Lucas Souza

_

Resumo Profissional

Profissional com sólida experiência em Cibersegurança Ofensiva (Red Team / Pentest), atuando na identificação proativa de vulnerabilidades, análise de riscos e avaliação da resiliência de ambientes corporativos e infraestruturas críticas. Foco em proteger sistemas e ativos estratégicos contra ameaças avançadas, alinhando testes práticos a impactos de negócio.

  • Testes de Intrusão (Pentest): Condução de simulações de ataques em Redes, Web, APIs, Active Directory e Nuvem.
  • Gestão de Superfície de Ataque (EASM): Análise de ativos expostos e priorização técnica orientada a risco real.
  • Frameworks & Metodologias: Aplicação de NIST CSF, MITRE ATT&CK, CIS Controls, OSSTMM, PTES e Cyber Kill Chain.
  • Engenharia de Ferramentas: Criação de utilitários e automações em Python, Shell Scripting e APIs de Threat Intel.

Experiência Profissional

Consultor Pentester

RedBelt Security, São Paulo/SP | Dez 2025 - Atual

  • Atuação em assessments de segurança ofensiva utilizando metodologias reconhecidas como OSSTMM, MITRE ATT&CK e CVSS.
  • Condução de avaliações de segurança ofensiva em infraestrutura, redes, aplicações Web e Mobile.
  • Identificação, exploração e classificação de vulnerabilidades em ambientes corporativos, com foco em risco real ao negócio.

Analista em Cibersegurança Sênior | Red Team

Under Protection, Curitiba/PR | Jun 2021 - Dez 2025

  • Levantamento e análise de riscos cibernéticos com base em padrões de segurança como NIST CSF, MITRE ATT&CK, CIS Controls e Cyber Kill Chain.
  • Diagnóstico de brechas de segurança e recomendação de melhores práticas, controles e ferramentas para mitigação de riscos.
  • Atuação em projetos de segurança ofensiva, incluindo testes de intrusão e análise de superfície de ataque.

Consultor em Segurança Ofensiva

Freelance | Jun 2020 - Jan 2023

  • Execução de testes de segurança ofensiva (pentest) em empresas de diversos segmentos, identificando vulnerabilidades críticas e propondo soluções para fortalecer a postura defensiva dos sistemas.

Analista em Infraestrutura de TI Sênior

Agropecuária Masutti, Vilhena/RO | Jun 2016 - Jun 2021

  • Gerenciamento e suporte às operações de infraestrutura de TI, monitoramento de disponibilidade de serviços e eventos de segurança.
  • Suporte na implementação de controles de segurança e ferramentas de proteção perimetral.
  • Implementação de políticas de segurança e melhoria contínua dos processos de governança de TI.

Formação Acadêmica

Pós-graduação em Computação Forense e Segurança da Informação

IPOG | 2022 - 2023

Graduação em Análise e Desenvolvimento de Sistemas

UNOPAR | 2018 - 2020

Técnico em Manutenção e Suporte em Informática

SENAI | 2014 - 2016

Habilidades Técnicas

Testes de Intrusão (Pentest) Active Directory Attack Web App Security API Pentest OWASP Top 10 MITRE ATT&CK NIST CSF CIS Controls OSSTMM PTES Burp Suite BloodHound Metasploit NMAP Python 3 Shell Scripting Threat Intelligence (EASM) Shodan / Censys

Projetos Destacados

DetecTI-CLI - Attack Surface & Threat Intel Engine

Engine assíncrona em Python de alta performance desenvolvida para Mapeamento de Superfície de Ataque Externa (EASM), Reconhecimento de Ativos e Inteligência de Vulnerabilidades. Integração com Shodan, Censys, crt.sh, Reverse WHOIS e enriquecimento com FIRST EPSS, CISA KEV, ExploitDB e PoCs do GitHub.

Ver documentação & detalhes

CVE-2020-29134 Totvs Fluig Platform

Identificação e documentação de vulnerabilidade crítica de Path Traversal na plataforma corporativa TOTVS Fluig, afetando as versões Fluig Lake 1.7.0, Fluig 1.6.5 e Fluig 1.6.4.

Ver advisory / detalhes