Intelligence, Pentest e Cloud Security.
pentest soc threat intelligence cloud security ethical hacking infraestrutura
sessão autenticada
perfil carregado [15+ anos em TI]
15+anos em TI
11anos em infraestrutura
3pós-graduações
5certificações técnicas

$ cat sobre.md

Segurança construída sobre base sólida de infraestrutura — entender como o ambiente funciona é o que permite protegê-lo de verdade.

./perfil.md

Quem sou

Comecei em infraestrutura de TI e migrei para cibersegurança carregando essa bagagem — servidores, redes, virtualização e Linux não são caixa-preta para mim. Isso muda a qualidade do trabalho: um pentest fica mais realista quando se conhece o ambiente por dentro, e a defesa fica mais eficaz quando se sabe onde a infraestrutura costuma ceder.

offensive security defensive security infra + segurança
./principios.md

Como trabalho

Atitude de dono, forte capacidade analítica e foco em resultado. Senso de urgência e visão crítica para antecipar riscos antes que virem incidentes.

./foco.md

Foco atual

SOC, Threat Intelligence, Pentest e Cloud Security — as quatro frentes onde concentro estudo e prática.

./formacao.md

Base acadêmica

MBA em Segurança da Informação e duas pós-graduações pela UFSCar (Infraestrutura de TI e Desenvolvimento de Software).

./comunidade.md

Comunidade

Membro do Comitê Público do IDCiber e voluntário staff na Security BSides São Paulo.

$ ls -la ./atuacao

Frentes em que atuo.

./offensive/pentest.md

Pentest & Ethical Hacking

Testes de intrusão com foco em impacto real, não em lista de achados.

  • Aplicações web e APIs
  • Infraestrutura e redes internas
  • Exploração e pós-exploração
  • Relatórios com prova de conceito
./soc/operacao.md

SOC

Monitoramento contínuo, triagem e resposta com ciclo curto.

  • Análise e triagem de alertas
  • Resposta a incidentes
  • Tuning e redução de falso-positivo
  • Correlação de eventos
./intel/threat.md

Threat Intelligence

Inteligência de ameaças aplicada ao contexto do negócio.

  • Monitoramento de ameaças
  • Análise de TTPs
  • Priorização por relevância
  • Insumo para detecção
./cloud/security.md

Cloud Security

Segurança em ambientes de nuvem e containers, do desenho à operação.

  • Revisão de configuração
  • Segurança de containers
  • Controle de acesso e identidade
./infra/base.md

Infraestrutura & Ambientes Resilientes

Mais de uma década construindo e operando infraestrutura — servidores, virtualização, redes, backup e Linux corporativo. É a base que sustenta todo o resto: arquitetura segura, hardening consistente e continuidade quando algo dá errado.

virtualização redes backup & DR hardening alta disponibilidade

$ cat stack.txt

Domínios técnicos e tecnologias com que trabalho.

Segurança

ofensiva e defensiva
Pentest Ethical Hacking SOC Threat Intelligence Threat Analysis Cloud Security

Cloud & Containers

ambientes modernos
Cloud Docker Containers

Infraestrutura

servidores, virtualização, continuidade
Linux (SUSE) VMware vSphere Veeam Backup Windows Server

Redes & Perímetro

conectividade e proteção de borda
Fortinet / FortiGate Firewall Ubiquiti Wireless corporativo

$ tail -f experiencia.log

Trajetória profissional.

jun/2026 — atual

Instituto de Defesa Cibernética

Membro do Comitê Público
abr/2024 — atual

Ourofino Saúde Animal

Cyber Security Analyst

Cravinhos, São Paulo

dez/2022 — mar/2024

Arteris S.A.

Cyber Security Analyst

Ribeirão Preto, São Paulo

jan/2012 — dez/2022

Pedra Agroindustrial S/A

Analista de Infraestrutura de TI

11 anos

$ ls ./credenciais

Formação, certificações e idiomas.

Formação acadêmica

  • Pós-graduação em Desenvolvimento de SoftwareUFSCar · 2019–2021
  • Pós-graduação em Infraestrutura de TIUFSCar · 2016–2018
  • Análise e Desenvolvimento de SistemasUniversidade de Franca

Certificações

  • FortiGate (I) Security v6Fortinet
  • VMware vSphere: Install, Configure and Manage v6.5VMware
  • Veeam Certified Engineer v9Veeam
  • SLE301 — SUSE Linux Enterprise Server 12SUSE
  • Enterprise Wireless AdminUbiquiti

Idiomas

  • Portuguêsnativo
  • Inglêsprofissional limitado
  • Espanholbásico

$ grep -r "comunidade" ./

O setor cresce com colaboração — por isso mantenho participação ativa fora do trabalho.

./comunidade/bsides.md

Security BSides São Paulo

Voluntário staff, apoiando a organização de um dos principais eventos de segurança da informação do Brasil.

./comunidade/idciber.md

IDCiber

Membro do Comitê Público do Instituto de Defesa Cibernética.

$ sendmail --to andre

Aberto a trocas sobre pentest, SOC, threat intelligence, cloud security e oportunidades.