Voltar

Brenno M.

// Offensive Security Analyst | Information Security Researcher
Brenno M.

Olá! 👋

Sou um profissional de segurança cibernética com foco em segurança ofensiva, pentest e operações de Red Team, sendo obcecado por encontrar vulnerabilidades e ajudar organizações a fortalecer suas defesas. Fora do trabalho, sou apaixonado por literatura clássica, me tornando um leitor assíduo das obras ocidentais. Meus livros favoritos são: "A morte de Ivan Ilitch", "Os Sofrimentos do Jovem Werther", "Felicidade Conjugal" e "Dom Casmurro".

Experiência Profissional

Engenheiro de Cibersegurança

Serasa Experian
Jun 2025 - Presente · Remoto

Serasa Experian, parte do grupo global Experian, é um bureau de crédito e datatech que fornece análise de risco, autenticação e soluções de prevenção de fraudes para empresas, além de serviços ao consumidor como o Serasa Score e negociação de dívidas.

Principais responsabilidades:
• Automatização de fluxos de trabalho de IAM Assurance para melhorar velocidade, confiabilidade e prontidão para auditorias
• Implementação e defesa do controle de acesso baseado em funções (RBAC) nos processos de IAM
• Manutenção e aprimoramento de plataformas de Identity Governance & Administration (IGA) como SailPoint e soluções de Privileged Access Management (PAM) como CyberArk

Pesquisador Líder de Cibersegurança

LICS | Liga de Cibersegurança da UNICAMP
Fev 2025 - Presente · Trabalho voluntário

LICS - Liga de Cibersegurança da Unicamp é uma organização estudantil dedicada ao estudo e promoção de práticas e tecnologias de cibersegurança entre os estudantes. Por meio de eventos, workshops, palestras e artigos, a LICS visa compartilhar conhecimento sobre melhores práticas em segurança digital aplicadas em diversos setores.

Principais responsabilidades:
• Liderança técnica na tomada de decisões estratégicas
• Contribuição para o desenvolvimento de eventos voltados à comunidade acadêmica
• Desenvolvimento de um roadmap de estudos de cibersegurança, garantindo aprendizado contínuo e relevante para os membros
• Criação de materiais educacionais teóricos e técnicos para treinamento em cibersegurança
• Planejamento e preparação de desafios Capture The Flag (CTF), visando aprimorar as habilidades práticas dos membros

Analista de Defesa Cibernética | SOC

Darede
Mai 2023 - Dez 2024 · 1 ano e 8 meses · Remoto

Darede é uma empresa de consultoria especializada em serviços de Tecnologia da Informação (TI). Como parceira da Amazon Web Services e Microsoft Azure, a Darede visa trazer inovação e excelência oferecendo aos seus clientes os melhores serviços do mercado.

Principais responsabilidades:
• Operação de gerenciamento de vulnerabilidades e sistemas SIEM, visando o menor tempo de resposta para incidentes de segurança
• Trabalho com gerenciamento de identidade e provisionamento de acesso
• Execução de playbooks e monitoramento de condições de incidentes
• Preparação de relatórios e indicadores de ameaças e incidentes de segurança
• Operação na infraestrutura AWS de clientes, em contato com serviços como CloudTrail, IAM, WAF, GuardDuty, Inspector e CloudWatch

Pesquisador de Segurança Web3

Liga de Blockchain da UNICAMP
Fev 2023 - Dez 2023 · 11 meses · Trabalho voluntário

A LBU, também conhecida como Liga de Blockchain da UNICAMP, é uma organização estudantil dedicada a promover o estudo e disseminação da tecnologia blockchain entre os estudantes. Por meio de eventos, workshops, palestras e artigos, a LBU visa compartilhar conhecimento sobre as aplicações práticas dessa tecnologia em diversos setores.

Principais responsabilidades:
• Criação de materiais educacionais teóricos e técnicos
• Geração de conteúdo para artigos
• Elaboração de newsletters informativas

Formação Acadêmica

Tecnólogo em Análise e Desenvolvimento de Sistemas

Universidade Estadual de Campinas (UNICAMP)
Mar 2022 - Dez 2026

O curso de Tecnologia em Análise e Desenvolvimento de Sistemas (TADS) é um curso da UNICAMP na área de TI. Este curso é voltado para estudantes interessados em seguir carreiras relacionadas a análise, design, desenvolvimento, testes e manutenção de software.

Curso Superior de Formação Interdisciplinar (ProFIS)

Universidade Estadual de Campinas (UNICAMP)
Mar 2020 - Abr 2021

O Programa de Formação Interdisciplinar Superior (ProFIS) é um curso de graduação exclusivo oferecido pela UNICAMP para estudantes da rede pública de Campinas. O programa seleciona os dois melhores alunos de cada escola com base nas notas do ENEM, e tive a honra de ser classificado em primeiro lugar na minha escola.

Habilidades Técnicas

Penetration Testing Web Application Security Network Security Red Team Operations Software Developer (C/C++, Java, Python) Automation Developer (PowerShell, CI/CD)

Certificações

Certified Blockchain Practitioner (CBP)

The SecOps Group · Abr 2025

Certified Cloud Security Practitioner – AWS (CCSP-AWS)

The SecOps Group · Abr 2025

Certified Network Security Practitioner (CNSP)

The SecOps Group · Mar 2025

Certified AppSec Practitioner (CAP)

The SecOps Group · Jan 2025

Multi-Cloud Red Team Analyst (MCRTA)

CyberWarfare Labs · Jun 2024

AWS Certified Cloud Practitioner (AWS CCP)

Amazon Web Services (AWS) · Ago 2023

Cursos

Ethical Hacking Web API (EHAPI)

GoHacking

Web Penetration Tester Path

HTB Academy

Recon Badge

PentesterLab

Introduction to Offensive Security with Artificial Intelligence

Red Team Leaders

Introduction to Red Team Operation Management

Red Team Leaders

OpSec & Anonymity for Red Teams

Red Team Leaders

DevSecOps Learning Path

TryHackMe

Jr Penetration Tester Learning Path

TryHackMe

Web Fundamentals Learning Path

TryHackMe

Análise de Aplicativos Android

WB Educação

Maltego como Ferramenta de Ciberinteligência

WB Educação

OSINT on Cloud

WB Educação

Tor como Framework de Privacidade

WB Educação

OPSEC

CTI Expert