Security Engineer com 8+ anos projetando, implementando e operando stacks completos de segurança defensiva em ambientes de altíssima criticidade — infraestrutura militar e serviços essenciais de saneamento público.
Não sou só operador de ferramentas: sou responsável pela escolha técnica, justificativa de investimento e implantação do zero das soluções que a organização adota — SIEM, XDR, Vulnerability Management e pipelines DevSecOps.
- Detection Engineering — regras e decoders customizados no Wazuh mapeados ao MITRE ATT&CK
- Vulnerability Management — não entrego relatório bruto de scanner. Identifico → correlaciono com o ambiente via matriz de risco → valido exploitabilidade → priorizo por impacto real de negócio
- DevSecOps / AppSec — esteiras de CI/CD com SAST, DAST e SCA integradas ao ciclo de desenvolvimento
- Governança & GRC — ISO/IEC 27001 Lead Auditor, projetos de adequação a frameworks (NIST, CIS Controls, LGPD)
- Threat Detection Research — projetos autorais como sandbox de análise de malware com DRAKVUF
| Repositório | Descrição |
|---|---|
wazuh-detection-rules |
Regras e decoders customizados no Wazuh, mapeados ao MITRE ATT&CK |
malware-sandbox-drakvuf |
Sandbox agentless de análise de malware (DRAKVUF + Wazuh + ClamAV) |
devsecops-cicd-pipeline |
Esteira de segurança em CI/CD (SonarQube, OWASP ZAP, Dependency-Check) |
vulnerability-risk-matrix |
Framework de priorização de vulnerabilidades por risco real e exploitabilidade |
SIEM / XDR: Wazuh · Microsoft Sentinel · CrowdStrike · Trend Vision One Vulnerability Management: OpenVAS (GVM) · Tenable Nessus · DefectDojo AppSec / CI-CD: SonarQube · OWASP ZAP · Dependency-Check · GitLab CI/CD Rede & Perímetro: pfSense · Suricata (IDS/IPS) Ofensivo (apoio à validação): Kali Linux · Burp Suite IR & Sandbox: TheHive · DRAKVUF · ClamAV Governança: ISO/IEC 27001/27002/27007 · NIST · CIS Controls Automação: Python · Shell/Bash · XML
ISO/IEC 27001:2022 Lead Auditor · ISO/IEC 27001 Internal Auditor · ISO/IEC 27002:2022 · ISO/IEC 27007 · API Penetration Testing (APIsec University) · OWASP API Security Top 10
LinkedIn · fellipemorgado001@gmail.com
⚠️ Todo o conteúdo técnico deste perfil é sanitizado e generalizado para fins de portfólio — nenhum dado, configuração ou informação de clientes/empregadores reais é exposto.