Voltar para portfólio

Curriculum Vitae

SysAdmin & Cibersegurança (SecOps / Blue Team)

Percio Andrade Castelo Branco

SysAdmin & DevSecOps · Infraestrutura Linux, Servidores Web e Troubleshooting

40 anos · Manaus/AM Email: [email protected] | [email protected] · Manaus/AM WhatsApp: +55 92 99396-9394 GitHub: github.com/sr00t3d

Resumo Profissional

Administrador de Sistemas Linux com mais de 10 anos de experiência em infraestrutura, sustentação de ambientes críticos, troubleshooting avançado e automação.

Minha trajetória foi construída principalmente em ambientes de hospedagem e infraestrutura web, passando por suporte técnico N2/N3, administração de servidores Linux e liderança técnica na HostGator América Latina, além de atuação posterior com infraestrutura e segurança.

Tenho experiência prática com administração e troubleshooting de Linux, cPanel/WHM, DirectAdmin, Apache, Nginx, DNS/BIND, Exim, Dovecot, redes, firewalls, monitoramento, análise de logs, hardening e resposta a incidentes etc. Também utilizo Shell Script, Python e Ansible, N8N, API para automação de tarefas operacionais e padronização de ambientes.

Nos últimos anos, passei a direcionar essa experiência de infraestrutura para Cibersegurança, com foco principalmente em segurança de sistemas Linux, hardening, análise de incidentes e defesa de infraestrutura.

Atualmente estou ampliando essa formação para DevSecOps e ambientes cloud-native, estudando práticas de CI/CD, segurança de pipelines, containers e Kubernetes. Estou cursando Defesa Cibernética e também o treinamento Implementing DevSecOps (LFS262) da Linux Foundation, com preparação para a certificação LFCS.

Também desenvolvo projetos próprios e ferramentas open source voltadas para infraestrutura e segurança, utilizando esses projetos como laboratório para aprofundar conhecimentos em automação, DevSecOps e engenharia de segurança.

Em evolução: DevSecOps, CI/CD, Kubernetes, segurança de containers e cloud-native security.

✉️ Contato: [email protected] | [email protected]
💻 GitHub: github.com/sr00t3d

Competências Técnicas

  • Infraestrutura Linux & Painéis (cPanel/WHM, DirectAdmin, HestiaCP, FastPanel, CloudLinux)
  • Troubleshooting N2/N3, Resolução de Crises, Web (Apache, LiteSpeed, Nginx), MySQL e DNS BIND9
  • Hardening Linux, WAF e Firewalls (CSF/LFD, Imunify360, ModSecurity, fail2ban, nftables)
  • Resposta a incidentes, análise de logs, contenção de malware/webshells e recuperação de desastres
  • DevOps & DevSecOps em Estudo (Docker, GitHub Actions, scanners SAST/SCA Trivy/Gitleaks no projeto NEXUS)
  • Automação com Bash e Python, scripts operacionais e documentação técnica / Runbooks
  • Observabilidade (Zabbix, Nagios), monitoramento proativo e alta disponibilidade
  • Open-source de segurança: LinTriage, EncFind e utilitários de auditoria

Competências Pessoais & Colaboração

  • Comunicação clara, mentoria e compartilhamento contínuo de conhecimento com a equipe
  • Zero ego técnico: pragmatismo focado no negócio e no dia a dia do time
  • Gestão de incidentes sob pressão, redução de MTTR e post-mortems sem culpa
  • Cultura de documentação, runbooks e eliminação de silos de informação
  • Mentalidade de aprendiz contínuo e aplicação prática de automação e IA

Experiência Profissional

Analista de Suporte N2, JoinVix 06/2025 - 06/2026 (1 ano)

Administração diária de servidores Linux em infraestrutura compartilhada e dedicada. Responsável por manter serviços no ar, investigar falhas complexas e automatizar rotinas manuais com Ansible e scripts em Shell.

  • Automação de rotinas com Ansible e Bash/Shell para padronização, atualização de servidores e otimização operacional.
  • Troubleshooting avançado de servidores web, e-mail, redes e SO via análise profunda de logs e métricas.
  • Gestão de capacidade e resiliência com monitoramento proativo e manutenção preventiva.
  • Hardening de servidores Linux, gestão de permissões e redução de superfície de ataque.
  • Resposta a incidentes com detecção, isolamento e contenção de malwares, webshells e acessos indevidos.
  • Automação de auditoria contínua de integridade e verificação de ambiente.
SysAdmin & Consultor SecOps, M3Solutions 11/2023 - 03/2025 (1 ano e 4 meses)

Atuação prática em arquitetura Linux, automação, alta disponibilidade e segurança operacional para clientes corporativos.

