Bricon IT Solutions
Liderança técnica e operacional de Red Team. São Paulo · presencial.
Pesquisador em segurança ofensiva. Trabalho com bug bounty, pesquisa de CVE, red team e DevSecOps. Atuo na Bricon IT Solutions e sou pesquisador no IDCiber.org. Disclosures validados via Intigriti e HackerOne — incluindo CVE-2022-26134 (Confluence RCE), takeover em ativo do US DoD e arbitrary file read na Sony.
Recorte curado de submissões públicas via Intigriti e HackerOne. Lista completa sob solicitação.
Bug Hunter com atuação em offensive security, bug bounty e pesquisa de vulnerabilidades.
Sou Bug Hunter, focado em identificar vulnerabilidades reais em aplicações, APIs e ambientes cloud. Atuo em programas de Bug Bounty e iniciativas de segurança ofensiva, investigando falhas exploráveis em sistemas em produção. Minha atuação combina análise técnica profunda com visão prática de ataque e defesa.
Atuo em ambientes complexos e multi-tecnologia, realizando análise de segurança em diferentes arquiteturas, stacks e integrações, com foco na identificação de vulnerabilidades exploráveis em sistemas em produção. Também desenvolvo ferramentas para análise e automação de segurança, com foco em aumentar eficiência na detecção de falhas em ambientes reais.
Segurança baseada em exploração real — entendendo como sistemas se comportam na prática, não apenas na teoria.
Identificar falhas críticas antes que sejam exploradas e contribuir para a maturidade de segurança das organizações.
Liderança técnica e operacional de Red Team. São Paulo · presencial.
Resoluções técnicas de alto nível em soluções de cibersegurança para clientes corporativos. Suporte avançado à equipe SOC.
EDR CrowdStrike (administração), atuação Purple Team em vulnerabilidades e SIEM, apoio a Blue e Red Team, projetos de segurança da informação.
Engajamento e desenvolvimento em cibersegurança e segurança da informação. Desenvolvimento de pessoas para infosec, projetos de segurança e treinamentos. Remoto.
Gestão de vulnerabilidades, desenvolvimento seguro (SAST/DAST), ambiente de monitoria (SOC Intruder) e orquestração de ferramentas para bug bounty e pentest.
Competidor profissional de Jiu-Jitsu. São Paulo · presencial.
Resposta a incidentes de segurança, report de vulnerabilidades, pentesting e hunting de domínios e regras em RSA, Splunk e QRadar.
Estrutura técnica do suporte: organização, processos e projetos em redes, segurança e telecomunicações. Boas práticas operacionais e treinamento da equipe.
Servidores Asterisk locais e em cloud (SP/RJ/MG/AM). Interconexão de operadoras, URAs, bancos de dados (AstDB, MariaDB, PostgreSQL), Avaya Call Manager, FreeSwitch, Elastix. Administração de firewall e pentest em plataformas web Asterisk.
Projeto na XP Investimentos: modelagem de layout Asterisk, configurações de segurança e rotinas para escritórios de associados. Projeto de interconexões de 6 a 10 meses.
Consultoria em projetos de telefonia e implantação seguindo normas desenvolvidas e documentadas pelas áreas de segurança e gerenciamento.
Administração de Exchange e Active Directory (Windows). Infraestrutura de rede (Frame Relay e LP), diagnósticos e documentação. Rotinas de data center, backup e PABX legado/SIP.
Conquistas em destaque na plataforma Intigriti.
Top 10 em leaderboard trimestral de programa Intigriti.
Submissão válida com severidade crítica reconhecida.
5 submissões válidas em programas de bug bounty.
Recomendações de profissionais com quem colaborei.
“Excelente profissional! Com sua expertise e dedicação, ele entrega resultados de alta qualidade, sempre focado na excelência e satisfação do cliente.”
“Cláudio, é um grande profissional e altamente técnico.”
Mural público. Deixa um recado — fica visível pros próximos visitantes.
Para escopo, propostas e referências verificáveis — envie por e-mail ou Signal. Resposta em até 48h em dias úteis.