Josué Santos ∴ Email and Phone Number
• Experience in the Information Technology market, being the last 10 years in Information Security.• Risk Analysis and Management, definition and elaboration of Information Security Policies, Continuity Plans for standard operation and contingency of processes based on the Standards ABNT NBR 22.301 and 22313, family NBR ISO / IEC 27001 and 27002 and ITIL.• Experience in Access and Profiles Management in the RBAC implementation project, through the Oracle OIM tool, preparing the environment in activities such as mapping all company systems and profiles, observing possible systemic vulnerabilities, segregation of profiles and creation of new processes and flows• Experience in projects of identity management, definition of actors involved in workflows (approvers, executors, managers, regulations, definition of technical functionalities, mapping of profiles, preparation of management reports, document maintenance and follow-up of processes involving suppliers and / or third parties.• Experience in network LANs, WANs, switches, routers, DNS, Active Directory.• Experience in security management through Gateway, SIEM, firewall, IPS, IDS.• Dynamic, resilient, proactive and easy-going person. Conflict resolution skills, team spirit and leadership, with a focus on goals and objectives.
Tempest Security Intelligence
View- Website:
- tempest.com.br
- Employees:
- 287
-
Head Of Blue Team ConsultingTempest Security Intelligence Nov 2022 - PresentSão Paulo, Brasil -
Cyber Security ConsultantTempest Security Intelligence Jan 2022 - Mar 2023São Paulo, Brasil -
Board MemberMente Binária Nov 2024 - Present -
Partner E Host Tecsec PodcastTecsec Podcast Oct 2022 - PresentSão Paulo, Brasil -
Cybersecurity CoordinatorIdwall Oct 2021 - Jan 2022São Paulo, BrasilAtuação direta em:* Liderança da equipe de Suporte Interno na condução e resolução de problemas;* Responsável pela manutenção e controle de endpoints (Linux, Windows, Mac);* Responsável pela implementação e manutenção de ferramentas de DLP, EDR e Inventário;* Guiar e gerenciar a sustentação de sistemas de redes, controle de acesso (LDAP, acesso físico, banco de dados etc);* Atuação no tratamento de requisições diversas e suporte de TI para os usuários internos da idwall;* Atuação em conjunto com o time de Red, Blue e GRC na identificação e aplicação de controles de segurança e apoiar os times na identificação de vulnerabilidades e no processo de correção. -
Cyber Security ConsultantTempest Security Intelligence Feb 2020 - Oct 2021Recepção, Planejamento e Acompanhamento da evolução dos serviços de SOC frente as particularidades/especificidades do cliente.Eventual participação em Sala de Guerra (War Room) de Cyber Incident Response com o objetivo de suportar o cliente, efetuar consultoria e sugestão de atividades de Contenção do incidente cibernético em curso.Acompanhamento das atividades planejadas em conjunto assim como atividades mapeadas em Salas de Guerra.Criação de Visões Táticas sobre a evolução do serviço utilizando Frameworks de mercado:_____ GC: Center for Internet Security (CIS); NIST 800-53;_____ GV: Risk Based Vulnerability Management; Intelligence Driven Vulnerability Management; OWASP WEP TOP 10; OWASP API TOP 10;_____ MDR: SOC-CMM; MITRE ATT&CK; DETT&CT; RE&CTOrientação Técnica e atuação consultiva frente as Requisições realizadas pelos clientes sobre o serviço.Tradução dos objetivos estratégicos e táticos do cliente em ações de melhoria Operacional para as equipes internas.Confecção e Gestão de Planos de Ação para tratamento de desvios de qualidade. -
Technical Leader | Information Technology Security AnalystVivo (Telefônica Brasil) Sep 2019 - Feb 2020São Paulo E Região, Brasil•Consultor/Líder Técnico para projetos de GCN TI, responsável pelo mapeamento de Análise de Impacto nos Negócios da rede do Grupo Telefônica do Brasil;• Análise e Gerenciamento de Riscos, definição e elaboração de Políticas de Segurança da Informação, Planos de Continuidade para operação padrão e contingência de processos baseados nas normas ABNT NBR 22.301 e 22313, família NBR ISO / IEC 27001 e 27002 e ITIL. -
Consultor De Cyber SecurityPwc Brasil Jul 2018 - Aug 2019São Paulo E Região, BrasilAtividades de gestão de segurança da informação em SOC Operations em um dos maiores bancos do Brasil. - Análise de eventos de diversas ferramentas, como: IBM QRadar Security Intelligence – Watson, ArcSight, Arbor Pravail, IPS Site Protector da IBM e McAfee Network Security Manager.- Utilização de ferramentas de apoio, na tratativa de problemas/incidentes (Symantec Endpoint Protection Manager, MCAfee ePolicy Orchertrator, TrendMicro OfficeScan XG, Cisco Umbrela, Cacti, RSA Security Analytics e Ngenius). Gestão de problemas com e-mail via Trend Micro IMSVA - InterScan Messaging Security Virtual Appliance e Deep Discovery Email Inspector.Principais responsabilidades:- Análise e tratamento de incidentes de segurança da informação;- Identificação e reporte de vulnerabilidades;- Recomendação de políticas e procedimentos com foco na melhoria contínua de processos; - Auxílio as demais áreas da companhia na resolução de incidentes críticos. -