  • Arquitetura e implantação de cluster DNS HA com BIND9 (resiliência, baixa latência e tolerância a falhas).
  • Migração, provisionamento e gestão de servidores/serviços web em nuvem pública e híbrida.
  • Scripts e utilitários de auditoria de segurança, KB e documentação de processos operacionais.
  • Resposta emergencial pós-invasão: análise, remoção de malware/webshells e regras de mitigação para restabelecimento seguro.
Supervisor de Suporte Técnico Pleno, HostGator América Latina 09/2014 - 08/2015

Trajetória completa na HostGator América Latina: comecei atendendo no suporte e evoluí para Administrador de Sistemas Linux e Supervisão técnica, sempre focado em estabilidade dos servidores, segurança e automação de rotinas.

  • Projeto JumpStart: padronização de fluxos e onboarding técnico em escala no produto WordPress.
  • Políticas de segurança e baselines de hardening Linux para reduzir superfície de ataque.
  • Scripts Bash para automação de tarefas críticas de administração e redução de falhas manuais.
  • Apoio ao jurídico em incidentes de segurança e curadoria da Wiki institucional.
Administrador de Sistemas Linux Pleno (SysAdmin), HostGator América Latina 03/2014 - 08/2014

Administração avançada de infraestrutura Linux em larga escala, com foco em disponibilidade, escalabilidade, segurança e estabilidade de produção.

  • Troubleshooting N3 de falhas complexas em SO, rede e serviços web com correção de causa raiz.
  • Observabilidade com Zabbix e Nagios, métricas e alertas para mitigação proativa.
  • Ações e automações que reduziram MTTR e downtime em ambientes dedicados e multi-tenant.
  • Sustentação de Apache, Nginx, Mail, DNS e bancos com otimização e baselines de estabilidade.
Administrador de Sistemas Linux Júnior (SysAdmin), HostGator América Latina 02/2013 - 05/2014

Sustentação e suporte avançado de infraestrutura Linux em servidores dedicados e ambientes multi-tenant.

  • Investigação e resolução de falhas em produção (web, banco e e-mail).
  • Análise de causa raiz via logs (syslog, auth, dmesg, Apache/Nginx) para prevenir reincidência.
  • Hardening inicial, auditoria de permissões e otimização sob carga.
  • Monitoramento de hardware e processos para identificar gargalos precocemente.
Analista de Suporte Linux, HostGator América Latina 10/2012 - 02/2013

Sustentação técnica em servidores Linux de alta densidade via SSH, com ecossistema web e cPanel/WHM.

  • Mitigação de vulnerabilidades com regras de firewall (CSF/iptables) e controle de acesso.
  • Auditoria de logs e bloqueio proativo de tráfego malicioso e abuso de recursos.
  • Troubleshooting de Apache, Nginx, Mail e DNS com foco em estabilidade e segurança.
Analista de Suporte Técnico (N1/N2), HostGator América Latina 11/2009 - 09/2011

Diagnóstico, triagem e resolução ágil de incidentes operacionais em larga escala em plataformas de hospedagem.

  • Incidents em cPanel/WHM, DNS e e-mail (SMTP/IMAP/POP3).
  • Criação e revisão de artigos avançados na Knowledge Base, reduzindo MTTR.
  • Diagnóstico de conectividade, roteamento básico e configuração de clientes FTP/e-mail.
Chefe do Setor de TI, SEMESP 06/2007 - 08/2008

Liderança de TI no setor público, com governança, conformidade, automação de fluxos administrativos e sustentação da infraestrutura local.

  • Políticas de governança de TI, inventário de ativos e documentação alinhada a normas públicas.
  • Scripts e utilitários em Python e PHP para automação de processos administrativos.
  • Gestão de bancos relacionais e sistemas Microsoft, com backup e disponibilidade.

Projetos de Destaque

  • Kagin & Nexus: Ecossistema de Defesa Ativa na Oracle Cloud (OCI) com agentes de varredura Python (OSINT / Bypass WAF) e provisionamento via Terraform/IaC.
  • Forense e DNS: Utilitários como LinTriage (coleta forense e triagem automatizada), EncFind (scanner de webshells), cPanel HF e BindFilter (bloqueio BIND9).
  • IA & SaaS: Engenharia de plataforma SaaS (Evolya) e deploy local otimizado de LLMs abertos (Gemma) com ZRAM no Linux.

Formação Acadêmica

  • Wyden — Graduação Tecnológica em Defesa Cibernética (Previsão de Conclusão: 2028)

Cursos e Certificações

  • Em estudo: Implementing DevSecOps (LFS262) e LFCS (Linux Foundation)
  • Bootcamp Cibersegurança — Riachuelo (2026)
  • Google Cybersecurity Certificate — Google (2026)
  • Cybersecurity Specialist — Santander / Ada (2026)
  • CyberSec Essentials (LFC108) — Linux Foundation (2025)
  • OWASP API Security Top 10 — OWASP (2025)
  • ISO/IEC 27001 Security Associate — SkillFront (2024)
  • cPanel & WHM Sysadmin II — cPanel (2024)