Disponível para oportunidades
Ailton Rocha

Ailton Rocha

|

Construo detecções que pegam atacantes antes deles causarem dano. Minha especialidade é encontrar o que os atacantes tentam esconder.

0+ Anos de Experiência
0+ Certificações
0+ Anos na Vivo
Scroll

01. Sobre Mim

Detection Engineer especializado em encontrar o que atacantes tentam esconder.

Mais de 10 anos de experiência em Segurança da Informação. Atualmente lidero iniciativas de Threat Hunting e Detection Engineering na Vivo, protegendo uma das maiores infraestruturas de telecom da América Latina.

Minha jornada começou em 2009 desenvolvendo servidores privados de games - onde aprendi SQL, C++, PHP, ofuscação de binários e sistemas anti-DDoS com Cloudflare quando WAF ainda era nicho.

Explorando IA aplicada a segurança
RAG Systems MCP Multi-Agent Red/Blue Team Threat Hunting LLMs Prompt Engineering
Hacker Animation

02. Experiência

Vivo (Telefônica Brasil)

São Paulo, Brasil
2020 - Presente

Cyber Security Consultant (Threat Hunting)

Fev 2025 - Presente
  • Apresentações Executivas e Relatórios Técnicos
  • Engenharia Reversa de Binários Criptografados
  • Criação de Alertas de Segurança (EDR, XDR, SIEM)
  • Avaliação de Soluções de Segurança (Identity Protect, EDR, XDR)

Cyber Security Analyst Sr (Threat Hunting)

Jul 2023 - Fev 2025
  • Identificação de ameaças avançadas e análise de IOCs
  • Criação de regras de detecção (CrowdStrike, Splunk, Wazuh)
  • Análise de TTPs e Threat Intelligence
  • Criação de Playbooks e Runbooks

Cyber Security Analyst (CSIRT)

Abr 2020 - Jul 2023
  • Blue Team - Análise de serviços vulneráveis
  • Investigação de servidores e análise de Ransomware
  • Mitigação de ataques Web (SQLi, XSS, CSRF)

Logicalis

São Paulo, Brasil
2019

Analista de Redes

Set 2019 - Jan 2020
  • Projeto: Banco Santander
  • Configuração de equipamentos Cisco
  • Troubleshooting de Rede LAN/WAN

Central IT

São Paulo, Brasil
2019

Analista de Infraestrutura de Redes

Jun 2019 - Set 2019
  • Secretaria Municipal de Educação (1.500 escolas, 1M alunos)
  • Administração de 10.000 switches e 8.000 Access Points
  • Firewalls SonicWall e pfSense

NIC.br

São Paulo, Brasil
2017 - 2019

Analista de Redes (Estágio)

Mar 2017 - Fev 2019
  • Projeto IX.br (Internet Exchange Point)
  • Configuração avançada de BGP
  • Equipamentos Cisco, Brocade, Extreme, Huawei

Autônomo - Projeto Break GunZ

São Paulo, Brasil
2009 - 2014

Desenvolvedor de Servidores Privados de Games

Jan 2009 - Jan 2014
  • Desenvolvimento fullstack: PHP, C++, SQL, XML
  • Ofuscação de binários para proteção dos arquivos do jogo
  • Implementação de sistemas anti-DDoS com Cloudflare
  • Administração de infraestrutura e banco de dados

03. Formação Acadêmica

Em andamento

Engenharia de IA Aplicada

Pós-graduação Lato Sensu UNIPDS 2026

12 módulos intensivos cobrindo o stack completo de IA:

LLMs & Transformers Agents Autônomos RAG Avançado MCP Protocol Fine-tuning & LoRA Multi-Agent Systems AIOps Enterprise Architecture
Concluído

Cyber Security

Pós-graduação DARYUS 2019 - 2021

Técnicas de Ataque

  • Ataques em Redes
  • Ataques em Aplicações WEB
  • Ataques em Wireless
  • OSINT & Engenharia Social

Técnicas de Defesa

  • Resposta a Incidentes
  • Defesa Windows/Linux
  • Análise de Malware
  • Engenharia Reversa
Concluído

Redes de Computadores

Graduação Impacta Tecnologia 2016 - 2018
TCP/IP Monitoramento Segurança Infraestrutura

04. Projetos

Ferramentas open-source que desenvolvi para a comunidade de segurança

05. Certificações

06. Tech Stack

Red Team

Mimikatz Impacket NetExec Rubeus Certipy ADCS NTLM Relay Web Hacking

Blue Team

CrowdStrike Falcon Cortex XDR Splunk RSA NetWitness ElasticSearch LogScale YARA Sigma Sysmon

Forensics

Volatility Wireshark Autopsy FTK Velociraptor IPED

Languages

Python C/C++ C# PowerShell Bash PHP Lua SQL XML JSON

AI / LLMs

Claude Code MCP Context Engineer CrewAI GPT-4 Ollama LangChain ChromaDB RAG Systems

Infrastructure

Linux Windows Server Active Directory IPv4 TCP/IP VMware

07. Idiomas

Brasil

Português

Nativo
USA

Inglês

Básico

08. Contato

Estou sempre aberto a discutir novas oportunidades, projetos de segurança ou simplesmente trocar ideias sobre Threat Hunting e Detection Engineering.