Consultor De Cyber Security | Security AdvisorVivo (Telefônica Brasil) Nov 2015 - Jun 2018São Paulo E Região, Brasil- Atuação na área de Resposta a Incidente (CSIRT Telefônica | VIVO) atuando diretamente no monitoramento de identidade digital da empresa:- Experiência com comunicação interna e externa via rede de dados e voz e monitoramento de dispositivos atuando no time de Cyber Security fazendo gestão de Vulnerabilidade.- ameaças eletrônicas contra a imagem da empresa,- páginas falsas contendo algum tipo de 'código malicioso' (malwares, phishing, pharming),- fraudes que envolvam os serviços / produtos que a empresa oferece a seus clientes,- identificação de vulnerabilidades de redes, sistemas e aplicações,- negação de serviço (DDoS) da rede e Domínios web corporativos,- rastreabilidade de credenciais roubadas dos Domínios web próprios ou de sites de terceiros.- Security Advisor - Implementando ferramenta de correlacionamento de Eventos - SIEM (Security Information and Event Management). -
Consultor De Segurança Da InformaçãoVivo (Telefônica Brasil) Nov 2014 - Nov 2015São Paulo E Região, Brasil- Consultor de projetos de GCN, confecção de relatórios de Análise de Impacto nos Negócios da rede do Grupo Telefônica do Brasil.- Análise e Gerenciamento de Riscos, definição e elaboração de Políticas de Segurança da Informação, Planos de Continuidade para operação padrão e contingência de processos baseados nas normas ABNT NBR 22.301 e 22313, família NBR ISO / IEC 27001 e 27002 e ITIL.- Apoio na Gestão de Testes de Continuidade da Rede Telefônica Vivo. (Contatar áreas, negociar e agendamento de testes;- Criação de Plano de Teste e Validação;- Análise e validação das evidências e documentação dos testes de continuidade para redes de Backbone, MetroEthernet, Mini Headends, IRD, Switch Core (BLarga), entre outros. -
Consultor De Segurança Da InformaçãoVivo (Telefônica Brasil) Nov 2013 - Nov 2014São Paulo E Região, Brasil- Gerenciamento de identidades, definição de atores envolvidos em fluxos de trabalho (aprovadores, executores, gerentes, regulamentos, definição de funcionalidades técnicas, mapeamento de perfis, elaboração de relatórios gerenciais, manutenção de documentos e acompanhamento de processos envolvendo fornecedores e / ou terceiros.Gerenciamento de Acesso e Perfis no projeto de implementação do RBAC, por meio da ferramenta Oracle OIM, preparando o ambiente em atividades como mapeamento de todos os sistemas e perfis da empresa, observando possíveis vulnerabilidades sistêmicas, segregação de perfis e criação de novos processos e fluxos;- Backup imediato da Coordenação;- Concessão de Acesso;- Mapeamento de Perfil;- Mapeamento de Funcionalidade Sistêmica junto aos prestadores de serviço da Telefônica Vivo;- Apoio Gerencial.
Josué Santos ∴ Education Details
-
Mba Gestão De Negócios: Cibersegurança E Proteção Digital -
Information Technology
Frequently Asked Questions about Josué Santos ∴
What company does Josué Santos ∴ work for?
Josué Santos ∴ works for Tempest Security Intelligence
What is Josué Santos ∴'s role at the current company?
Josué Santos ∴'s current role is Head of Blue Team Consulting | Defensive Security | Cybersecurity Researcher | Blue Team Tático | MBA em Cyber Security - Forensics, Ethical Hacking & DevSecOps | Partner e Host TecSec Podcast.
What schools did Josué Santos ∴ attend?
Josué Santos ∴ attended Fia Business School, Fiap, Universidade Estácio De Sá.
Who are Josué Santos ∴'s colleagues?
Josué Santos ∴'s colleagues are Márcio Fernandes B. Simas, Alana Almeida, Hugo Marchon, Júlio César Farias Da Luz, Marcio Sette, Franklin Cordeiro, Renato Valentim.
Not the Josué Santos ∴ you were looking for?
-
-
Josué Santos
Master Of Arts Candidate - Public Security, Human Rights And Citizenship | UerrRibeirão Preto, Sp -
-
Josué Santos
Blumenau, Sc
Free Chrome Extension
Find emails, phones & company data instantly
Download 750 million emails and 100 million phone numbers
Access emails and phone numbers of over 750 million business users. Instantly download verified profiles using 20+ filters, including location, job title, company, function, and industry.
Start your free trial